Comment joindre différentes passerelles sur un LAN ?

Comment joindre différentes passerelles sur un LAN ? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 09-05-2011 à 16:21:24    

Bonjour,
 
jusqu'à maintenant, différentes machines établissant des VPN étaient joignables par les serveurs/postes clients par l'intermédiaire de la passerelle et de routes paramétrées dessus.
 
Est-il possible de directement renseigner ces routes sur chaque serveurs/postes ?
J'ai pensé à un script lancé par une GPO computer mais y'a t'il un autre moyen ?
 
Merci

Reply

Marsh Posté le 09-05-2011 à 16:21:24   

Reply

Marsh Posté le 09-05-2011 à 16:49:32    

tu peux toujours mettre un routeur "central" qui se chargerait d'envoyer des ICMP redirect mais c'est pas très propre :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 09-05-2011 à 17:38:09    

en général on met un routeur sur le réseau local et c'est lui qui gère le routage ensuite vers les vpns.
 
qu'est ce qui empêche de faire ça dans ton cas ?

Reply

Marsh Posté le 09-05-2011 à 17:45:58    

j'utilise un smoothwall comme passerelle et depuis une update, il n'est plus possible de faire passer par l'interface LAN des paquets IP sur des plages réseaux différentes de celles définies pour le LAN ou sur les autres interfaces.
 
C'est pour une histoire de sécurité.
Alors je peux toujours mettre un routeur devant mais bon ca fait un matos de plus et puis sur le forum de Smoothwall on m'indique que c'est plus logique que les postes clients joignent directement les bonnes passerelles plutôt que de créer du trafic qui va et vient sur le LAN.

Reply

Marsh Posté le 09-05-2011 à 18:48:22    

en fait y a pas de va et vient car après reçu un icmp redirect l'hôte doit mettre à jour sa table de routage il me semble.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 10-05-2011 à 14:35:36    

A priori, l'ICMP redirect n'est pas très sur niveau sécu car n'importe qui peut en envoyer pour capturer le trafic ainsi détourné, non ?

Reply

Marsh Posté le 10-05-2011 à 15:09:11    

c'est pas moins sur qu'un arp spoofing ou arp snooping :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 11-05-2011 à 14:22:46    

avec un petit schéma d'architecture on y verrait un peu plus clair ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed