Accès http via openvpn sur site distant
-
Bonjour,
J'ai installé et configuré un tunnel OpenVPN (pfSense 2.0.1) entre chez moi et mon boulot. Il fonctionne très, bien, j'ai accès à mon ordinateur via le bureau à distance. J'aimerais pouvoir accéder à certains péripheriques via interface web se trouvant sur le réseau local du boulot (http://192.168.20.15 qui est l'une des imprimantes multifonctions). J'ai essayé plusieurs règles pour le pare-feu mais rien n'y fait. Une piste dans la configuration des règles firewall ?
Merci d'avance….. -
Avec les informations que vous donnez, ou plus celles que vous ne donnez pas, il est très difficile de vous répondre. Est-ce vraiment un problème de règles de filtrage ? Avant le filtrage il est indispensable de s'assurer du bon fonctionnement du routage ce qui, selon l'architecture réseau, n'est pas forcément trivial. Pour tenter quelques chose de concret, avez vous vérifié que l'imprimante 192.168.20.15 possède bien une passerelle par défaut adaptée ?
Encore une fois nous sommes dans le noir, c'est juste une suggestion compte tenu des erreurs les plus fréquentes. -
Merci de me répondre et pardon pour mon manque de clarté. Tout fonctionne très bien niveau routage réseau, j'ai simplement suivi ce tuto :http://doc.pfsense.org/index.php/OpenVPN_Site-to-Site_(Shared_Key,_2.0). Il y a internet sur les deux sites qui sont eu même en dhcp. OpenVPN fonctionne bien, j'arrive à pinguer les pfSense dans les deux sens (Maison <=> Boulot), j'ai accès a mon ordinateur du boulot de chez moi via la connexion réseau à distance (192.168.20.100). J'arrive à pinguer le serveur 2008 R2 du boulot (192.168.20.250) mais je n'arrive pas à avoir accès à la page web de l'imprimante (192.168.20.15) du réseau distant, quand je rentre l'adresse ip dans mon navigateur. Celle-ci a bien une passerelle attribué par le dhcp.
pfSense Maison 192.168.21.0/24 <========= OpenVPN ==========> pfSense Boulot 192.168.20.0/24.
En espérant avoir été plus clair….
-
Quelle est l'ip de la gateway de l'imprimante ?
Le serveur vpn est il sur cette gateway ?
Pour le moment aucun élément ne me permet de valider le routage. Idem pour le reste de la config ip.