4 votes

PFSense 2.0 RC 3 - Problème de routage avec VPN PPTP

J'ai configuré un VPN PPTP sur mon routeur PFSense 2.0 RC3. Le trafic internet passe par mon modem (10.0.0.0/24) puis par mon routeur (192.168.100.0/24).

Mon sous-réseau PPTP est 192.168.101.0/24. Je peux m'y connecter depuis mon iPad mais je ne peux pinguer que mon serveur PPTP (192.168.101.1) et l'interface LAN (192.168.100.1). Je ne peux pas pinguer quoi que ce soit sur internet (j'ai essayé 8.8.8.8) ou sur mon LAN. Mon iPad est connecté au point d'accès Wifi fourni par mon modem, simulant un accès internet.

Si je regarde le journal du pare-feu, je vois que le paquet ICMP venant de mon iPad (192.168.101.100) et allant vers 192.168.100.110 est accepté. Si je capture depuis mon boîtier PFSense, je vois que 192.168.100.110 a reçu le paquet et a répondu, mais mon iPad n'a jamais reçu la réponse.

La seule règle de pare-feu PPTP que j'ai est un allow pour tout venant de n'importe où. Aucune autre règle concernant le PPTP n'est présente dans les règles LAN ou WAN.

Ma connaissance des réseaux est moyenne mais je soupçonne un problème de routage. Je sais que mes paquets passent par internet, puis par le modem, ensuite par l'interface pptp0 de mon routeur, puis vers ma machine à 192.168.100.110. Je sais aussi que ma machine répond, mais le trafic semble s'arrêter avant l'interface pptpd0 car je ne vois pas ce paquet dans mon journal de pare-feu. Le pare-feu autorise tous les paquets sortants de mon interface LAN, donc le problème devrait être le routage entre l'interface LAN et l'interface pptpd0.

Quelqu'un peut-il me suggérer une solution s'il vous plaît ?

1voto

klm123 Points 263

Autoriser le protocole GRE ainsi que le TCP 1723. Sur RC1, vous n'aviez pas besoin de spécifier GRE dans une règle pour une raison quelconque.

0voto

tore- Points 1366

Could it be this bug? http://redmine.pfsense.org/issues/1107

J'avais le même problème que vous. J'ai exécuté pfsense 64bit sur ESXi 4.1U1. Le VPN vers le segment LAN fonctionnait, mais lorsque j'essayais d'accéder à quelque chose qui devait passer par le WAN, cela ne fonctionnait pas.

J'ai réinstallé avec la version 32 bits de pfsense, et importé les paramètres de l'installation 64 bits. Cela a résolu mon problème.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X