je confirme cette réponse :
- supprimer l'entrée ajoutée automatiquement concernant eth1.
il faut rajouter une route de retour dans ta passerelle vpn :
sur 192.168.10.254, il faut indiquer que l'accès à 10.60.196.126 (et éventuellement 10.55.xx.0) se fait via 192.168.10.50.
je ne pense pas qu'il y ait quoi que ce soit d'autre à rajouter sur le serveur linux pour que ça marche.
en résumé :
- site distant 1,2,3 :
192.168.10.254 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126, 192.168.10.0
- passerelle vpn :
192.168.10.50 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126
- serveur linux :
192.168.10.254/eth1 = passerelle pour 10.60.196.1, 10.60.196.2, 10.60.196.3
10.60.196.126/eth0 = passerelle pour 10.55.7.0, 10.55.11.0
- 10.60.196.126 :
? = passerelle vers 10.55.7.0, 10.55.11.0
10.60.196.4 = passerelle vers 10.60.196.1, 10.60.196.2, 10.60.196.3, 192.168.10.0
[^] # Re: j'ai pas du tout comprendre
Posté par marquez . En réponse au message Route sans recours à iptables. Évalué à -1.
je confirme cette réponse :
- supprimer l'entrée ajoutée automatiquement concernant eth1.
je ne pense pas qu'il y ait quoi que ce soit d'autre à rajouter sur le serveur linux pour que ça marche.
en résumé :
- site distant 1,2,3 :
192.168.10.254 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126, 192.168.10.0
- passerelle vpn :
192.168.10.50 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126
- serveur linux :
192.168.10.254/eth1 = passerelle pour 10.60.196.1, 10.60.196.2, 10.60.196.3
10.60.196.126/eth0 = passerelle pour 10.55.7.0, 10.55.11.0
- 10.60.196.126 :
? = passerelle vers 10.55.7.0, 10.55.11.0
10.60.196.4 = passerelle vers 10.60.196.1, 10.60.196.2, 10.60.196.3, 192.168.10.0
?