❦  9 décembre 2016 19:52 GMT, Sébastien 65 <[email protected]> :

> J'ai un VPN IPSEC entre deux sites sur lequel je rencontre un gros problème 
> que je n'arrive pas à comprendre et résoudre.
>
> Le VPN est bien montée entre les deux routeurs Cisco. Je ping bien des 
> machines depuis n'importe quel côté du VPN.
>
> J'arrive à monter des sessions TSE sans problème, faire du SSH, du
> FTP, là où cela se complique est que certain service http/https ne
> fonctionnent pas, le navigateur tourne en rond...
>
> J'arrive à monter des partages Windows sans aucun problème par contre
> les partages présents sur serveur LINUX impossible !! Je peux utiliser
> l'interface d'admin pour accéder à une imprimante Brother mais pas
> celui de la Sharp (les deux imprimantes sont sur le même switch -
> depuis le lan je n'ai pas de soucis pour m'y connecter).
>
> Par exemple j'ai plusieurs NAS (D-Link) sur lequel je ne peux pas
> accéder à l'interface WEB (http) depuis le site distant, ni à utiliser
> les partages réseaux, cela mais trois plombe à afficher les partages
> ça mouline pendant des minutes...
>
> Chose encore plus délirante est que dans le poste de travail je vois
> bien la capacité du lecteur réseau (espace disque utilisé/restante)
> mais je ne peux pas y rentrer, ça mouline...
>
> Avez-vous déjà rencontré le phénomène ? Ai-je loupé un truc dans la
> configuration du VPN ?

Active TCPMSS. Le path MTU discovery est souvent défaillant sur les VPN.
-- 
You never have to change anything you got up in the middle of the night
to write.
                -- Saul Bellow


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à