par digital prophecy » 23 Juil 2010 14:45
Bonjour gemoussier et merci beaucoup pour une réponse très aussi rapide. Je viens juste de me rendre compte que le problème vient d'ailleurs, c'est routeur de mon FAI qui n'acceptes pas les pings.
En effet, le 192.168.2.253/24 n'est pas un access point, mais le routeur de mon fournisseur d'accès VSAT sur lequel ne n'ai pas la main. Ce routeur nous permet à la fois d'avoir accès sur Internet et de communiquer avec une autre site de notre société qui a la même configuration que le site sur lequel je fais mes tests. Le Fournisseur VSAT nous assûre la sécurité au niveau d'internet, et nous assure aussi la communication entre nos deux agences, de manière à ce que les machines du site A peuvent pinguer celles du site B et vice versa.
à mon niveau, j'aimerai pouvoir, pour arriver à gérer mon flux sortant, surveiller la manière dont mes utilisateurs se connectent à Internet (puisque actuellement tout est permis à tout le monde (p2p, skype, msn, etc.), tout en laissant le passage en entrée des machines du site B.
J'ai pour cela, songé à connecter la patte LAN du routeur de mon fournisseur d'accès sur le réseau Bleu routeur (192.168.2.253/24) Interface Bleue (192.168.2.254/24) et a préciser l'adresse MAC du routeur de mon FAI dans les accès aux réseau BLEU pour permettre aux machines du réseau B à se connecter au LAN.
J'ai essayé, en connectant une machine avec l'adresse du routeur mon Fournisseur d'Accès, et le ping passe, mais lorsque je connecte le routeur, le ping ne passe pas, donc je ne serai pas capable d'avoir Internet sur mon réseau vert dans que le ping vers ce routeur ne passera pas.
à savoir que la passerelle de mon IPCOP est bien le routeur de mon FAI (192.168.2.253/24).
Je sais que j'éssaie là de tordre un peu la mission d'IPCOP, mais je ne sais pas faire autrement.
Ma question est alors de savoir, est-ce que c'est possible, d'avoir Internet en passant par l'interface BLEUE ? y-a-t-il un routage à taper manuel dans IPCOP ? si oui, pouvez-vous me communiquer la syntaxe ? Si non, pouvez-vous proposer une solution à mon problème ?
Encore une fois, merci beaucoup pour votre réaction.