Box <--> Routeur Reseau 1 <--> Routeur Reseau 2 || Relier deux LAN

Box <--> Routeur Reseau 1 <--> Routeur Reseau 2 || Relier deux LAN - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 01-11-2010 à 22:32:36    

Bonjour,
Je me suis lancé dans la connexion VPN via openVPN à l'aide d'un routeur sur lequel j'ai installé DD-WRT, appelons le Routeur Reseau 2
Seulement je voulais que ce soit uniquement l'une de mes machines qui passe par ce VPN. J'ai donc pris un autre routeur sur lequel je n'ai pas mis DD-WRT, il est directement connecté à la box, appelons le Routeur Reseau 1
 
 
Box  
|
|
Wan Port du Routeur Reseau 1 (Mode Gateway) (WAN: IP donnée par FAI, LAN:192.168.1.1) -- PC, PS3 (192.168.1.X)
|
|
Wan Port du Routeur Reseau 2 (Mode Gateway) (WAN: 192.168.1.2, LAN: 192.168.2.1) -- PopCornHour (192.168.2.X)  
 
 
Ce qui fonctionne :
-- Les clients sur le réseau 192.168.1.X accèdent à internet avec l'IP attribuée par mon FAI
-- Les clients sur le réseau 192.168.2.X accèdent à internet avec l'IP attribuée par le VPN
 
Ce qui ne fonctionne pas :
-- Impossible depuis mon PC (192.168.1.X) d'accéder au  PopCornHour (192.168.2.X)  
 
J'ai configuré une route sur le Routeur Reseau 1 comme ceci:

Code :
  1. Destination IP Address 192.168.2.104 (Ip du PopCornHour)
  2. IP Subnet Mask 255.255.255.255
  3. Gateway IP Address 192.168.1.2
  4. Metric 3 (au pif j'avoue)


 
Quand je tracert

Code :
  1. Tracing route to popcornhour [192.168.2.104]
  2. over a maximum of 30 hops:
  3.   1    <1 ms    <1 ms    <1 ms  192.168.1.1
  4.   2     5 ms    <1 ms    <1 ms  192.168.1.2
  5.   3     *        *        *     Request timed out.


 
Et la j'arrive à mes limites, je ne sais plus quoi faire
Le Routeur Reseau 2 est configuré en Gateway, aucune route de configurée.
 
Si un expert passe par là et peut me dire si ce que je tente est possible et si oui comment, je lui en serais éternellement reconnaissant ^^


Message édité par Adelscott le 02-11-2010 à 09:58:09
Reply

Marsh Posté le 01-11-2010 à 22:32:36   

Reply

Marsh Posté le 02-11-2010 à 17:40:58    

Salut,
as tu le firewall activé sur ton routeur 2 ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 02-11-2010 à 18:54:08    

Bonjour,
Oui je l'ai configuré comme indiqué ici : http://www.vpnaddict.com/Firmware- [...] t-arethusa
 

Code :
  1. iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
  2. iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
  3. iptables -I INPUT -i tun0 -j REJECT
  4. iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE


 
 
 
Après j'avoue que je ne comprends pas tout, en regardant sur wiki j'en déduis que  
FORWARD c'est ce qui n'est pas à destination du LAN
INPUT c'est ce qui est à destination du LAN
br0 et tun0 c'est un peu obscur pour moi
 
Enfin je voudrais bien une explication de texte :p


Message édité par Adelscott le 02-11-2010 à 19:43:17
Reply

Marsh Posté le 02-11-2010 à 19:43:05    

Bon et bien en désactivant le firewall, et le VPN, ca ne change rien :(
 
 
Nouvelle donnée, que je n'avais pas testé avant donc ca se trouve ca fonctionnait déjà: du réseau 192.168.2.X, je vois le réseau 192.168.1.X
Si je passe le 2eme routeur en mode routeur, au lieu de gateway, je ne le vois plus.


Message édité par Adelscott le 02-11-2010 à 20:25:02
Reply

Marsh Posté le 03-11-2010 à 16:13:32    

Bon et bien après avoir bien galéré, j'ai trouvé comme debloquer la situation
 

Code :
  1. iptables -I INPUT -s 192.168.1.10 -j ACCEPT
  2. iptables -I FORWARD -s 192.168.1.10 -j ACCEPT
  3. iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
  4. iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
  5. iptables -I INPUT -i tun0 -j REJECT
  6. iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed