IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Utilisation de 2 passerelles pour un pare feux


Sujet :

Architecture

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2010
    Messages : 79
    Points : 84
    Points
    84
    Par défaut Utilisation de 2 passerelles pour un pare feux
    Bonjour,

    Je cherche à savoir si il est possible d'utiliser sur un même réseau 2 passerelles distinctes et de choisir en fonction de l'ip source la passerelle utilisé.

    Mon architecture :
    J'ai un réseau local comprenant des postes et des serveurs.
    Ce réseau est relié à l'exterieur par un serveur TMG lui même relié à une connexion internet qui possède plusieurs IP publiques.
    Devant chaque IP publique j'a un routeur qui dirige tout vers mon TMG.
    L'ip publique A est la passerelle par défaut de mon TMG.

    J'ai un nouveau service qui permet à mes clients de se connecter chez moi avec l'IP publique B (l'IP publique A est déjà utilisé par un autre service). Mon TMG redirige ce qui arrive sur cette IP B vers un serveur X.

    Mon problème est que lorsque le serveur X répond il répond au TMG et le TMG essaye de répondre sur l'IP A (sa passerelle). Mais mon client attend sa réponse sur l'IP B donc pas de communication.
    J'aimerai faire en sorte que mon TMG utilise une seconde passerelle pour tout les communication émanant du serveur X.

    Est ce possible sans changer mon architecture actuel (uniquement avec du routage et/ou paramétrage ) ?

    Merci d'avance pour votre lecture et vos éventuels conseils.

    A votre disposition si vous avez besoin de plus d'infos.

  2. #2
    Membre régulier
    Inscrit en
    Janvier 2011
    Messages
    179
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 179
    Points : 107
    Points
    107
    Par défaut
    Hello !

    si je m'arrête à ça :

    Je cherche à savoir si il est possible d'utiliser sur un même réseau 2 passerelles distinctes
    oui

    et de choisir en fonction de l'ip source la passerelle utilisé.
    oui c'est du routage pur et simple, si ton routeur/coeur de réseau/pare feu est capable de le faire.

    Pour moi, ça se jouerait plus au niveau FW (on le fait ici) selon notre IP source, le poste sort sur une interface spécifique.

    Après, si tu peux pas tu peux faire ça :

    2 réseaux différents et du routage statique pour arriver à tes fins

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par tetzispa Voir le message
    oui c'est du routage pur et simple
    Non non, le routage pur et simple (comme tu le dis) se fait en utilisant l'IP destination, pas l'IP source.

    Par contre, ce que veut faire FreeDo, c'est du "policy based routing" ou encore du routage par la source (ne pas confondre avec source route). La plupart des firewall font maintenant cela très bien et même des politiques plus compliquées (si le protocole destination est ssh et que l'IP source est x.x.x.x ou que c'est la nuit, passer par cette gateway sinon passer par cette gateway)

    Certains routeurs "évolués" savent aussi le faire et je n'ai quasiment aucun doute que IpTables (Linux) sache le faire.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2010
    Messages : 79
    Points : 84
    Points
    84
    Par défaut
    Merci à vous deux pour ces réponses.

    Je regarde ce que je peux mettre en place sur mon réseau (à première vue mon FW ne fait pas de "policy based routing" TMG 2010 et détaillerais la solution choisit.

    Merci encore

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Je peux confirmer qu'iptables fait ce genre de choses sans soucis.

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2010
    Messages : 79
    Points : 84
    Points
    84
    Par défaut
    Merci pour ces lumières.
    Pour finir TMG 2010 ne permettant pas le "policy based routing" sans mettre ne place la redondance ISP nous avons opté pour la mise en place d'un routeur/FW avec 2 port WAN qui lui gère ce type de routage à merveille.

    Merci encore pour votre temps

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Paramétrage du pare-feux pour connexion distante
    Par anthride dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 27/03/2012, 09h30
  2. Peut-on utiliser les SGBDs libres pour construire un DWH ?
    Par daabos dans le forum Alimentation
    Réponses: 6
    Dernier message: 01/10/2004, 10h35
  3. [DLL] Utilisation d'une DLL pour utiliser serveur Firebird
    Par sekiryou dans le forum Bases de données
    Réponses: 2
    Dernier message: 11/08/2004, 14h20
  4. Utiliser le port parallele pour simuler un digicode
    Par nonoRedDevils dans le forum Assembleur
    Réponses: 8
    Dernier message: 30/12/2003, 13h23
  5. utilisation d'objets ADO pour CMS sur POSTGRESQL7.3.2
    Par turbok dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 10/10/2003, 09h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo