Le réseau de mon bureau ressemble à ça :
Le réseau de mon bureau ressemble à ceci :
- le réseau du bureau (wifi et câblé) possède le sous-réseau
192.168.88.0
. - J'ai quelques serveurs sur le sous-réseau.
192.168.2.0
(NŒUD_1,.... NŒUD_10). - J'ai une machine (c'est un Mac mini) avec 2 interfaces de sous-réseau qui agit comme.. :
- la passerelle pour toutes les machines du sous-réseau
192.168.2.0
. - expose un service VPN (celui par défaut de l'application Mac server)
- et fournit des services supplémentaires, comme un DNS)
- la passerelle pour toutes les machines du sous-réseau
La configuration du Mac mini est mon gros problème. Voici à quoi ça ressemble :
Interface Ethernet en0
- l'adresse :
192.168.88.10
- netmask :
255.255.255.0
- passerelle :
192.168.88.1
Interface Ethernet en2
- adresse :
192.168.2.1
- netmask :
255.255.255.0
- passerelle :
192.168.88.10
J'ai besoin du routage des machines dans 192.168.88.0
à ceux qui sont dans 192.168.2.0
.
Pour ce faire, j'ai activé le "Partage d'Internet" de Mac OS : en fait, je ne sais pas ce qui se passe sous le capot, mais les machines NODE_1 ... NODE_10 aller sur internet.
Ensuite, quand je suis connecté au réseau du bureau, pour que j'obtienne une IP telle que : 192.168.88.33
J'ajoute une règle de routage telle que :
sudo route -n add 192.168.2.0/24 -gateway 192.168.88.10
Jusqu'ici tout va bien : tout fonctionne bien !!!!!
Le gros problème est lorsque je me connecte via le VPN.
Connexion VPN
Je me connecte avec succès au VPN exposé à : 192.168.88.10
puis j'ajoute la règle de routage.
sudo route -n add 192.168.2.0/24 -gateway 192.168.88.10
Je n'arrive pas à joindre les machines du sous-réseau. 192.168.2.0
.
En reniflant les paquets, je vois que les paquets suivent les sauts :
- -> 192.168.88.10
- -> 192.168.2.1
- -> 192.168.2.110
- <- 192.168.2.1
- <- 192.168.88.1
Le paquet va vers la passerelle 192.168.88.1
au lieu de la 192.168.88.10
. En regardant dans les tables de routage du Mac mini, je vois :
192.168.88.202 192.168.88.10 UH 2 93 ppp1
192.168.88.202 40:6c:8f:3:d5:e7 UHLS2 0 0 en0
40:6c:8f:3:d5:e7
est l'adresse mac de 192.168.88.1
.
Je voudrais modifier le routage sans utiliser la fonction partage de l'internet afin de permettre l'accès à l'internet pour 192.168.2.0
et couvrent à la fois le VPN et le scénario local, mais je ne sais pas quelles sont les étapes à suivre, ni comment rédiger les règles à la main.
Merci beaucoup.