Routage carte réseau

Fermé
Miravid - 28 mars 2023 à 09:35
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 - 29 mars 2023 à 23:44

Bonjour,

Je cherche à faire quelque chose, mais je n'y arrive pas, et je ne trouve pas non plus la solution qui permettrait de le faire après plusieurs recherches. Voici donc ce que je souhaiterais faire.

Je possède un serveur dédié.

Sur ce serveur, j'ai un VPN (zerotier) d'installé, qui me permet d'accéder via navigateur web ou autre à des pages web distante d'une de mes instalations.

Sur ce serveur, actuellement je donne à des clients un Bureau à distance, leur permettant d'accéder donc à l'adresse web désigné par mon VPN. Ils arrivent donc à accéder à la page web.

Mais j'aimerais savoir si il était possible qu'ils puissent accéder à la page web de ce VPN sans passé par le RDP avec du routage.

Ex : 81.56.XX.XX <- Ip de mon serveur

123.85.XX.XX:80 <- Ip de la page web (en utilisant le VPN)

Je souhaiterais donc clairement qu'en écrivant 81.56.XX.XX:8081, ils soit redirigé vers 123.85.XX.XX:80 (il faut donc qu'il utilise le réseau du VPN).

Pensez-vous que cela soit possible ? 

Je suis sur du Windows Server 2019

J'ai la possibilité de faire les tests sur un WS2019 physique avant de lancer sur le dédié OVH.

Merci d'avance pour votre aide.


Windows / Chrome 111.0.0.0

A voir également:

3 réponses

brucine Messages postés 14433 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 3 mai 2024 1 842
28 mars 2023 à 10:14

Bonjour,

Peut-être en redirigeant les connexions RDP entrantes sur le serveur port 3389 vers l'IP choisie à condition que "connectadress" accepte un port s'il y est pertinent et pas 80 ou 443 par défaut et que "IP_adress" soit fixe:

https://bobcares.com/blog/configure-port-forwarding-on-windows-using-netsh/
 

0

Bonjour, 

Le but étant justement de ne pas utiliser le RDP.

Le routage au niveau des RDP j'y arrive via d'autres solutions matériel.

Merci pour votre réponse

0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
28 mars 2023 à 17:15

Salut,

l'adresse de ton VPN que tu indiques, c'est du bidon ou le préfixe 123.85 est vrai ?

Un vpn utilise toujours des adresses privées en principe.

Le serveur vpn est sur le serveur dédié ou bien ailleurs, le serveur étant un client du vpn à ce moment là ?

Pourquoi tes clients n'installent pas directement le client vpn ?

Parce que faire du nat et du terminal server pour ça, franchement, c'est tordu.


0

Bonjour,

L'adresse VPN est bidon, mais y ressemble. 

Zerotier est une solution de VPN / Tunnel sur 'autorisation' des outils connectés.

Le serveur VPN est en cloud, le post client est installé sur le serveur, et le deuxieme post client est installé sur un modem4G

Du point A au point B aucun soucis du moment que le client VPN est installé.

Mon problème est que plusieurs de mes clients ne sont en mesure d'installer le client VPN pour cause de restriction au sein de leur entreprise.

Merci pour votre réponse

0
brupala Messages postés 109496 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627 > Miravid
29 mars 2023 à 23:44

Ah ok,

c'est un genre de réseau privé comme Hamachi.

changer l'adresse ip destination (nat) ne sert à rien si on n'a pas le logiciel du VPN.

Sans le client je ne vois pas d'autre contournement que ce que tu fais par ton serveur, qui lui apporte le client sous en tant que serveur d'applications.

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 498
28 mars 2023 à 19:00

Bonjour,

Ton serveur dédié est membre à la fois du réseau Internet (via son IP publique) et d'un réseau privé (le VPN).

Au même titre que ta box chez toi, il peut donc utiliser des règles NAT afin de rediriger le trafic entrant sur son IP publique, vers une IP dans un autre réseau auquel il appartient.

0

Bonjour,

Merci pour votre réponse.

Le problème est que je ne suis pas le plus compétent dans toutes ses histoires de NAT ..

Avec votre message en confirmation que cela est réalisable, je vais essayer de me pencher d'avantages sur cette solution, et voir si j'arrive à en sortir quelque chose.

Merci

0