Forcer le trafic internet a passer par un vpn

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Forcer le trafic internet a passer par un vpn

Messagepar reg » 20 Fév 2007 02:18

Bonjour à tous

voilà je vous expose mon problème :

j'ai 2 sites (disons A et B) equipés chacuns d'un IPcop et reliés par vpn.

je souhaiterais que le trafic à destination d'internet du site B, plutot que d'utiliser la connexion internet du site B, soit envoyé dans le vpn afin d'utiliser la connexion internet du site A.

Est-ce possible ? comment s'y prendre ?

merci d'avance pour vos lumières
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne

Messagepar ccnet » 20 Fév 2007 22:32

L'on me corrigera si besoin, mais il me semble que c'est principalement un problème de routage qui me semble solvable. Est ce que je comprend bien : vous avez déjà un VPN de site à site ?
Basiquement il faudrait que la passerelle par défaut des utilisateurs du site B soit celle présente sur le site A.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar reg » 21 Fév 2007 00:53

oui le vpn est actif entre les 2 sites

effectivement il faudrait que les pc du site utilisent comme passerelle celle du site A mais je ne vois pas trop comment faire réaliser cela à l'ipcop du site B...
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne

Messagepar ccnet » 21 Fév 2007 01:23

Depuis une machine de site B avec un ping avez vous une réponse d'une machine de site A ?
Et si vous mettez, sur une machine du site B, la passerelle par défaut de site A dans la configuration TCPIP que se passe t il ?
Quelque chose me dit que ce n'est peut être pas exactement ce que vous souhaitez.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Franck78 » 21 Fév 2007 11:44

Encore plus basique si l'internet peut se résumer à http: indiquer que le proxy est de l'autre coté du vpn.

soit sur les postes clients
soit (a essayer) indiquer au squid local que sont parent es de l'autre coté
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron