Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2287 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Porblème de VPN si NAT activé

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Porblème de VPN si NAT activé

n°38006
toto46
Posté le 22-05-2008 à 11:09:16  profilanswer
 

Bonjour à tous et à toutes!
 
Je rencontre un petit souci avec un serveur VPN sous Linux qui sert aussi de passerelle Internet.  
 
Il est sur le réseau 192.168.3.0/24 et est interconnecté avec le réseau local distant 192.168.0.0/24.  
 
Le tunnel marche bien, les règles de filtrage sont ok, les pings entre les 2 réseaux passent bien.  
 
Problème: lorsque je suis sur ma machine en 192.168.3.253, impossible de se connecter sur l'imprimante 192.168.0.200:9100.  
 
Si je vide la table de nat sur la passerelle du réseau 192.168.3.0/24, l'impression marche mais l'accès Internet est coupé sur le réseau 192.168.3.0/24.  
 
Si je rétablis le nat, l'accès Internet marche mais l'impression ne fonctionne plus (impossible de se connecter au port 9100).  
 
Ma commande pour activer le nat est la suivante:  
 
iptables -o $INTERFACE_RESEAU_PUBLIC --table nat -A POSTROUTING -j SNAT --to-source $ADRESSE_PUBLIQUE  
 
Comment faire pour désactiver le NAT lorsque la destination est le réseau 192.168.0.0/24?  
 
Pourquoi les pings fonctionnent malgrès le NAT et pas les autres protocoles?  
 
NB: Je précise que ce ne sont pas les règles du pare-feu qui sont en cause, j'ai essayé en autorisant tout (FORWARD,INPUT,OUTPUT, y compris dans les default policy), le résultat est identique.  
 
 
Merci pour votre attention :jap:

mood
Publicité
Posté le 22-05-2008 à 11:09:16  profilanswer
 

n°38058
lecharcuti​erdelinux
Posté le 22-05-2008 à 16:55:38  profilanswer
 

Tu devrais faire ton NAT en fonction du service demandé, par exemple naté si destination est port 80 (j'imagine que tu nates pour le surf uniquement et qqes autres services).

n°38259
carinae
Posté le 27-05-2008 à 17:15:45  profilanswer
 

Bonjour  
 
il faut que je recherche mais je crois que lorsque tu as ton VPN actif tu ne peux pas imprimer en local  
a cause des flux netbios ..???
Perso j'ai la même problématique


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Porblème de VPN si NAT activé

 

Sujets relatifs
VPN IPSECWindows Terminal Server (et Active Directory)
Hosteam Exchange dédié & Active Directoryscript pour active directory
Réplication de active directory vers active directory2 VPN en // - 2 matériels différents - 1 ligne internet : possible?
VPN client serveur avec routeur ZyxelQuestion sur l'installation d'ADMT (Active Directory Migration Tools)
Migration Active Directory > Pb d'autorisations NTFSChoix d'un firewall pour du VPN redondant + divers
Plus de sujets relatifs à : Porblème de VPN si NAT activé


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR