• [^] # Re: j'ai pas du tout comprendre

    Posté par . En réponse au message Route sans recours à iptables. Évalué à -1.

    je confirme cette réponse :
    - supprimer l'entrée ajoutée automatiquement concernant eth1.

    • il faut rajouter une route de retour dans ta passerelle vpn : sur 192.168.10.254, il faut indiquer que l'accès à 10.60.196.126 (et éventuellement 10.55.xx.0) se fait via 192.168.10.50.

    je ne pense pas qu'il y ait quoi que ce soit d'autre à rajouter sur le serveur linux pour que ça marche.

    en résumé :
    - site distant 1,2,3 :
    192.168.10.254 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126, 192.168.10.0
    - passerelle vpn :
    192.168.10.50 = passerelle pour 10.55.7.0, 10.55.11.0, 10.60.196.4, 10.60.196.126
    - serveur linux :
    192.168.10.254/eth1 = passerelle pour 10.60.196.1, 10.60.196.2, 10.60.196.3
    10.60.196.126/eth0 = passerelle pour 10.55.7.0, 10.55.11.0
    - 10.60.196.126 :
    ? = passerelle vers 10.55.7.0, 10.55.11.0
    10.60.196.4 = passerelle vers 10.60.196.1, 10.60.196.2, 10.60.196.3, 192.168.10.0

    ?