Redirection de port SORTANT sur livebox pro

Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   -  
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai une livebox d'un établissement A avec un tunnel VPN Ipsec relié au siège social.
Dans cet établissement, il y a sur plusieurs ordinateurs portables un service Windows qui effectue des requêtes vers un serveur distant (situé au siège social).
Les requêtes pointent vers le FQDN du serveur (truc.domaine.com) avec un port spécifique afin que le service puisse communiquer depuis n'importe où.

détails de la livebox :
- Nom du fabricant : Sagem Communications
- Nom de modèle : Livebox Pro v2
- Version logicielle : LBV2_610304C

récapitulatif du serveur :
- @IP publique ou FQDN : truc.domaine.com
- @IP privée : 10.1.1.1
- port : 9999 TCP

Or pour certains besoin, lorsque les portables sont dans l'établissement A les requêtes doivent passent dans le tunnel.
Je souhaite donc rediriger le flux sortant à destination de truc.domaine.com:9999 en TCP vers 10.1.1.1:9999 en TCP.

J'ai alors rajouté une règle dans Configuration > Paramètres avancés > NAT/PAT de la livebox :
- Application/Service : service_windows
- Port externe : 9999
- Port interne : ????
- Protocole : TCP
- Equipement/Adresse IP : 10.1.1.1
- Activer : OUI

Mais rien a faire le flux passe toujours par le WAN...
je pense que le NAT ne redirige que le flux entrant.

Sur d'autre routeur, il suffit de préciser :
- Destination avant redirection : truc.domaine.com
- Port avant redirection : 9999
- Destination après redirection : 10.1.1.1
- Port après redirection : 9999

Est-ce possible avec une livebox pro v2 ?

Merci d'avance
A voir également:

7 réponses

dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Ne serais-ce pas plutôt le rôle du serveur DNS ?
0
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
si mais sans serveur DNS local j'ai pas d'autre solution que la redirection... à ma connaissance.
0
Pépé
 
Manque l'UDP là dedans, essaye.
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Salut,
si tu n'as pas de dns,
mets l'entrée dans les fichiers hosts des machines, c'est fait pour cela le fichier hosts.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
@Pépé
UDP ? la requête fait du TCP...

@brupala
Le problème du fichier hosts est qu'il est permanent.
Si je renseigne l'IP privée dans le fichier hosts, lorsque les postes nomades seront dans des sites "non gérés" ou même chez eux perso, la requêtes ne pourra pas sortir par le WAN comme souhaité.
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
ils peuvent très bien utiliser un nom différent pour les connexions via vpn (voire directement l'adresse ip)
Plusieurs adresses ip pour le même nom sont possibles aussi dans hosts.
En principe,
le système va prendre la plus proche dans sa table de routage, donc le vpn si son vpn est connecté.
0
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
la modification du fichier hosts ne me plait pas... trop lourd à gérer par rapport au nombre de poste que je ne maîtrise pas.

le routage en fonction de l'IP + port de destination n'est pas possible ?
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Le routage est toujours en fonction de l'adresse ip (pas du port ou très peu, juste dans un routeur qui a plusieurs routes vers la même adresse ip) mais toi ton problème c'est le nom, pas l'adresse ip ....
0
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
oui c'est vrai que le routage ne se fait (normalement) qu'à partir de l'adresse IP de destination...

donc pour résumer, la livebox ne sait pas rediriger un flux sortant. :( snif
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
En plus ce n'est pas à elle de le faire ...
le vpn se termine bien sur le PC ? ou sur la lbx ?
0
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
se termine bien ? > bah oui les postes distants communiquent et se pinguent bien...
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
arf,
pas compris,
je le refais de façon différente:
c'est le PC qui gére le vpn ou bien la lbx ?
0
Tchupacabra Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   9
 
oui, les extrémités du tunnel sont les routeurs (dont une livebox) et les extrémités du trafic sont 2 réseaux différents /24.
0
brupala Messages postés 112075 Date d'inscription   Statut Membre Dernière intervention   14 185
 
OK, donc c'est bien à la lbx de router sur le vpn .... sans nat
il y a bien une route statique pour le réseau /24 distant via la connexion vpn ?
0