!!! IPCOP et le Source Routing?? !!!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

!!! IPCOP et le Source Routing?? !!!

Messagepar flo2005 » 16 Mai 2005 13:10

Salut !!

Vous connaissez tous cet outil merveilleux qu'est le source routing. Cela permet a un routeur de gerer plusieurs connexion en entree et de les rediriger vers un LAN, ou vice versa; cela repartie le traffic du LAN vers les differentes connexions en fonction de la source.

He bien aujourd'hui j'ai le cas que voici:

- 2 connexions ADSL (voire + dans le futur)
- 1 LAN a proteger
- plusieurs server FTP distant a partir desquels je dois downloader des fichiers volumineux en simultanne
- pas les moyens de me payer un routeur CISCO qui gere le source routing

->du coup j'ai droit a 1 IPCOP 1.42 avce 3 cartes reseaux (LAN, WAN, DMZ)

Situation classique: je branche mon LAN, mon WAN (pour 1ere ligne ADSL) et il me reste ma 2ieme ligne ADSL et la carte de la DMZ.

Voila ma question:

Est-il possible a l'aide d'IPTABLES de faire croire a IPCOP que sa carte DMZ est en fait un 2ieme RED?
Cad que je lui assigne l'adresse IP publique de mon provider (free) en fixe, et je cree des regles iptables (je refais completement le firewall) afin de traiter la DMZ comme une interface RED. Et pour les probleme de route, j'utilise le tres arrangeant DNAT/SNAT.

Voila, je m'y met tout de suite. Avis au amateur si vous avez de quoi m'aider c'est avec plaisir. :D

:!: Florent :!:
flo2005
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Mai 2005 10:25

Messagepar Mister-Magoo » 16 Mai 2005 13:13

Je crois avoir vu recemment un post sur l'utilisation de plusieurs interfaces RED. As-tu fait une petite recherche sur les post récents ?
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar flo2005 » 16 Mai 2005 14:04

Effectivement il y a un topic qui parle de ca mais il renvoi sur une autre distrib RedWall. Je vais le telecharger et le tester mais je vais quand meme m'attacher a voir si c'est faisable sur IPCOP via iptables...

Je vous tiens au courant de mon retour d'experience si ca interresse encore quelqu'un a ce moment la...

:!: Florent :!:
flo2005
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Mai 2005 10:25

Messagepar Fesch » 16 Mai 2005 17:48

Et oui!!! Cela m'intéresse fortement!!!!!

Je suis toujours en attente que quelqu'un écrive un petit addon qui puisse prender la gestion d'une deuxième zône RED ....
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron