DHCP,routage vlan, ping...impossible

Bonjour à tous,
je vous prie de vouloir m’aider à trouver la solution à mon problème.

Je vous expose mon problème…(un peu long je l’avoue):

J’ai une infrastructure composée de 3 sites distants (Direction, Agence 1 et Agence 2).
L’agence 1 est reliée à la Direction par FH.
L’agence 2 est également reliée à la Direction par FH.
Chaque site correspond à un VLAN :
Direction = vlan10 (@ ip 192.168.10.0 /24)
Agence1 = vlan20 (@ ip 192.168.20.0 /24)
Agence2 = vlan20 (@ ip 192.168.30.0 /24).

Les users de la Direction sont en adressage dynamique via un serveur DHCP sous Windows Serveur 2012 installé à la Direction.
Les users de l’Agence 1 sont en adressage dynamique via un routeur (avec fonctionnalité serveur DHCP activé) installé à la Direction.
Les users de l’Agence 2 sont aussi en adressage dynamique via un second routeur (avec fonctionnalité serveur DHCP activé), également installé à la Direction.

La Direction est également équipée de:

  • un routeur/firewall qui gère les accès internet (2 accès internet).
  • un switch L3 sur lequel ont été créés 3 VLANs (10 ; 20 ; 30) avec routage inter-vlan actif. Avec 3 ports assignés au VLAN20, 3 ports au VLAN30 et le reste des ports au VLAN10

Les routeurs des Agence 1 et 2 disposent de 2 types d’interface réseau (LAN & WAN). le port LAN du routeur est relié à l’arrivée de l’antenne FH (VLAN 20 et VLAN 30 respectivement) pour l’adressage des users et le port WAN est relié à un port du VLAN 10 pour l’accès à internet…

(jusqu’ici tout va bien).

Résumé configurations:

  • Switch L3:
    vlan 10 : 192.168.10.0 /24 (gateway : 192.168.10.1)
    vlan 20 : 192.168.20.0 /24 (gateway : 192.168.20.1)
    vlan 30 : 192.168.30.0 /24 (gateway : 192.168.30.1)
    interface LAN
    ip : 192.168.10.1
    masque : 255.255.255.0
    dns 1 : 192.168.10.50 (contrôleur de domaine)
    dns 2 : 8.8.8.8

  • Routeur Agence 1 (VLAN 20) :

    interface LAN:
    ip: 192.168.20.10
    dns 1 : 192.168.10.50 (contrôleur de domaine)
    dns 2 : 8.8.8.8
    masque : 255.255.255.0

    interface WAN:
    ip : 192.168.10.10
    masque : 255.255.255.0
    gateway : 192.168.10.1

  • Routeur Agence 2 (VLAN 30) :

    interface LAN:
    ip: 192.168.30.10
    masque : 255.255.255.0
    dns 1 : 192.168.10.50 (contrôleur de domaine)
    dns 2 : 8.8.8.8

    interface WAN:
    ip : 192.168.10.9
    masque : 255.255.255.0
    gateway : 192.168.10.1

  • Users

interface LAN users Direction:
plage dhcp : 192.168.10.100 à 192.168.10.200
masque : 255.255.255.0
gateway : 192.168.10.1

interface LAN users Agence 1:
plage dhcp : 192.168.20.150 à 192.168.20.200
masque : 255.255.255.0
gateway : 192.168.20.10

interface LAN users Agence 2:
plage dhcp : 192.168.30.150 à 192.168.30.200
masque : 255.255.255.0
gateway : 192.168.30.10

Tout se passe bien jusqu’ici. L’accès aux ressources de l’entreprise, l’accès à internet, tout fonctionne parfaitement.
Sauf que…

  • les users de la Direction ne parviennent pas à « pinger » (requêtes ICMP) les users de l’agence 1 (gateway : 192.168.20.10) et les users de l’agence 2 (gateway : 192.168.30.10)

  • les users de l’agence 1 (gateway : 192.168.20.10) ne parviennent pas à « pinger » (requêtes ICMP) les users de l’agence 2 (gateway : 192.168.30.10). Et vice versa.

  • par contre les ping marchent pour les users avec des ip static et gateway (192.168.10.1 ; 192.168.20.1 ; 192.168.30.1)

Que faire pour que les ping marchent pour les users sur tous les sites ? j’ai besoin de votre aide.
Merci à tous !!