Je viens de faire une batterie de tests. Avec des pings de tout les côtés, accompagnés de tcpdump.
Voici ce que je trouve :
VM ONLINE (192.168.1.0/24) vers VM MAISON (192.168.2.0/24), via tunnel IPSec => OK
VM MAISON (192.168.2.0/24) vers VM ONLINE (192.168.1.0/24), via tunnel IPSec => OK
PFSENSE MAISON (192.168.2.254) vers VM ONLINE (192.168.1.0/24) => OK
PFSENSE OLINE (192.168.1.254) vers VM ONLINE (192.168.2.0/24) => OK
Quand je ping, VPN connecté vers une VM MAISON, si je schématise, le paquet doit faire :
Mon PC –----VPN-----> PFSENSE ONLINE ------TUNNEL IPSEC-----> PFSENSE MAISON ------> VM
Voici dons la réponse que j'obtiens au TCPDUMP sur PFSENSE ONLINE, lorsque je ping :
22:46:15.313806 IP 10.0.9.2 > 192.168.2.103: ICMP echo request, id 13780, seq 240, length 64
22:46:15.313823 IP 10.0.9.1 > 10.0.9.2: ICMP host 192.168.2.103 unreachable, length 36
J'ai pourtant une route sur ce PFSENSE, pour le traffic vers 192.168.2.0/24.