Problème de routage

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Problème de routage

Messagepar benji809 » 21 Juin 2006 15:05

Bonjour à tous !

N'ayant trouvé de réponse à mon problème, j'espère qu'une personne pourra me donner une piste ici. Pour commencer, voici ma configuration :
un pc avec :
* microsoft windows 2003 server
* une interface réseau (que nous appelerons A) reliée à internet par l'intermédiaire d'un routeur, avec un port ouvert pour faire du VPN.
* une interface réseau B reliée à internet par l'intermédiaire d'un routeur.

Dans la table de routage, j'ai définis mon interface B comme étant celle qui me permettait de me connecter à internet.

Sur l'ordinateur, l'accès à internet (tous ports confondus) se fait sans aucun problème par l'interface B.
En fait, mon problème est le suivant : lorsque j'essaie de me connecter par VPN à travers l'interface A, mes tentatives échouent systématiquement. En fait, j'imagine que les paquets arrivent normalement par l'interface A, mais au lieu de repartir par cette même interface, ils "reprennent le chemin d'internet" par l'interface B (ceci me parait logique, puisque c'est cette interface qu'empruntent tous les paquets désireux de rejoindre le Net). Qu'en pensez vous ?

D'ailleurs, le fait de désactiver l'interface B, entraine d'une part, que mon interface A devienne l'interface par défaut pour router les paquets, mais surtout que le VPN fonctionne tout à fait normalement (ce n'est donc pas un problème de firewall).

Je pense donc que la solution serait d'empecher les paquets correspondants au VPN de rejoindre internet par l'interface B, et de les forcer à emprunter l'interface A, par laquelle ils sont arrivés. Serait-ce réalisable ?

j'espère que ma description est assez exhaustive, et que vous me proposerez des solutions parceq ue là, je m'arrache vraiment les cheveux !! :roll: :shock:
Merci d'avance !!
benji809
Matelot
Matelot
 
Messages: 2
Inscrit le: 21 Juin 2006 14:41

Messagepar Mamax » 21 Juin 2006 20:45

En fait, mais c'est mon avis, je ne vois pas l'intérêt d'avoir une interface pour ce connecter en VPN et une autre pour le web normal puisque de toute façon tout par sur internet via ton routeur avec une seule adresse IP publique.

Ensuite ton explication n'est pas très claire:
1) Ton PC avec windows 2003 serveur c'est un serveur VPN qui doit recevoir des connexion VPN ou c'est juste un client qui se connecte à un serveur?

2) Tu as aussi la solution de créer ta connexion VPN à partir de ton routeur

3) ce n'est pas très judicieux d'avoir sur une machine 2 interfaces réseaux connectée au même réseau...

sinon, as-tu cherché à créer une route sous windows avec la commande "route add...."?
Avatar de l’utilisateur
Mamax
Contre-Amiral
Contre-Amiral
 
Messages: 362
Inscrit le: 12 Déc 2003 01:00
Localisation: Brest

Messagepar benji809 » 22 Juin 2006 09:22

Salut, en fait je me suis mal exprimé. Les deux interfaces réseaux sont reliées à internet par deux routeurs et donc deux connexions internet DIFFERENTES (elles ne sont donc pas sur le même réseau). Sinon il s'agit bien d'un serveur VPN que j'héberge sur cet ordinateur.

Sinon, oui j'ai deja modifier les routes, mais il n'y a rien à faire.

Quant au fait de créer le VPN directement sur le routeur, j'ai pas les moyens de m'acheter un routeur remplissant cette fonction.


Alors, personne n'a idée?
benji809
Matelot
Matelot
 
Messages: 2
Inscrit le: 21 Juin 2006 14:41

Messagepar Methos_Hi » 22 Juin 2006 22:02

Dans le premier post, tu diagnostiques toi même ton prblème et dans le deuxième, Mamax te donnes la solution. "Route add"

route -p add RESEAU_IP_CLIENTS_VPN MASK MASK_RESEAU_IP_CLIENTS_VPN IP_ROUTEUR_VPN
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron