Salut,
Voici notre situation:
Site A 192.168.10.0 Routeur Equant A
GW 192.168.10.1 ---------->
Site B 192.168.11.0 Routeur Equant B
GW 192.168.11.1 ---------->
-------- VPN --------> Routeur WAN -----> Internet
Site C 192.168.12.0 Routeur Equant C
GW 192.168.12.1 ---------->
Site D 192.168.13.0 Routeur Equant D
GW 192.168.13.1 ---------->
Ces 4 sites sont reliés entre eux via un réseau vpn equant, les 4 sites accèdent a internet via une sortie reliée directement au vpn.
Nous disposons d'un firewall ipcop (GW) sur chaque site, qui pointe vers le routeur equant, j'aimerais pouvoir accéder librement aux machines des différents sites, le problème est qu'ipcop fait du nat sur tout ce qui sort par l'interface RED et ne laisse pas passer le traffic entrant vers les postes du réseau local GREEN.
Sans IPCOP cela fonctionne parfaitement mais je n'ai aucun controle sur le flux internet, c'est la raison pour laquelle nous avons décidé de poser un firewall sur chaque site.
Une solution serait d'utiliser le vpn ipcop mais cela reviendrait a faire un "vpn dans le vpn
Est-ce possible de désactiver le nat vers les sites en vpn? ou le désactiver complètement? vu que le Routeur WAN se chargera de masquer les adresses privées.
Merci d'avance