Conflit VPN vs LAN

Conflit VPN vs LAN - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 05-02-2008 à 11:51:13    

Bonjour,
 
J'ai un problème sur mon réseau, apparemment j'ai trouvé plusieurs post sur le net à ce sujet mais pas de solution.
 
Quand je lance mon Client VPN (Cisco), je n'ai plus accès à mon imprimante réseau locale...
En fait je ne peux plus pinger aucune machine de mon réseau, même pas la passerelle (alors que le VPN passe par là)
 
En fait tout le trafic passe par le VPN...
J'ai essayé de bidouiller les routes en restant le plus logique, mais ça ne fonctionne toujours pas, si quelqu'un a déjà eu le problème et connait une solution, je suis vraiment preneur.
 
Si besoin je pourrai vous poster la table des routes statiques.
 
Merci de vos aides !

Reply

Marsh Posté le 05-02-2008 à 11:51:13   

Reply

Marsh Posté le 05-02-2008 à 16:31:02    

la solution s'appelle split tunneling. c'est une politique envoyée par le concentrateur à ton client VPN.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 06-02-2008 à 11:15:57    

dreamer18 a écrit :

la solution s'appelle split tunneling. c'est une politique envoyée par le concentrateur à ton client VPN.


 
Justement, si je pouvais agir sur la config du concentrateur, je n'aurai pas ce problème :
http://www.cisco.com/en/US/product [...] 34e6.shtml
http://www.cisco.com/warp/public/471/vpn35-split.html
 
Néanmoins, j'aimerai savoir comment le concentrateur configure le client pour qu'il détourne tout le trafic vers le VPN.
 
J'ai vérifié la table ARP, elle est correcte. Et je me suis dit qu'en changeant un peu la config des routes statiques, je pourrait passer à coté du tunnel.
 
Genre :
route 0.0.0.0/0 vers le vpn
route 192.168.1.0/24 vers le lan
 
Le problème c'est qu'une fois que j'ai supprimé toutes les routes liées au tunnel (pour tester), rien ne sort réellement alors que je vois bien les paquets partir sur la bonne interface(via Ethereal).  
 
Bref, a quel niveau agit le client VPN pour empêcher toute config manuelle du poste client ?  :cry:  
 
Merci.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed