Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3588 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

VPN derrière un routeur Oleane, comment ?

n°2538002
chapi
Downgradé
Posté le 06-10-2006 à 12:49:32  profilanswer
 

Reprise du message précédent :
Je vais les appeler pour voir ce qu'ils peuvent faire :)
 
Une fois bintec en bridge, la connexion wan du zywall vous la comment ? En ethernet avec obtention auto de l'ip par l'isp je suppute...


---------------
I drive at 88mph ! Just in case...
mood
Publicité
Posté le 06-10-2006 à 12:49:32  profilanswer
 

n°2538040
Elessar777
Tripatt' Faux-reveur.
Posté le 06-10-2006 à 13:24:08  profilanswer
 

ca depend du FAI ;)
 
pour certain c'est autonegocié, pour d'autres faut mettre les parametres dans le zyxell (j'ai eu a le faire pour 1 de mes FAI : claranet ... mais ca se fait simplement et c'est UP en 2 min) :)


---------------
Cassoulet, again !
n°2538043
l0ky
Posté le 06-10-2006 à 13:25:26  profilanswer
 

port UDP 4500 pour le nat-traversal et port UDP 500 pour IKE
 
edit: [:petrus75] J'ai pas tout lut


Message édité par l0ky le 06-10-2006 à 13:26:20
n°2538048
chapi
Downgradé
Posté le 06-10-2006 à 13:29:45  profilanswer
 

Elessar777 a écrit :

ca depend du FAI  ;)

 

pour certain c'est autonegocié, pour d'autres faut mettre les parametres dans le zyxell (j'ai eu a le faire pour 1 de mes FAI : claranet ... mais ca se fait simplement et c'est UP en 2 min)  :)


Actuellement j'ai que du ppotrucmuche, et le bintec est naté :D


---------------
I drive at 88mph ! Just in case...
n°2538058
Pims
Posté le 06-10-2006 à 13:38:22  profilanswer
 

chapi a écrit :

Je vais les appeler pour voir ce qu'ils peuvent faire :)
 
Une fois bintec en bridge, la connexion wan du zywall vous la comment ? En ethernet avec obtention auto de l'ip par l'isp je suppute...


 
 
En fixant l'adresse IP publique à la carte ethernet.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2538070
chapi
Downgradé
Posté le 06-10-2006 à 13:57:36  profilanswer
 

Pims a écrit :

En fixant l'adresse IP publique à la carte ethernet.

 

Actuellement, ma config ressemble à :

 

http://img167.imageshack.us/img167/1274/wanvc2.jpg

 

:whistle:

 


---------------
I drive at 88mph ! Just in case...
n°2538075
Pims
Posté le 06-10-2006 à 14:01:36  profilanswer
 

Ethernet - use fixed ip address - disable NAT


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2538103
iznogoud_b​zh
Posté le 06-10-2006 à 14:38:52  profilanswer
 

c ompliqué tt ça :-) Moi je me prend pas la tête .. je redirige tout vers une IP ds mon réseau sur mon 2ème routeur (en laissant passer GRE) :-) ... mode bridge je connais pas et ça marche bien :-p
 
IZ
Bon courage
 
NB: normalement au service tech ils peuvent personnaliser les redirections de ports / plages d'ip ...
 
www.IZSURFING.com

n°2538292
chapi
Downgradé
Posté le 06-10-2006 à 17:35:31  profilanswer
 

Pims a écrit :

Ethernet - use fixed ip address - disable NAT


 :jap:

 

Bon, ils vont me creer des ips supplementaires et tout rebalancer dessus, comme tu disais. Par contre, notre ip actuel reste attribuée au routeur....ce qui signifie qu'il faut que je previenne tous mes users avant l'opé sinon ça va gueuler un poual.

 

dans la config de mon fw, en passerelle je mets l'ip du routeur oleane ?


---------------
I drive at 88mph ! Just in case...
n°2544054
chapi
Downgradé
Posté le 13-10-2006 à 17:51:38  profilanswer
 

Ca a marché :D
 
Bon, je ne sais pas comment exploiter mes 5 ip publiques avec mon zywall mais ça a marché :D
 
 
reste plus qu'à tester le vpn...


---------------
I drive at 88mph ! Just in case...
mood
Publicité
Posté le 13-10-2006 à 17:51:38  profilanswer
 

n°2544115
chapi
Downgradé
Posté le 13-10-2006 à 19:24:08  profilanswer
 

Le VPN fonctionne nikouel, merci à tous :)


---------------
I drive at 88mph ! Just in case...
n°2544192
DesuetCR_B
Posté le 13-10-2006 à 21:13:22  profilanswer
 

chapi a écrit :

Ca a marché :D
 
Bon, je ne sais pas comment exploiter mes 5 ip publiques avec mon zywall mais ça a marché :D
 
 
reste plus qu'à tester le vpn...


Il suffit de passer en full feature a la place de SUA-NAT et de router les autres ip fixe vers le reseau interne.

n°2544246
chapi
Downgradé
Posté le 13-10-2006 à 22:32:49  profilanswer
 

DesuetCR_B a écrit :

Il suffit de passer en full feature a la place de SUA-NAT et de router les autres ip fixe vers le reseau interne.


 
 
Super, ça turbine  :love:

n°2544252
chapi
Downgradé
Posté le 13-10-2006 à 22:38:41  profilanswer
 

Tiens, DesuetCR_B, si tu connais les zywall, tu sais s'il y a possibilité de rerouter le 80 en interne, histoire de faire un proxy transparent ?

n°2544522
DesuetCR_B
Posté le 14-10-2006 à 13:11:22  profilanswer
 

Il suffit d'aller dans port forwarding et de lui dire ou le port 80 doit aller.

Message cité 1 fois
Message édité par DesuetCR_B le 14-10-2006 à 13:14:38
n°2544547
chapi
Downgradé
Posté le 14-10-2006 à 13:43:47  profilanswer
 

DesuetCR_B a écrit :

Il suffit d'aller dans port forwarding et de lui dire ou le port 80 doit aller.


 
 
Ca ne marche que dans le sens descendant (ce qui vient d'internet sur la patte wan), il me semble, non ?

n°2544549
DesuetCR_B
Posté le 14-10-2006 à 13:45:45  profilanswer
 

oui
Tu veux rediriger ce qui sort vers un site precis ?

n°2544553
chapi
Downgradé
Posté le 14-10-2006 à 13:52:42  profilanswer
 

Sur mon reseau local, je veux rediriger tout le traffic sur le port 80 vers mon proxy (en faire un proxy transparent). Je crois que ça se fait très bien avec un iptables...mais je me demandais si mon zywall pouvait m'aider la dessus

n°2545069
DesuetCR_B
Posté le 15-10-2006 à 11:56:58  profilanswer
 

Aucune idée, vu qu'il y a deja une gestion de filtrage de contenu je pense pas que ca soit prevu.
En gros ton but c'est de tout faire passer par un proxy sans rien parametrer sur les pc ?

n°2545080
chapi
Downgradé
Posté le 15-10-2006 à 12:04:53  profilanswer
 

Exactement :)

n°2546637
Pims
Posté le 17-10-2006 à 11:54:33  profilanswer
 

Cool que ca marche si bien :)
 
Il fait proxy ton zywall ou tu as un autre serveur proxy?
Oups la réponse et au dessus.
 
Tu vas galerer un peu car après le port 80 depuis ton proxy en sortie vers le net risque d'etre renvoyé aussi à lui même... il faudra créer des exclusions etc... faut voir si ton Zywall supporte tout ca.


Message édité par Pims le 17-10-2006 à 11:56:26

---------------
Life is like a box of chocolate you never know what you gonna get.
n°2554751
jabba731
Posté le 26-10-2006 à 18:52:25  profilanswer
 

Bonjour j'ai bien tout lu et je crois avoir le meme pb :
 
 
Un routeur bintec avec comme ip 81.X.X.1 publique
relié pour le moment via un switch au reseau.
 
Je veux mettre un ipcop entre le routeur et le switch, j'ai des adresse publiques.
 
Est ce d'apres vous j'ai bon :
 
internet---------81.x.x.1 bintec --------81.80.x.x.2 ipcop 10.x.x.2----lan
 
en sachant que mon routeur bintec a une ip privé en 10.x.x.1
 
Je me tord des cheveux ds tous les sens
 
 
Merci pour toute aide, j'ai beau avoir parcouru les dosc les forums,je ne trouve pas.
 

n°2554777
chapi
Downgradé
Posté le 26-10-2006 à 19:31:25  profilanswer
 

jabba731 a écrit :

Bonjour j'ai bien tout lu et je crois avoir le meme pb :
 
 
Un routeur bintec avec comme ip 81.X.X.1 publique
relié pour le moment via un switch au reseau.
 
Je veux mettre un ipcop entre le routeur et le switch, j'ai des adresse publiques.
 
Est ce d'apres vous j'ai bon :
 
internet---------81.x.x.1 bintec --------81.80.x.x.2 ipcop 10.x.x.2----lan
 
en sachant que mon routeur bintec a une ip privé en 10.x.x.1
 
Je me tord des cheveux ds tous les sens
 
 
Merci pour toute aide, j'ai beau avoir parcouru les dosc les forums,je ne trouve pas.


 
Il ne faut plus que ton bintec ait d'adresse privée.
 
Tu appelles oleane et tu leur demandes de couper le NAT sur le bintec. Ce dernier prendra l'avant dernière ip de ta plage d'adresses publiques.
 
Et roulaize :)

n°2555113
jabba731
Posté le 27-10-2006 à 09:19:30  profilanswer
 

chapi a écrit :

Il ne faut plus que ton bintec ait d'adresse privée.
 
Tu appelles oleane et tu leur demandes de couper le NAT sur le bintec. Ce dernier prendra l'avant dernière ip de ta plage d'adresses publiques.
 
Et roulaize :)


 
 
Merci pour la réponse rapide je vais faire cela de suite !!
 
Bon week end

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
creer des liste de mails avec oleaneModem/Routeur urgent
Routeur / modem ADSLbloquer acces site avec routeur linksys
Déconnecter modem sur un modem / routeur wifiRouteur à 5 pattes
Mode routeur Freebox[ routeur CISCO série 800 ] Les logs relatifs au NAT ?
PB acces reseau local apres pose d'un AP WIFI sur routeurRouteur ADSL tester sur AOL
Plus de sujets relatifs à : VPN derrière un routeur Oleane, comment ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)