par Kane » 22 Mai 2009 18:50
J'étais en train de penser au "routage" des flux vers le VPN.
Récapitulons :
Mon "client VPN" est dans ma DMZ, il monte le tunnel avec un serveur dédié. Je souhaite que tout passe dans ce tunnel. Il faut donc que je modifie les tables de routage (question affirmative en fait).
Posons le décor :
- Interface Green (LAN) d'IPCop : 192.168.1.1 = passerelle par défaut des machines de mon LAN
- Interface Orange (DMZ) : 192.168.2.1 = ... on a compris la suite
- Interface Red (WAN) : 192.168.3.1
- IP de ma Livebox : 192.168.3.5 = passerelle par défaut d'IPCop
- IP de mon serveur en DMZ "client VPN" : 192.168.2.20
La solution que je vois est de modifier la passerelle par défaut d'IPCop en lui donnant l'IP de mon serveur en DMZ, qui lui même aura comme passerelle par défaut l'IP (via tunnel) du serveur dédié. Est-ce que je commets une erreur quelque part ?
De cette façon plus rien ne sort par la Livebox sans être passé dans le VPN... Ça me parait bien simple là, je dois me planter quelque part.
Merci pour vos réponses