Aller au contenu

JackBristow

Membres
  • Compteur de contenus

    1
  • Inscription

  • Dernière visite

À propos de JackBristow

JackBristow's Achievements

Newbie

Newbie (1/14)

  • Week One Done
  • First Post Rare

Recent Badges

0

Réputation sur la communauté

  1. JackBristow

    VPN Site à Site

    Hello, J'ai un setup similaire (tunnel VPN L2TP/IPsec entre 2 NAS Synology) en place depuis quelque temps et je cherche à améliorer un peu la configuration car il y a un point qui m'embête un peu: côté serveur impossible de créer une route statique vers le LAN client via l'interface web de DSM. Au début, j'avais ajouté la route manuellement en ligne de commande, mais elle disparaissait à chaque fois que la connexion VPN est coupée/ré-établie. Du coup, pour le moment, la solution que j'ai mis en place, c'est de configurer une tache planifiée sur le serveur, qui s'exécute toutes les 30 min pour (re)créer la route: ip route replace 192.168.10.0/24 via 192.168.2.1 dev ppp301 Ça marche plutôt bien... mais lorsque la connexion VPN est ré-établie, je dois ré-attendre jusqu'à 30min pour que la route soit remise en place... L'idéal serait que l'ajout de la route se fasse de manière automatique au démarrage du serveur ou à la connexion du client. C'est pour ça que j'étais plein d'espoir lorsque j'ai trouvé ce post: je me suis empressé de tester la solution proposée dans l'exemple, en passant par le script /etc/ppp/ip-up. Via les logs, je vois qu'il est bien appelé, mais sur la ligne rajoutée à la fin pour ajouter la route, j'obtiens une erreur "Permission denied". Suis-je le seul dans ce cas? Est-ce que quelqu'un peut me confirmer que l'ajout de route via le script ip-up marche bien de son côté? (Et si possible la version de DSM qu'il utilise, car je suis sous DSM7.2.1 : peut-être qu'il y a eu une évolution par rapport à l'époque de ce tuto écrit en 2017?) Merci!
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.