2 interfaces RED

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

2 interfaces RED

Messagepar DingO157 » 14 Nov 2007 20:40

Bonsoir,

Je viens d'installer IPCOP sur un réseau (GREEN:192.168.121.20 -- RED: modem bridge connexion PPOE NERIM).
Le soucis c'est que j'ai un 2ème modem bridge, qui lui possède une conexion PPOE WANADOO.
Les 2 indépendants fonctionnent bien mais le problème c'est q'il faut débrancher et brancher le câble ethernet derrière et changer de config.
Ma question était : peut-on forcer une interface RED (j'ai vu sur le forum que certains forcait 2 GREEN) afin que je puisse brancher mon 2ème modem sur la 3ème carte réseau et que la connexion se passe de l'une à l'autre quand l'une ou l'autre tombe (profil de repli)?
J'ai aussi installé openvpn avec des connexions "roadwarrior" (avec certificat basé sur NERIM), est ce que ça dérangera les connexions VPN??

Attention, loin de moi l'idée de faire du load balancing, c'est juste pour avoir le net pouvoir envoyer 3 mails et surfer sur le net le temps que la connexion se rétablisse.

Merci d'avance.
DingO157
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Mars 2006 21:07
Localisation: Marseille

Messagepar DWAM2 » 14 Nov 2007 21:18

Salut

je suis à peu près dans la même situation que toi (nerim + free) et finalement, en désespoir de cause, je suis en train de préparer mon remplacement d'IPCop par pfSense qui lui sait faire du dual-wan avec fail-over et/ou load-balancing.

Cependant, gérer un double accès au web pose effectivement qq problèmes, notamment pour les services entrants, comme la VOIP ou les VPN... Par exemple, tes road-warriors ont besoin de connaître l'adresse publique du serveur OpenVPN... Or, c'est soit l'une soit l'autre...

En gros, pour surfer, pas de souci, mais pour faire rentrer des clients depuis l'internet, on est casiment obligé de favoriser un côté ou l'autre, au risque d'avoir une interruption de service en cas de coupure adsl...

Autre difficulté : il n'est pas possible d'utiliser 2 modems en bridge simultanément avec pfSense, car s'il est bien conçu pour gérer PPPoE sur le WAN, il ne peut pas le faire pour le WAN 2... Ceci serait aussi le cas sur IPCop en forçant 2 RED (ce qu'on ne peut pas faire il me semble)

Guillaume
DWAM2
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 19 Juin 2007 18:47
Localisation: Bordeaux


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron