PC avec 2 cartes reseau pour Internet

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

PC avec 2 cartes reseau pour Internet

Messagepar jm_special_newsgroups » 08 Nov 2006 17:14

Bonjour,

je reviens à la charge avec une question plus simple que la première fois:

- 1 PC avec 2 cartes reseau
- sur chaque carte reseau un modem ADSL pour internet
- sur le PC un serveur FTP

Comment faire pour que le PC reponde SYSTEMATIQUEMENT sur la carte d'ou provient la question ?

en clair depuis Internet:
ftp Ads_ip_A -> la réponse repart sur la carte reseau A
ftp ADS_ip_B -> la réponse repart sur la carte reseau B

ceci pour eviter les soucis avec les PC se trouvant derriere des firewalls.


Merci d'avance

Jean-Marc
jm_special_newsgroups
Matelot
Matelot
 
Messages: 5
Inscrit le: 16 Juil 2006 22:59

Messagepar Franck78 » 08 Nov 2006 20:24

Salut,

Il n'y a pas de solution évidente car cela n'a jamais été prévu dans le protocole. A l'origine, le NAT n'existait pas. Donc, impossible de prendre en compte les problèmes posés par cette 'bidouille'*.
Pour quitter le LAN, la table de routage sera systématiquement consultée et l'interface utilisée toujours choisie de la même manière.

La première 'solution' serait deux serveurs accédant aux mêmes données (ftp ou autre).
Avec un serveur et plusieurs cartes sur internet, une autre bidouille pourrait être d'ajouter les routes au fur et à mesure des sessions ouvertes. Genre conn_track / NAT.

Il doit surement y avoir une solution plus ou moins évoluée car le pb n'est pas nouveau ;-)



* le problème est la table 'masquerade' du client qui ne sait pas à quoi correspond la réponse avec l'ip source de l'autre interface internet du serveur...
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron