Bonjour,
Je mets en place un VPN un peu particulier dans le sens ou il n'aura qu'une seule interface réseau, reliée directement à Internet. Le but est de pouvoir acceder à des services sur des machines de production distantes en ayant une adresse IP de confiance. Mais je n'arrive pas à tout bien mettre en place.
Imaginons que le réseau de production n'accepte les connexions (SSH, FTP, ...) que depuis l'adresse IP de l'entreprise. Le but est qu'un(e) employé(e) puisse se connecter sur un serveur de production depuis chez lui.
Voici le plan :
Domicile Entreprise Réseau de production
[ client 1 ] ---| |----------| |---- [ Serveur A ]
| | Serveur | |
|--- ( internet ) --- | VPN | --- (internet) ----|
[ client n ] ---| |----------| |---- [ Serveur M ]
-- Connexion VPN -->
---------------- Accès sécurisé -------------------> |
On ne veut pas que l'employé puisse acceder au réseau interne de l'entreprise depuis chez lui, mais qu'il puisse acceder aux serveurs de production comme s'il était dans l'entreprise.
Le serveur VPN est un windows 2003 server ou j'ai activé le "routage et accès distant". Les clients sont en général des Windows XP/2000. Je veux pouvoir me connecter aux serveurs de production depuis chez moi en étant connecté au VPN et en utilisant leurs adresses IP publiques.
La connexion au serveur VPN en elle-même se fait bien, mais quand j'essaie d'acceder aux serveurs de production, ça passe par ma connexion à Internet (logique...) et non pas par le réseau privé virtuel ...
J'ai essayé sur mon windows (client) de supprimer ma route par défaut et de mettre comme nouvelle route par défaut l'adresse IP publique du serveur VPN, mais ça ne passe pas : (a.b.c.d est l'adresse publique du serveur VPN)
F:\Documents and Settings\Jrm>route add 0.0.0.0 mask 255.255.255.128 a.b.c.d
L'ajout de l'itinéraire a échoué : L'index d'interface est erroné ou la passerelle n'est pas sur le même réseau que l'interface. Vérifiez la table d'adresses IP de l'ordinateur. |
Je ne vois plus trop comment faire.
Est ce que vous voyez le problème ?
Est ce qu'il y a des éléments de configuration spéciaux que j'aurais pu oublier ?
Merci de votre aide !
Message édité par outdial le 16-01-2007 à 20:36:12