Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2868 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Télécom

  Ajout lien internet supplémentaire

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ajout lien internet supplémentaire

n°122691
razer69
Posté le 23-07-2014 à 13:03:34  profilanswer
 

Bonjour à tous,
 
Environnement
 

Citation :

Un accès WAN SDSL 4 Mb Orange Business Service | Un Netasq U250| Nos différents LAN*


L’accès internet est pour l'ensemble de nos sites.
 
 Nous avons 15 Sites au total avec une connexion BVPN avec des débit allant:
- de 1Mb ADSL à 5Mb ADSL.
- 1Mb SDSL à 2Mb sdsl.
 
Notre cœur de réseau VPN (ou il y les serveurs informatique) dispose d'un BVPN 2*4 Mbit.
 
Utilisation internet:
Utilisateur:
- Surf /
- Email/  
- Téléchargement application de 10-20Mo (une fois par semaine) pour 20 Ordinateurs.
 
Serveur:
- Tunnel Ipsec pour infogérance.
- (Bientôt) Accès à notre infrastructure Citrix depuis l’extérieur
- (Plus tard 2015) Mise en place d'un serveur Exchange.
 
Je voudrais mettre en place un second accès internet sur le site pour soulager le premier qui arrive à être saturé.
 
J'aurai besoin de votre avis.  
 
Je pensais mettre en place un accès ADSL  OBS ( notre débit serait autour de 15M /20 db/1300 du NRA) avec un modem ADSL/VDSL (dans le cas ou le NRA serai compatible VDSL).
Au niveau du netasq configurer :
 
- La reception /envoi email, Tunnel IP sec, Acces citrix etc... utilise notre sortie SDSL 4Mb
- Le surf sur internet uniquement le lien ADSL.
 
Qu'en pensez-vous ?Est-ce que dans la pratique c'est réalisable ?
 
merci d'avance pour vos conseils et votre aide
 

mood
Publicité
Posté le 23-07-2014 à 13:03:34  profilanswer
 

n°122776
Tolb
Posté le 26-07-2014 à 08:34:28  profilanswer
 

Oui biensur que c'est réalisable.  
Par contre je te conseil de passer le netasq en 9.1 si ce n'est pas déjà le cas.  
Depuis cette version, même si tu forces la passerelle sur la règle de filtrage. Si la passerelle n'est plus disponible, il utilisera l'autre passerelle.  
Ce n'est pas le cas avec les versions antérieurs. Biensur, il faut penser les redirecteurs de chaque opérateur sur ton serveur dns. Ou d'utiliser des dns types Google ou Open dns.


Message édité par Tolb le 26-07-2014 à 08:35:15
n°122804
razer69
Posté le 28-07-2014 à 14:22:00  profilanswer
 

Bonjour et merci pour ta réponse.
 
je suis en 9.0.7. (Netasq U250S)
 
- La 9.1 apporte de nouvelle option ? performance etc?? tu as de bon retour dessus ?
 
- Pour mettre en place ma configuration, au niveau du netasq ou cela se joue-t-il?
1-Interface ==> pour declarer le nouveau WAN)
2- Routage ==> La je doit indiquer le nouveau WAN mais j'ai un doute sur la partie "liste passerelle utilisé" , "liste passerelle de secours"
 
merci d'avance
 
guigui69
 
 
 
 
 
 

n°122805
skoizer
tripoux et tête de veau
Posté le 28-07-2014 à 14:29:44  profilanswer
 

razer69 pour les netasq il est important de suivre les maj.
Cela corrige des bug et failles.
Apres si vous en n'avez pas 2 en HA, c'est un peu gênant pour la valdiation des maj.
Attention si tu as du vpn ou vpn ssl, tu pourrais avoir des bug. J'ai deux lignes wan internet. Mais moi cela fonctionne juste en mode "secours".
oui c'est dans routage  
puis passerelle "Répartition de charge :
en fonction de la source et de la destination (recommandé)", puis tu met l'ip de ton routeur wan internet.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°122815
razer69
Posté le 28-07-2014 à 17:40:11  profilanswer
 

Bonjour,
 
J'essai de suivre les mises a à jour. Je me renseigne actuellement sur la 9.1 pour voir si elle est vraiment stable.
 
Nous avons qu'un netasq, au niveau VPN nous avons des tunnel IPSec vers notre prestataire informatique et sinon mes utilisateurs en PPTP
 
 

Citation :

Attention si tu as du vpn ou vpn ssl, tu pourrais avoir des bug.

dans ma version actuelle ou bien en 9.1?
 
Merci d'avance  
 
guigui69

n°122820
skoizer
tripoux et tête de veau
Posté le 28-07-2014 à 19:26:46  profilanswer
 

mon probléme, c'etais que le vpn ssl passé en entré par le wan secondaire  et ressortait par l'autre wan principal....
Souvent quand tu as un vpn ssl ou vpn, tu donne un dns pour le vpn ssl et une ip pour le vpn. Donc si tu as 2 entrées, donc deux sortis... Bref dans ton cas peu être qu'il n'y aura pas de problémes.
Passe sur la derniére version de netasq, regarde les release notes. par exemple cela corrige la faille openvpn heartbleed.
Les 9.1.x.x sont stable
va faire un tour sur le portail captif du vpn ssl


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°122826
Tolb
Posté le 29-07-2014 à 01:33:43  profilanswer
 

Bonjour,
 
La 9.1 est stable. Je l'ai mise en place sur plusieurs firewalls. Si tu restes en 9.0 tu as 2 versions de retard. En effet, le firmware Stormshield 1.1.0 est sorti il y a quelques jours. Il est installable sur ton UTM.
 
 
De manière générale, je n'utilise pas la répartition de charge car le client souhaite utiliser certaines connexions en fonction de certains protocoles.  
Là on rentre dans la personnalisation et la configuration.  
 
Le souci des vpn est le même que pour l'accès à l'interface https.  
Il faut désactiver la règle implicite correspondante et refaire la configuration manuellement dans le slot de filtrage pour lui préciser la passerelle de sortie.  

n°122827
skoizer
tripoux et tête de veau
Posté le 29-07-2014 à 08:50:09  profilanswer
 

+1 Tolb
le firmware stormshield ?? ils l'ont deja sorti !
a part le changement des logos, il apporte quelque chose de mieux ?
j'ai 2 u450, c'est compatible ?  
edite : vu sur le site netasq, pas de compatibilité avec mon u450


Message édité par skoizer le 29-07-2014 à 10:26:26

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°123181
razer69
Posté le 16-08-2014 à 23:02:51  profilanswer
 

Quel sont les avantages/apport de la version 9.1 ?

n°123328
razer69
Posté le 22-08-2014 à 14:49:52  profilanswer
 

Une question peux-ton rajouter une autre base URL (bloquer site internet) supplémentaire dans le netasq. Si ou est-ce qu'il y en a des gratuites?

mood
Publicité
Posté le 22-08-2014 à 14:49:52  profilanswer
 

n°125574
razer69
Posté le 30-10-2014 à 22:21:30  profilanswer
 

Bonsoir,
 
J'avance dans mon étude configuration .
Je cherche a savoir comment faire dans le netasq pour lui dire pour c'est le WAN ADSL qui sera ma connexion par defaut et mon SDSL servira uniquement:
- pour envoi de envoi/reception  @mail
- Acces a un site internet en particulier (envoi de photo)
- Acces citrix gateway
- (futur) Serveur Exchange
 
 
 
Pourriez-vous m'aiguiller ?
 
 
Merci d'avance  
 
razer

n°125653
Hydrogen
E : Explosif
Posté le 04-11-2014 à 18:52:09  profilanswer
 

PBR/policy based routing.
je n'ai pas pratiqué le netasq, mais à mon avis du doit pouvoir définir des routes en fonction d'autres critères tels que le port destination.

n°126337
razer69
Posté le 03-12-2014 à 18:00:17  profilanswer
 

Bonjour Je reviens sur mon sujet.
 
Je suis entrain de regarder pour mettre à jour mon netasq. Vous me conseiller de passer sur quel version ? (Car je croix que je ne peut pas passer directement sur la version StormShield)
 
merci d'avance pour vos conseils
 
guigui69

n°126359
still_at_w​ork
Posté le 04-12-2014 à 09:46:13  profilanswer
 

Installe la dernière version en 9.X
 
Sinon, sur les U250S, c'est grillé pour StormShield. A voir si y'a pas un uptrade possible.


---------------
In my bed, but still_at_work.
n°126407
razer69
Posté le 04-12-2014 à 22:45:51  profilanswer
 

bonsoir,
 
les u250s ne sont pas compatible StormShield?

n°126408
still_at_w​ork
Posté le 05-12-2014 à 08:25:31  profilanswer
 

Ah pardon, si, c'est compatible.
 
Toute la série S est compatible.


---------------
In my bed, but still_at_work.
n°126470
razer69
Posté le 08-12-2014 à 11:52:18  profilanswer
 

D'accord.
 
Par contre pour le mettre à jour de je doit passer par deux Etape non ? deja la version 9.1.x et apres la stormShiled?

n°126471
still_at_w​ork
Posté le 08-12-2014 à 12:06:58  profilanswer
 

Version minimale requise : Stormshield Network 1.x et NETASQ 9.1.x


---------------
In my bed, but still_at_work.
n°126474
razer69
Posté le 08-12-2014 à 14:01:17  profilanswer
 

D'accord, donc je doit passer par la 9.4.1 puis apres la stormShield?
 
