SMOOTHWALL + VPN derrière CISCO 826

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar irl » 12 Mars 2003 12:26

Bonjour, j'aimerais crééer un VPN entre plusieurs implantations.Pour le moment, chaque implantation est connectée via une ligne ADSL PRO avec IP fixe via un routeur CISCO 826.Derrière chaque CISCO, il y a un SmoothWall avec DMZ (site web, mail ftp) pour protéger les LAN.Les cisco transfèrent les ports 80, 20,21,25 et 110 sur l'interface externe de chaque Smoothwall qui les redirige ensuite en interne ou vers la DMZ. <BR>Est-il possible de configurer TUNNEL VPN (sur les Smoothwall) entre chaque implantation en passant par le routeur CISCO car c'est lui qui possède l'adresse ip fixe ?Si oui comment faire ?(y a -t-il quelque chose à configurer sur le cisco ?) <BR> <BR>Merci d'avance de votre collaboration. <IMG SRC="images/smiles/icon_confused.gif">
ARQUENNES-BELGIQUE
Avatar de l’utilisateur
irl
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 209
Inscrit le: 12 Fév 2002 01:00

Messagepar irl » 13 Mars 2003 21:30

Et-ce qu'il ne faudrait pas simplement ouvrir le port 1723 sur le cisco et le forwarder sur l'interface externe du SmoothWall ???? <BR>Mais dans ce cas, que dois-je mettre à gauche et à droite ???? <BR>surtout à gauche <IMG SRC="images/smiles/icon_frown.gif">mon réseau interne) en sachant que : <BR> <BR>lan(192.168.10.0/24)--green-SMOOTH-red----------green-cisco826-red--INET <BR> 192.168.10.2 192.168.1.2 192.168.1.1 193.191.x.x <BR>le gateway du smooth est 192.168.1.1 (interface interne du cisco) <BR>c'est le smooth qui est le gateway du LAN. <BR>Bref, tout le monde passe par Smooth pour sortir et le smooth sort par le cisco ! <BR>Comment faire Bord ..! <BR>Y a rien sur ce forum qui parle d'une smooth derrière un router NAT !!! <BR>Pas une seule doc sur INTERNET !!! <BR>BRUNO !! AU SECOURS ! <BR>Sinon, je vais devoir acheter un Watchguard et le faire configurer ! <BR>Vous zallez pas me dire que c'est pas possible tout de même ! Ya quand même quelqu'un qui a essayé dans le monde ! Ou alors c'est un truc pour les rigolos ! <BR> <BR> <BR> <BR>
ARQUENNES-BELGIQUE
Avatar de l’utilisateur
irl
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 209
Inscrit le: 12 Fév 2002 01:00


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron