Bonjour,
j'ai monté un VPN chez un client de ma boite et je dois assurer la maintenance sur leur infra mais je suis confronté a un problème:
le VPN en lui meme fonctionne, pas de problème.
-- client relié directement au net (freeWifi, SFR Wifi, derriere une box en mode passerelle) => OK, aucun pb
-- client sur un reseau local
* si le client a une IP 192.168.0.x/24 ça marche pas (meme subnet IP que le serveur dans le lan distant)
* si le client a une IP autre 172.x.x.x ou 192.168.1.x/24 par exemple ça marche.
quand je dis ça marche ou pas, je peux a tous les coups me connecter, le poste est reconnu, les identifiants aussi sauf que dans le cas ou ça marche pas, je ne peux rien pinguer (ça passe par la passerelle par defaut du LAN du client au lieu de passer par le VPN) et bien sur je ne peux atteindre le serveur distant.
j'ai tenté de changer l'ordre des cartes/connexion dans les conenxions reseau, ça ne change rien
(idem si modif en direct dans BDR)
serveux windows distant W2K3 R2, serveur firewall Zyxel USG 100, VPN L2TP IPSec, client windows XP (pas pu tester avec aure chose)
si vous avez une idée....
Merci
PB VPN, routage ?
PB VPN, routage ?
Ai eu le même problème avec "The Greenbow". L'avantage avec ce client, il est possible de configurer une adresse virtuelle dans la phase 2.si le client a une IP 192.168.0.x/24 ça marche pas (meme subnet IP que le serveur dans le lan distant) Merci
- dsebire
- Messages : 13160
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
PB VPN, routage ?
OK, donc apparement, c'est bien lié au fait que j'ai les memes IP de chaque coté 
une solution ?
je veux bien changer l'IP d'un coté ou de l'autre mais a un moment on risque de retomber dans le meme cas.

une solution ?
je veux bien changer l'IP d'un coté ou de l'autre mais a un moment on risque de retomber dans le meme cas.
PB VPN, routage ?
Perso, je n'ai pas trouvé de solution. 

PB VPN, routage ?
la où je bosse on va en mettre plusieurs en place (6) et on a été obligé de mettre des plages d'adresses ip différents, en restant en classe C mais .10, .11 etc