Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1246 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Rediriger VPN/3G vers Internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Rediriger VPN/3G vers Internet

n°26473
DamienCYS
Posté le 08-10-2007 à 14:27:19  profilanswer
 

Bonjour,
 
Nous avons des commerciaux qui se connectent au SI de l'entreprise via des carte 3G Orange.
Ils passent par un kit Business Everywhere pour Equant IP/VPN.
Ils ont donc seulement accès au VPN privé de l'entreprise.
 
J'aimerais leur offrir la possibilité d'accès au net en passant par l'accès de l'entreprise.
Ils arrivent sur le réseau local avec un adresse 192.168.8.x passent par un routeur Cisco (propriété de FT) 192.168.0.254.
 
Le routeur Internet à pour adresse 192.168.0.253.
Les postes connectés ping bien cette adresse.
 
Quelle solution me préconisé vous (matérielle, logicielle) ?

mood
Publicité
Posté le 08-10-2007 à 14:27:19  profilanswer
 

n°26474
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-10-2007 à 15:00:59  profilanswer
 

Mettre en place un proxy Squid ou ISA, par exemple.

n°26484
DamienCYS
Posté le 08-10-2007 à 16:04:44  profilanswer
 

Seul un proxy permet de faire cela ?

n°26485
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-10-2007 à 18:27:33  profilanswer
 

Oui. Ou alors demander à FT à ce que leur routeur redirige ensuite vers ta passerelle Internet.

n°26490
jujudu44
Prophète du CAC
Posté le 08-10-2007 à 20:58:32  profilanswer
 

Pas forcément besoin d'un proxy
Un pool d'adresses publiques réservés pour cet accès un coup de nat, un peu de conf de routage sur le vpn et ca roule

n°26541
DamienCYS
Posté le 10-10-2007 à 10:17:49  profilanswer
 

En fait je pensait utiliser un pont car mon routeur internet se situe sur un autre sous réseau.
 
Donc est-il possible de mettre un routeur pont (en remplacement du hub actuel) qui fasse le routage et le pont vers l'autre sous réseau ?
 
ci dessous un shéma afin d'ètre plus clair, en rouge les modifs que je compte faire.
 
http://cjoint.com/data/kkkjqGyO2U_reseaux.JPG

n°26567
jujudu44
Prophète du CAC
Posté le 10-10-2007 à 17:22:31  profilanswer
 

Entre le message du depart et le schema j'y comprends plus rien :x
C'est quoi ton bazar avec 2 @IP (10.54.78.3) ?
Vu ce que je comprends du schéma va falloir deja que tu vois avec Orange quels sont les droits de l'APN ou tes clients 3G viennent se raccorder.
Ensuite demander à FT de modifier le routage des flux de ce VPN pour que tout ce qui est internet parte vers ton 1700... bon courage :x
C'est ca le pb de pas maitriser totalement le réseau. Tu gererais toi meme le tunnel VPN pour ta 3G ca serait assez simple.
La tu va etre totalement tributaire du bon vouloir d'Orange. Et les connaissant ca sera pas simple d'obtenir qlq chose, encore moins gratuitement...
bon courage

n°26572
cbesnard
Posté le 10-10-2007 à 19:06:04  profilanswer
 

je vois des IP en 10.54 sur on LAN, tu bosse pour un groupe de concessionnaires ??

n°26574
DamienCYS
Posté le 11-10-2007 à 09:18:47  profilanswer
 

j'ai effectivement changer ma question entre le premier post et le dernier.  
Mes 2 IP correspondent a 2 cartes reseaux dans mon serveur une coté réseau local et une autre reseau client.
Je vais voir avec FT s'ils peuvent intervenir sur la conf du routeur.
Dans le cas ou cela n'est pas possible, est ce que je peut mettre un deuxième routeur direct derriere celui de FT, que je pourrais configurer pour qu'il fasse pont et redirige le trafic internet vers le routeur internet de mon lan local.

n°26575
DamienCYS
Posté le 11-10-2007 à 09:21:01  profilanswer
 

cbesnard, non je bosse pas un groupe de concessionnaires, le choix de cet adressage est pour des raisons de connexions avec notre intégrateur.

mood
Publicité
Posté le 11-10-2007 à 09:21:01  profilanswer
 

n°26580
jujudu44
Prophète du CAC
Posté le 11-10-2007 à 12:20:15  profilanswer
 

DamienCYS a écrit :

j'ai effectivement changer ma question entre le premier post et le dernier.  
Mes 2 IP correspondent a 2 cartes reseaux dans mon serveur une coté réseau local et une autre reseau client.
Je vais voir avec FT s'ils peuvent intervenir sur la conf du routeur.
Dans le cas ou cela n'est pas possible, est ce que je peut mettre un deuxième routeur direct derriere celui de FT, que je pourrais configurer pour qu'il fasse pont et redirige le trafic internet vers le routeur internet de mon lan local.


Bah ca changerait pas grand chose au probleme... Le routage de tes clients VPN 3G est assuré par l'opérateur, tant que tu ne peux pas agir dessus tu ne pourras pas renvoyer les flux vers ta sortie internet qui est sur ton LAN principal.
La seule solution serait de monter un tunnel VPN (ssl, ipsec, pptp, gre...) sur les connexions radios et que la terminaison se fasse chez toi sur un équipement que tu gères. Sinon tu es pieds et poings liés avec Orange.


Message édité par jujudu44 le 11-10-2007 à 12:22:29
n°31146
augur1
dev DivX FFmbc VLC XBMC h264..
Posté le 18-01-2008 à 00:03:23  profilanswer
 
n°31152
etellier
Posté le 18-01-2008 à 01:29:55  profilanswer
 

Heu... un proxy ca serait pas plus simple et plus sécurisé? Faut pas oublier qu'en tant qu'admin ou responsable reseau on se doit si possible de garder les logs d'accès et empecher l'accès au contenu ilicite ou dangereux d'où un proxy avec anti virus et filtre de contenu avec identification de la personne qui veux surfer.

n°31223
wonee
Ben Chui SyMpA
Posté le 19-01-2008 à 11:57:57  profilanswer
 

ben çà depend du service vpn. Si ton vnp gêre le forwording au niveau des clients vpn çà peut fonctionner sans proxy.
Suffit juste de creer une rêgle qui dit que tout ce qui viens du wan repard vers le wan.
Moi çà fonctionne nikel sur du Sonicwall (plusieurs modèles en prod).


Message édité par wonee le 19-01-2008 à 11:58:10
n°34979
meisbrm
flo
Posté le 23-03-2008 à 14:44:04  profilanswer
 

Oui via un proxy à condition de gérer un black list qu'on ne peut pas accèder et gestion de ports, protocole ...
 
A valider par le Responsable de sécurité at admin reéseau


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Rediriger VPN/3G vers Internet

 

Sujets relatifs
Connecter deux pc ensemble via internetRéplication dossier public vers dossier personnel sous exchange 2003
Zone de sécurité IE "internet" pour des unités mappésimpossible de faire des appels vers l'exterieur
PB de certificats VPN Win 2003accès nas depuis internet
Matériel Création VPN avec SSLCisco VPN sous Vista
Connexion internet aléatoire en utilisateur du domaineConnection VPN avec Checkpoint VPN-1
Plus de sujets relatifs à : Rediriger VPN/3G vers Internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR