[Resolu] Route, Vlan et VPN

Route, Vlan et VPN [Resolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 11-10-2013 à 09:44:55    

Bonjour,
 
Mes cours de réseaux étant un peu loin j'aimerais savoir si il y'a une solution a ce que j'essaie de faire. Je sais que c'est pas la meilleur solution mais c'est du en "attendant mieux".
 
Je précise rapidement le contexte, j'ai un routeur cisco sur lequel arrive ma ligne sdsl, le routeur a un Vlan en x.x.1.0. Sur ce Vlan il y a toutes les machines du bureau, AD et un serveur BD+WEB.
Il y'a aussi un firewall (netgear prosecure) branché en WAN 1 sur le routeur, ce firewall possède 2 Vlan, un en x.x.0.0 et un en x.x.2.0 pour le wifi.
Le serveur Web+BD posséde 2 carte réseau, 1 en x.x.1.0 et une en x.x.0.0 branché derrière le firewall.
Le routeur renvoi tous les accès extérieur sur le firewall qui renvoit FTP et HTTP sur le serveur BD+WEB.
 
l'option intervlan du Vlan x.x.2.0 est coché et en me connectant au wifi j'ai bien accès a mon AD et au reste du réseau.
 
J'ai mis un VPN sur le serveur AD.
 
Quand je reroute le port PPTP qui arrive sur le firewall vers l'ip de l'AD (x.x.1.2) ça ne marche pas, logique puisque cette ip n'appartient pas a un Vlan du firewall.
 
Est-ce que j'ai moyen par le biais d'une route static d’accéder a cette IP ? sachant que j'y arrive si je suis connecté en wifi sur le vlan x.x.2.0.
 
Je sais que ça serait plus simple de descendre tous le réseau local derrière le firewall, mais ça m'oblige a refaire tous l'adressage du matériel en ip fixe avec le risque d'avoir quelque part une adresse mis en dure dans un prog...
 
Merci d'avance !


Message édité par monmien le 04-11-2013 à 12:03:23
Reply

Marsh Posté le 11-10-2013 à 09:44:55   

Reply

Marsh Posté le 11-10-2013 à 10:57:07    

bonjour,
y a t-il du nat au niveau du firewall ?
tu veux pas faire un schéma ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 11-10-2013 à 11:31:39    

http://img4.hostingpics.net/thumbs/mini_939599Reseau.png

 

Le nat il y'en a juste pour rerouter le 80 et 21 sur le serveur web.
Naivement j'ai voulu rerouter le PPTP sur le VPN mais ca passe pas.
J'ai voulu du coup faire une route static indiquant que pour aller sur le VPN il devait passer par le vlan2 mais il en veut pas.


Message édité par monmien le 11-10-2013 à 11:32:08
Reply

Marsh Posté le 11-10-2013 à 12:59:44    

pourquoi faire du nat sur le firewall ? tu peux pas faire simplement du routage normal ? ça serait plus simple.


Message édité par Misssardonik le 11-10-2013 à 12:59:54

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 11-10-2013 à 15:34:02    

Oui certainement, je reprends après la personne qui a mis en place.
Mais en dehors de ca est-ce qu'il y'a un moyen pour attendre mon vlan0 (sur le schéma) a travers une route ?

Reply

Marsh Posté le 04-11-2013 à 12:03:01    

Le problème venait du routeur Cisco, mon fournisseur m'avait dit "tous les ports sont reroutés vers votre firewall" sauf qu'en fait seul le 21 et 80 etaient ouvert... une fois le 443 ouvert c'est bon.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed