par wann » 21 Jan 2004 19:54
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2004-01-21 18:38, Fesch a écrit:
<BR>Alors:
<BR>* toutes les stations se trouvent dans le même réseau (sauf, bien sur, pour les serveurs, éventuellement en DMZ, dépendant de ce qu'il te faut, bien entendu ...)
<BR>* chaque connexion ADSL possède son router/firewall (il faut bien avoit un minimum de sécurité, non?)
<BR>* Sur une partie des clients tu mets en tant que passerelle par défaut l'IP d'un des deux router, et sur l'autre partie l'aute ... OK?
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Perso, j'aurais un peu le même genre de besoin pour une salle de jeux en réseau avec 30 postes.
<BR>La solution (simple mais pas optimale) que j'ai adoptée est de modifier légèrement le DHCP de l'un des IPCop afin que, grâce aux baux fixes, je puisse attribuer l'une ou l'autre des 2 passerelles (afin de répartir équitablement les postes).
<BR>ça ne marchera pas vraiment dans ton cas si toutes les machines doivent bénéficier du VPN.
<BR>
<BR>Sinon, une autre solution serait d'utiliser l'IPCop qui est route par défaut pour le VPN et utilser un autre IPCop, avec proxy, pour les connexions web. Dans ce cas, il faut que proxy (non transparent) soit activé sur cet IPCop et que tu configures les postes clients (naviigateurs web notamment) pour qu'ils utilisent le proxy. Avantage : Aucune modification sur l'IPCop.
<BR>
<BR>Oups, je viens de voir que tu n'avais pas nécessairement envisagé IPCop. Pas grave, mes remarques valent quand même. Tu remplaces IPCop par routeur et ça devrait convenir <IMG SRC="images/smiles/icon_wink.gif">
<BR>
"Free your mind and your ass wil follow" (George Clinton)