VPN et surf internet avec deux connexions adsl ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar bruno_leite » 21 Jan 2004 13:40

Bonjour, <BR> <BR>Actuellement, j'ai un réseau derrière un ipcop 1.3 <BR>ipcop est utilisé comme proxy pour le surf internet et pour une connexion VPN <BR> <BR>Donc toutes les machines de mon réseau( environ 50) on comme adresse ip de passerelle l'adresse ip green de mon ipcop. <BR> <BR>Petit souci le surf internet est parfois très lent et sans doute due à la connexion vpn et au traffic qui y est lié. <BR> <BR>Je pense donc prendre une deuxième ligne adsl dédiée uniquement au VPN et donc rajouter une autre machine ipcop pour configurer la connexion vpn. <BR> <BR>Seulement si je fais ça les machines du réseau n'auront jamais la possibilité de voir l'autre réseau car la passerelle sera toujour l'ipcop dédié au surf internet. <BR> <BR>Que me conseillez vous pour faire fonctionner le tout ??? <BR> <BR>Je pensais mettre mon ipcop dédié au vpn en dmz du premier ipcop (dédié lui au surf) mais je ne sais pa si cela va fonctionner <BR> <BR>Quelqu'un à t'il déjà essayé cette méthode ou mis en oeuvre cette problématique ??? <BR> <BR>Merci d'avance. <BR> <BR>Bruno
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00

Messagepar cvca95001 » 21 Jan 2004 17:46

Il y a déjà eu des questions de ce genre sur le forum mais je n'ai pas le temps de chercher où ... <BR> <BR>Tu veux faire du load balancing en couplant 2 réseaux. Tu ne vas pas t'en sortir sans matériel réseau perfectionné (et coûteux) ...
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar bruno_leite » 21 Jan 2004 19:35

en fait je ne cherche pas à faire du load balancing, mais plutôt de dédier l'une des connexion adsl au vpn et l'autre connexion adsl au surf internet. <BR> <BR>Mais dans la config des postes utilisateur (windows 2000) on ne peut mettre qu'une passerelle, et donc un seul ipcop. <BR> <BR>Donc voili voilou <BR> <BR>Si quelqu'un à une idea je suis preneur <BR> <BR>Bye
Bruno

Rien de sert de courir, non ça ne sert à rien
Avatar de l’utilisateur
bruno_leite
Aspirant
Aspirant
 
Messages: 114
Inscrit le: 15 Déc 2003 01:00

Messagepar wann » 21 Jan 2004 19:54

Perso, j'aurais un peu le même genre de besoin pour une salle de jeux en réseau avec 30 postes. <BR>La solution (simple mais pas optimale) que j'ai adoptée est de modifier légèrement le DHCP de l'un des IPCop afin que, grâce aux baux fixes, je puisse attribuer l'une ou l'autre des 2 passerelles (afin de répartir équitablement les postes). <BR>ça ne marchera pas vraiment dans ton cas si toutes les machines doivent bénéficier du VPN. <BR> <BR>Sinon, une autre solution serait d'utiliser l'IPCop qui est route par défaut pour le VPN et utilser un autre IPCop, avec proxy, pour les connexions web. Dans ce cas, il faut que proxy (non transparent) soit activé sur cet IPCop et que tu configures les postes clients (naviigateurs web notamment) pour qu'ils utilisent le proxy. Avantage : Aucune modification sur l'IPCop.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar chapellier » 21 Jan 2004 19:55

juste une idee comme ca <BR> <BR>j'ai vu des modules qui permettent de rendre l'intreface orange egale à une verte sans que les deux puissent communiquer. pour avoir dex lan <BR> <BR>est 'il possible de transformer l'interface orange en une 2eme rouge pour avoir 2 sortie adsl <BR>je ne voit pas en quoi cette modif serait dangeureuse si elle est bien gérer <BR> <BR>peut-etre le fait-elle deja mais je ne l'ai pas vu !! <BR>
La NACH pose toujours les bonnes questions !!
Avatar de l’utilisateur
chapellier
Major
Major
 
Messages: 80
Inscrit le: 28 Juil 2003 00:00
Localisation: LYON


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron