Routeur pour VPN + Routeur + IPCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Routeur pour VPN + Routeur + IPCop

Messagepar bob88 » 11 Mai 2007 13:19

Hello,

Je me lance tout de suite.
J'ai uen configuration un peu particuliere :
J'ai un modem SDSL sur lequel est branché un routeur CISCO, puis j'ai une petite zone d'interconnexion, ou s'interconnectent donc le routeur CISCO (pour le net), un autre routeur CISCO (pour un VPN) et mon IPCOP.

Un schéma en esperant qu'il soit clair....

INTERNET
|
MODEM SDSL
|
ROUTEUR CISCO (net)
|
switch ------- ROUTEUR (VPN)
|
IPCOP ----- DMZ
|
LAN

Donc en gros, je dois acceder à des machines et a un serveur mail via le VPN et au net par le routeur CISCO depuis mon LAN. Donc j'ai ajouté des routes à la mano dans ipcop (add route -net .....) .
Mais les spécialistes réseaux de la boite avec laquelle nous somme connectés en VPN me disent que mon firewall doit faire du NAT pour accèder au net mais ne doit pas faire de NAT pour accèder à leur VPN ....

Si vous comprenez, chapeau, et surtout si quelqu'un à une idée de comment faire, ce serait pas mal :-)
Merci d'avance, et n'hésitez pas à poser des questions. Je suis un peu à la rue, mais j'essayerai d'y répondre du mieux possible.
bob88
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Mars 2006 11:01

Messagepar Franck78 » 11 Mai 2007 17:11

Salut,

Branche simplement le routeur qui fait VPN sur la DMZ.

Il n'est pas prévu de ne pas faire de NAT pour certaines destinations à partir de l'interface.

On comprend parfaitement ce qu'ils disent [veulent]. Quand au pourquoi, là sans explication, non.

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité