Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2362 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Forcer à utiliser une passerelle donnée pour une IP donnée

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Forcer à utiliser une passerelle donnée pour une IP donnée

n°123674
MagicBuzz
Posté le 04-09-2014 à 10:15:21  profilanswer
 

Bonjour,
 
Un de mes clients nous a ouvert un TSE pour travailler à distance.
Pour des raisons de sécurité, seule l'IP du siège de ma boîte est autorisée à s'y connecter.
 
Je travaille moi-même à distance, donc je ne suis ni chez le client, ni au siège de ma boîte.
 
J'ai un VPN qui me permet de me connecter au réseau local de ma boîte.
 
Seulement, ce dernier est configuré pour que mon PC n'utilise la passerelle du VPN que pour les adresses IP locales à ma boîte.
 
Du coup, si je tente d'accéder à une IP publique, je passe directement par le routeur local, sans passer par le VPN pour y accéder.
 
Je me souviens à une époque avoir travaillé chez un client qui avait un problème similaire : pour se connecter aux serveur d'une agence depuis une autre, il fallait lancer un .bat qui trifouillait le paramétrage de la carte réseau. Je ne me souviens par contre plus du tout de l'instruction. Un truc genre "ARP", mais d'après l'aide en ligne, c'est pas ça :)
 
Il me reste la solution de me connecter à un TSE sur le réseau de ma boîte et de lancer une connexion TSE depuis ce serveur, mais je préférerais éviter d'imbriquer les TSE... Déjà que le VPN n'est pas rapide, alors si en plus je rajoute un TSE qui ramme, c'est vraiment pas agréable, d'autant que celui de ma boîte est mal configuré (pas d'intégration du copier/coller ni de l'accès aux disque locaux, ce qui n'est vraiment pas pratique...)

mood
Publicité
Posté le 04-09-2014 à 10:15:21  profilanswer
 

n°123675
Je@nb
Modérateur
Kindly give dime
Posté le 04-09-2014 à 10:44:01  profilanswer
 

tu fous une route mais pas sur que ça marche faut que derrière tu puisses avoir la réponse

n°123677
MagicBuzz
Posté le 04-09-2014 à 11:12:15  profilanswer
 

Et c'est quoi la syntaxe justement pour créer une route ? :)

n°123678
Je@nb
Modérateur
Kindly give dime
Posté le 04-09-2014 à 11:42:42  profilanswer
 

route /?

n°123679
MagicBuzz
Posté le 04-09-2014 à 12:05:36  profilanswer
 

Ah ben oui... c'était trop simple pour que je m'en souvienne, ça doit être ça ;) Bon, je vais regarder si j'arrive à me créer une route... Sinon tant pis, faudra faire avec le TSE :D

n°123680
MagicBuzz
Posté le 04-09-2014 à 12:10:32  profilanswer
 

Juste un petit truc...
 
A quoi sert le paramètre METRIC ? Comment le déterminer ? J'imagine que c'est un notion de priorité si deux routes existent ? Du coup il vaut mieux une valeur faible ? Ou si j'ai rien compris ? :D

n°123683
Je@nb
Modérateur
Kindly give dime
Posté le 04-09-2014 à 13:56:55  profilanswer
 

C'est ça.
Mais ça  ne sert que si tu as 2 routes vers la même destination donc pour toi tu t'en fous je pense, met en juste une

n°123685
MagicBuzz
Posté le 04-09-2014 à 14:42:56  profilanswer
 

Bon, ben ça a pas l'air suffisant :D

 

Pour info, j'ai testé ça :


route ADD <serveur_tse> MASK 255.255.255.255 <passerelle_de_ma_boite> IF <numero_interface_du_vpn>

 

Mais j'ai l'impression que le VPN n'arrive pas directement dans le réseau local de ma boîte... On doit arriver dans une DMZ ou je ne sais quoi, et on ne peut pas atteindre la passerelle comme ça...

 

Bon, tant pis :D


Message édité par MagicBuzz le 04-09-2014 à 14:43:09
n°123686
Misssardon​ik
prévisible a posteriori
Posté le 04-09-2014 à 15:27:23  profilanswer
 

y'a pas vraiment d'impression à avoir, est-ce que <passerelle_de_ma_boite> est dans le même réseau IP que ton poste ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°123688
MagicBuzz
Posté le 04-09-2014 à 16:32:39  profilanswer
 

Misssardonik a écrit :

y'a pas vraiment d'impression à avoir, est-ce que <passerelle_de_ma_boite> est dans le même réseau IP que ton poste ?


Ben... "en toute logique normalement dans ma tête du gars qui un un réseau perso derrière sa box que je suis" la connexion VPN se charge de me mettre dans le même réseau.

 

Mais bon, c'est pas su SoHo, du coup y'a un routage IPSEC (je recopie la réponse des membres de l'équipe admin) et du coup marche pô.

 

Ils m'ont ouvert un accès sur une machine (je sais même pas ce que c'est, j'imagine le firewall logiciel ou quelque chose du genre) et suivit les instructions de ce lien.
http://bzhmarmit.wordpress.com/201 [...] n-de-port/

 

Et ça fonctionne nickel.

 

Comme quoi, des fois suffit de demander :D


Message édité par MagicBuzz le 04-09-2014 à 16:33:29

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Forcer à utiliser une passerelle donnée pour une IP donnée

 

Sujets relatifs
Detecter l'utilisation d'un port TCP/IPDesign Reseau : saturation IP
VPN IPSEC et IP réseau identiquesPas de configuration IP valide / Erreur 651
Plus d'accès exterieur sur Exchange depuis changement IP FAIFournisseur VPN avec IP dédiée
Diffusion de vidéo via le réseau - HDMI over IP, etc.cherche service de passerelle email-sms pas cher ou gratos
[RESOLU] Connaitre l'@IP d'un DHCPPasserelle/pont/routeur/modem ?
Plus de sujets relatifs à : Forcer à utiliser une passerelle donnée pour une IP donnée


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR