Bonsoir à tous,
Je vous écris pour un problème de config de Tinc.
Je ne l'ai jamais utilisé auparavant.
Il s'agit de deux debian sarge, noyau 2.6.8-2-686. Les deux hosts du vpn
sont chacun derrière un routeur. Le premier routeur est une debian sarge
également, même noyau, équipée de shorewall. L'autre routeur est un
routeur matériel dlink.
Le port 655 en tcp et udp est bien mappé de chaque coté du tunnel.
J'ai configuré mon réseau de chaque coté, généré mes clés, configuré mes
hosts etc.
La connection s'établit bien, l'interface virtuelle est crée, je ping
bien l'ip locale de la carte virtuelle. Mais impossible d'aller pinger
l'ip de l'autre coté du tunnel.
En lançant tinc avec l'option tincd -n vpn -d5 -D j'ai les messages
suivant lorsque je fais des pings :
"Cannot route packet from sich (MYSELF): unknown IPv4 destination
address x.x.x.x"
Writing packet of 126 bytes to Linux tun/tap device (tun mode)."
Lors du ping j'ai ce message :
"from x.x.x.x icmp_seq=2 Dest Unreachable, Bad Code: 6
Je suis en device tun.
A noter que les demons se connectent bien entre eux, et les messages de
logs m'indiquent que tout est ok.
Pour info les routes ne se crées pas par défaut. Seule la route du vpn
se crée. Les routes des subnets distant ne se crée pas.
Evidemment je précise que les subnet ont été déclaré dans les hosts et
que cela correspond à mes différents réseau.
J'ai pas mal cherché et je n'ai pas trouvé grand chose à ce sujet.. Si
quelqu'un a une idée du problème je serai heureux qu'il puisse me venir
en aide :)
sich
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]