Forcer à utiliser une passerelle donnée pour une IP donnée

Forcer à utiliser une passerelle donnée pour une IP donnée - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 04-09-2014 à 10:15:21    

Bonjour,
 
Un de mes clients nous a ouvert un TSE pour travailler à distance.
Pour des raisons de sécurité, seule l'IP du siège de ma boîte est autorisée à s'y connecter.
 
Je travaille moi-même à distance, donc je ne suis ni chez le client, ni au siège de ma boîte.
 
J'ai un VPN qui me permet de me connecter au réseau local de ma boîte.
 
Seulement, ce dernier est configuré pour que mon PC n'utilise la passerelle du VPN que pour les adresses IP locales à ma boîte.
 
Du coup, si je tente d'accéder à une IP publique, je passe directement par le routeur local, sans passer par le VPN pour y accéder.
 
Je me souviens à une époque avoir travaillé chez un client qui avait un problème similaire : pour se connecter aux serveur d'une agence depuis une autre, il fallait lancer un .bat qui trifouillait le paramétrage de la carte réseau. Je ne me souviens par contre plus du tout de l'instruction. Un truc genre "ARP", mais d'après l'aide en ligne, c'est pas ça :)
 
Il me reste la solution de me connecter à un TSE sur le réseau de ma boîte et de lancer une connexion TSE depuis ce serveur, mais je préférerais éviter d'imbriquer les TSE... Déjà que le VPN n'est pas rapide, alors si en plus je rajoute un TSE qui ramme, c'est vraiment pas agréable, d'autant que celui de ma boîte est mal configuré (pas d'intégration du copier/coller ni de l'accès aux disque locaux, ce qui n'est vraiment pas pratique...)

Reply

Marsh Posté le 04-09-2014 à 10:15:21   

Reply

Marsh Posté le 04-09-2014 à 10:44:01    

tu fous une route mais pas sur que ça marche faut que derrière tu puisses avoir la réponse

Reply

Marsh Posté le 04-09-2014 à 11:12:15    

Et c'est quoi la syntaxe justement pour créer une route ? :)

Reply

Marsh Posté le 04-09-2014 à 11:42:42    

route /?

Reply

Marsh Posté le 04-09-2014 à 12:05:36    

Ah ben oui... c'était trop simple pour que je m'en souvienne, ça doit être ça ;) Bon, je vais regarder si j'arrive à me créer une route... Sinon tant pis, faudra faire avec le TSE :D

Reply

Marsh Posté le 04-09-2014 à 12:10:32    

Juste un petit truc...
 
A quoi sert le paramètre METRIC ? Comment le déterminer ? J'imagine que c'est un notion de priorité si deux routes existent ? Du coup il vaut mieux une valeur faible ? Ou si j'ai rien compris ? :D

Reply

Marsh Posté le 04-09-2014 à 13:56:55    

C'est ça.
Mais ça  ne sert que si tu as 2 routes vers la même destination donc pour toi tu t'en fous je pense, met en juste une

Reply

Marsh Posté le 04-09-2014 à 14:42:56    

Bon, ben ça a pas l'air suffisant :D

 

Pour info, j'ai testé ça :


route ADD <serveur_tse> MASK 255.255.255.255 <passerelle_de_ma_boite> IF <numero_interface_du_vpn>

 

Mais j'ai l'impression que le VPN n'arrive pas directement dans le réseau local de ma boîte... On doit arriver dans une DMZ ou je ne sais quoi, et on ne peut pas atteindre la passerelle comme ça...

 

Bon, tant pis :D


Message édité par MagicBuzz le 04-09-2014 à 14:43:09
Reply

Marsh Posté le 04-09-2014 à 15:27:23    

y'a pas vraiment d'impression à avoir, est-ce que <passerelle_de_ma_boite> est dans le même réseau IP que ton poste ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 04-09-2014 à 16:32:39    

Misssardonik a écrit :

y'a pas vraiment d'impression à avoir, est-ce que <passerelle_de_ma_boite> est dans le même réseau IP que ton poste ?


Ben... "en toute logique normalement dans ma tête du gars qui un un réseau perso derrière sa box que je suis" la connexion VPN se charge de me mettre dans le même réseau.

 

Mais bon, c'est pas su SoHo, du coup y'a un routage IPSEC (je recopie la réponse des membres de l'équipe admin) et du coup marche pô.

 

Ils m'ont ouvert un accès sur une machine (je sais même pas ce que c'est, j'imagine le firewall logiciel ou quelque chose du genre) et suivit les instructions de ce lien.
http://bzhmarmit.wordpress.com/201 [...] n-de-port/

 

Et ça fonctionne nickel.

 

Comme quoi, des fois suffit de demander :D


Message édité par MagicBuzz le 04-09-2014 à 16:33:29
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed