Wi-fi LB et fvs, 2 plage LAN qui s'ignorent

Fermé
GawiNDX Messages postés 4 Date d'inscription dimanche 8 octobre 2006 Statut Membre Dernière intervention 24 mars 2010 - 10 déc. 2006 à 02:11
GawiNDX Messages postés 4 Date d'inscription dimanche 8 octobre 2006 Statut Membre Dernière intervention 24 mars 2010 - 15 déc. 2006 à 22:54
Bonjour à tous!
J'ai un probléme de routage sur une LB(PRO inventel), j'explique :
- la LB est connecte en ip dynamique avec un DDNS, plage d'adresse 192.168.11.x/255.255.255.0
- le fvs connecte sur son port internet en DMZ 192.168.11.254
sa plage d'adresse dhcp 192.168.10.x/255.255.255.0
-le fvs monte un tunnel vpn vers un autre site, je ne peux donc pas m'en passer
- depuis peu, le point d'acces wi-fi de la LB à été remis en service pour un poste portable, hors je n'arrive pas àacceder au lan derriere le fvs à partir de la lb et inversement.
-par contre, j'arrive parfaitement à me connecter sur l'ip de la lb pour acceder à sa config à partir d'un poste derriere le fvs

Le but du jeu est de pouvoir communiquer entre les 2 plages lan, le serveur etant situe derrier le fvs et le vpn n'etant pas accessible depuis la plage LB.

Si l'un de vous à une idée pour m'aider, je serait preneur.
si besoin de plus de renseignement, n'hesiter pas.

4 réponses

brupala Messages postés 110694 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 13 870
11 déc. 2006 à 23:45
salut,
c'est quoi fvs ? un firewall ?
fait t-il du nat ?
tu dois avoir:
1 - une route statique vers le réseau local du serveur dans le PC wifi, la route par défaut ne convenant pas.
2 - si tu as 2 nat à traverser, tu vas certainement avoir du mal à t'en sortir.
3- pour connecter le bazar wifi, tu ferais mieux de rajouter un PA directement sur le réseau du serveur.
0
GawiNDX Messages postés 4 Date d'inscription dimanche 8 octobre 2006 Statut Membre Dernière intervention 24 mars 2010
12 déc. 2006 à 17:40
merci pour ta réponse
donc:
-oui le fvs est un router (netgear FVS114) autant pour moi je suis tellemnt dans mon truc que je n'ai pas fait attention que c'etait logique pour moi.
-il est effectivement nat et malheureusement, même si elle ne le fait pas bien, la LB doit l'être aussi
j'ai établi une route sur le pc, sans résultat (route -p add 192.168.10.0 mask 255.255.255.0 192.168.11.1 où 192.168.10.0 plage d'adresse du serveur et 192.168.11.1 ip de la lb) mais j'ai pu me tromper, je n'ai jamais compris comment renseigner exactement cette commande.
- pour le PA, le portable est appele à se déplacer sur 3 sites relie par vpn, plus des acces itinerants, ce serait une bonne solution mais restriction budgetaire oblige, je ne vais pas obliger les utilisateurs à se déplacer avec leur point d'acces à rebrancher sur chaque site, autant passer par un cable; mais la solution du PA n'est pas mauvaise.

Je pense que le probléme majeur vient du fait que je peut toujours dire ai portable qu'il doit passer par le réseau lb pour rjoindre le router vpn, mais si la lb ne sait pas quoi faire despaquets, ca ne m'avance pas. Peut être faudrait il pouvoir déclarerune route statique sur la LB et à ma connaissance, j'ai eu beau me balader dans tous les menu, je n'ai pas trouve l'option(je précise LB PRO inventel)

Si vous avez des idées, je vous remercie d'avance
0
brupala Messages postés 110694 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 décembre 2024 13 870
12 déc. 2006 à 19:52
autant passer par un cable
bah, c'est surement le mieux à mon avis.
avec la fonction nat sur le "FVS" netgearien tu vas avoir du mal à t'en sortir.
pour info ausssi la route statique sur le pc en wifi serait:
route add 192.168.10.0 mask 255.255.255.0 192.168.11.254 (l'adresse du netgear)
mais , ça ne fonctionnera pas, pour cause du nat netgearien: il faudrait faire du port forwarding des ports 139 ou 445 vers le serveur dans le réseau 192.168.11.0.
ce qui diminue la sécurisation du serveur apportée par le vpn et le nat du netgear.
0
GawiNDX Messages postés 4 Date d'inscription dimanche 8 octobre 2006 Statut Membre Dernière intervention 24 mars 2010
15 déc. 2006 à 22:54
Ok, je m'attendais a une réponse dans ce genre.

J'avais egalement essayé avec cette route statique, mais ça ne marchait pas non plus.
Donc il me reste la solution de trouver les bon ports sur la lb pour que le router puisse monter les tunnels vpn et ouvrir les ports nécessaire au partage de fichier et d'imprimante sur le router ce qui devrait pouvoir fonctionner.
Toutefois, il reste encore une solution, installer une interface wi fi sur le serveur et configurer un pont entre les plages lan et wlan.
Je ne sais pas si l'environnement et l'eloignement du serveur et de la LB permettront cette solution, ce qui ne sera malheureusement valable que pour un site sur trois.
Je pense qu'au niveau sécurité, la 2éme option est la mieux, mais ce n'est pas la solution universelle à mon probléme.

J'essaierais ça dés que j'aurai le temps et je verrai bien ce que ça donne.
Merci à toi brupala pour tes réponses.
0