 
Par contre je n'arrive pas trouver sur internet qu'est qu'apporte la version StormShield. Quelqu'un aurais un lien?

n°126476
still_at_w​ork
Posté le 08-12-2014 à 14:42:18  profilanswer
 

still_at_work a écrit :

Version minimale requise : Stormshield Network 1.x et NETASQ 9.1.x


Message édité par still_at_work le 08-12-2014 à 14:42:33

---------------
In my bed, but still_at_work.
n°126482
razer69
Posté le 08-12-2014 à 17:51:41  profilanswer
 

Ah oui :( Par contre avant de passer à la version StormShield le peux tres bien mettre la version 9.4.1?

n°126487
still_at_w​ork
Posté le 09-12-2014 à 08:04:56  profilanswer
 

Oui ça empêche pas


---------------
In my bed, but still_at_work.
n°126718
razer69
Posté le 16-12-2014 à 13:12:48  profilanswer
 

Bonjour à tous,
 
 
Je viens de passer mon netasq en 9.1.3.2 pour commencer. Je vais voir ce que ca donne.
 
J'ai vu une nouvelle fonctionnalité NETASQ Activity Reports et je voudrais savoir si vous les l'utilisez ou pas ? Est-ce que cela consomme beaucoup de ressource sur le Netasq?
 

n°126742
razer69
Posté le 16-12-2014 à 17:14:48  profilanswer
 

Re-Bonjour,
 
J'ai installé le routeur Livebox Orange.
 
J'ai déclaré dans "interface" Mon IP public/masque reseau. xxx.xxx.xxx.xx1/255.255.255.252
http://zupimages.net/up/14/51/vrsu.jpg
 
Dans Routage J'ai uniquement rajouté la passerelle xxx.xxx.xxx.xx2/255.255.255.252
http://zupimages.net/up/14/51/1g8k.jpg
 
Je voudrais donc maintenant tester l’accès uniquement sur mon  PC quel configuration je doit mettre en place pour que mon pc sorte par la nouvelle passerelle internet.
J'ai essayé ceci mais cela ne fonctionne pas (je  test avec mon adress ip public et c'est celle de la premiere passerelle.)
http://zupimages.net/up/14/51/idev.jpg
 
Merci d'avance pour votre aide et  vos explications.
 

n°126744
razer69
Posté le 16-12-2014 à 17:18:33  profilanswer
 

Re,
 
Précision dans le NAT j'ai fait ceci:
 
http://zupimages.net/up/14/51/owe2.jpg

n°126758
still_at_w​ork
Posté le 17-12-2014 à 08:54:08  profilanswer
 

Dans ton filtrage, sur ton action "Passer" tu cliques, tu va avoir une fenêtre dans laquelle tu peux changer ta passerelle.


---------------
In my bed, but still_at_work.
n°126759
razer69
Posté le 17-12-2014 à 09:06:41  profilanswer
 

Bonjour Still,
 
J'ai ajouté comme ceci:
 
http://zupimages.net/up/14/51/t3i5.jpg
 
Rt_BIO_ADSL est la passerelle du routeur (livebox) xxx.xxx.xxx.xx2
 
Mais je sort toujours sur la passerelle SDSL


Message édité par razer69 le 17-12-2014 à 09:11:38
n°126770
still_at_w​ork
Posté le 17-12-2014 à 13:26:04  profilanswer
 

Dans ta destination dans ton filtrage, enlève ton interface out_ADSL


Message édité par still_at_work le 17-12-2014 à 13:26:31

---------------
In my bed, but still_at_work.
n°126771
razer69
Posté le 17-12-2014 à 13:28:54  profilanswer
 

Je pense avoir trouvé le parametre incorrect. Je regarde ca et je reviens

n°126881
Tolb
Posté le 20-12-2014 à 19:50:38  profilanswer
 

Attention à l’ordre des règles.
Normalement tu as un avertissement sur l'interface.

n°127019
razer69
Posté le 26-12-2014 à 09:26:38  profilanswer
 

Bonjour,
 
Mon acces fonctionne , Comme m'a indiqué Still_at_work j'ai précisé la passerelle et enlevé dans "destination" interface out_adsl et ca fonctionne.
 
J'ai appliqué la regle pour tout mes utilisateurs. Cela semble fonctionner
 
merci
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Télécom

  Ajout lien internet supplémentaire

 

Sujets relatifs
Ajout DD sur HP proliant ml350G6configurer switch l3 avec modem internet
cable RJ 45 grande longueur voyants aux verts mais pas d'internet[EXSi] - Vsphere - Comment configurer les VM pour l'accès à internet
Ajout certificats internet par GPOServeur de fichiers : ajouter un lien vers un autre serveur
Mon pc se déconnecte d'internetPFsense et accès Internet
Accés internet via navigateur par terminal serveur 2003 
Plus de sujets relatifs à : Ajout lien internet supplémentaire


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR