VPN : translation d'@ en sortie

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Riric » 19 Sep 2003 15:24

Salut, <BR> <BR>est-ce qu'il est possible de translater les @ sortants d'un VPN ? <BR> <BR>Je m'explique : <BR> <BR>IPCOP A - LAN A (10.0.0.0/24) <BR>| <BR>VPN <BR>| <BR>IPCOP B - LAN B (192.168.0.0/16) <BR> <BR>Or je veux accéder à toutes les ressources B depuis A, sachant que seuls les subnets B sont routés. <BR>Donc par exemple, j'aimerais qu'une requête envoyée depuis 10.0.0.2 apparaisse comme une requête de 192.168.250.2 par exemple une fois traitée par IPCOP B. <BR>Est-ce faisable, si oui comment ? <BR> <BR>Merci !
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar tomtom » 19 Sep 2003 15:51

Tu peux essayer de masquerader les paquets arrivant des adresses du lan 1... <BR> <BR>ca donnerait : <BR> <BR>iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth1 (interface green du ipcop 2) -j MASQUERADE <BR> <BR> <BR>A tester... <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Riric » 19 Sep 2003 15:54

dans un tel cas, ça prend quoi comme @ ?
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar antolien » 19 Sep 2003 15:56

L'ip de l'interface green d'ipcop B je pense.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Riric » 19 Sep 2003 16:00

bin bin je teste tout de suite (je suis sur place)
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Riric » 19 Sep 2003 16:40

Trop top ! ça fonctionne ! arggg..... <BR> <BR>bon je vais pouvoir ouvrir mon sujet suivant <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Merci les gars ! <BR> <BR> <IMG SRC="images/smiles/icon_up.gif"> <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron