Accéder à 2 réseaux depuis le meme PC

bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   -  
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voila mon souci :

Mon réseau est actuellement configuré en 192.168.1.x (les postes clients, serveurs, imprimantes réseau)

Pour utiliser une application web via un VPN, il est impératif que je sois en 172.16.xx.xx

Actuellement j'utilise un petit soft me permettant de changer d'adresse IP du poste selon si je veux être sur mon réseau, ou si je veux utiliser la nouvelle application.

Le problème c'est que dès que je configure ma carte réseau pour utiliser l'application web (en passant par un VPN), je n'ai plus accès au réseau, et du coup aux imprimantes.
Or il est très important que je puisse imprimer depuis l'application web sur un copieur du réseau.

Avez vous une solution pour remédier à ce problème ?

Le but étant bien sur d'éviter de reconfigurer mes serveurs et mes copieurs.
A voir également:

16 réponses

bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
oui.
je ne suis que le client qui veut se connecter sur le serveur hébergeant l'application.
1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
OK alors,
ton vpn doit se connecter via une interface virtuelle, tu n'as pas besoin de configurer les 2 adresses ip sur l'interface réelle : tu as l'interface réelle pour ta connexion réseau local et l'interface virtuelle pour ton vpn .
en suite c'est juste une question de routage , de passerelle par défaut .
il te faut désactiver la passerelle par défaut sur le vpn si il te sert à te connecter sur une seule machine et configurer une route statique vers cette machine via ton interface vpn .
tu laisses ta route par défaut vers ton routeur d'accès internet .
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
Je cautionne le fait de dire que le mieux serait de supprimer le réseau en 192.168.xx.xx et de tout mettre en 172.16.xx.xx mais cela nous oblige comme précisé précédemment qu'il faut modifier la configuration des serveurs, copieurs, clients.
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
vous pouvez aussi changer les adresses du 172.16...
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
je ne sais pas comment fonctionne leur application sécurisée ni leur système d'authentification, mais l'hébergeur de l'application me demande juste d'être, derrière mon pare feu, sur une plage adresse de type 172.16.xx.xx pour le connecter à l'appli, sinon ça ne fonctionnera pas...
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
oui, mais le client vpn,
il connecte bien une interface virtuelle ?
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
euh j'ai parfois répondu un peu à l'arrache, à savoir que je n'utilise pas de client VPN.
C'est sur le pare feu que je déclare une connexion VPN entre un des VLAN de mon réseau (qui ne sont pas vraiment des VLAN mais des réseaux séparés) et le serveur hébergeant l'application.

de toute facon il n'y malheureusement pas à en discuter éternellement.
soit il y a une solution pour que les postes aient 2adresses IP et que cela fonctionne (quand connexion sur le web, utilisation d'une adresse IP, quand utilisation du réseau local comme le serveur de données ou un copieur, utilisation de l'autre adresse IP)

si cela n'est pas faisable, pas besoin de chercher plus loin je change l'adressage IP de tout le réseau (super exitant comme taff ^^)
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
bien ,
ça n'est toujours pas très clair ....
tu as un vpn sur le firewall et un réseau est connecté à ce vpn .
ce vpn sert à accéder à internet ... ? étrange , mais bon .
je n'ai pas relu toute la discussion , mais tu n'as pas possibilité de mettre un routeur entre les deux réseau ou bien de renuméroter le lan du vpn sur le firewall ??
edit:
je viens de voir: en fait tes PC clients se connectent à un serveur relié par un vpn à une application sur internet .
mais les clients ne se connectent pas au vpn directement .
A ta question :
oui il est tout à fait possible d'avoir 2 ou plus adresses ip sur un PC , il ya certaines applications où ça va poser des problèmes (exemple un reverse ARP) , mais globalement ça peut fonctionner .
PS,
je trouve cela très étrange que des gens qui installent une application imposent une numérotation IP ,
en principe, c'est à eux de s'adapter au plan de numérotation du client ,
j'ai bien peur que ça en dise long sur leur incompétence .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
il s'agit d'un application nationale (environ 2000 sites comme le mien s'y connectent pour entrer des informations d'ordre financier... c'est peut être pour cela qu'ils imposent un certain plan d'adressage... je ne sais pas )

au final je n'ai que très peu d'élément voir aucun.

tout ce qu'ils me demandent, c'est d'être sur un plan d'adressage de type 172.16... pour pouvoir me connecter à cette foutue application, et que sur mon réseau je suis en 192.168...

le résultat, je dois faire le c** à reconfigurer tout mon réseau.

je cherchais une solution pour ne rien reconfigurer sauf rajouter sur les postes clients se connectant à cette application une autre adresse IP pour pouvoir se connecter à cette appli sans pour autant couper la communication de ces postes avec le reste du réseau (copieurs, serveurs...)
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
sinon, je t'ai dit:
rajouter un routeur, ou un firewall entre ton réseau et celui de cette application .
ça permettrait de mieux contrôler qui localement peut accéder au réseau 172.16 et réciproquement .
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
rajouter un routeur, ça on peut l'oublier.
par contre j'ai un pare feu déja en place, donc peut être on peut y faire quelque chose la dessus...
NAT PAT ????
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
nat , pat, non ... routage .
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
Je n'ai pas la main sur ce foutu routeur.
Je ne peux intervenir que sur le pare feu.
Je cherchais sur le pare feu a transcrire les adresses IP sur une autre plage d'adresse... mais cela n'est peut etre pas faisable :s
0
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
pourquoi est ce que tu ne fais pas le routage sur ton firewall ?
sans faire de traduction d'adresse, pas nécéssaire , je pense, sauf si il faut absolument que les clients soient dans le réseau du serveur ... autre aberration alors .
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
sauf si il faut absolument que les clients soient dans le réseau du serveur

les postes clients ont un serveur de fichiers bien sur.
ce serait une abération dans une entreprise que chacun stoque ses données en local... le but du réseau c'est aussi le partage des données et la sauvegarde...
0
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
vous avez pas une idée?

je suis peu être sur une piste, mais je manque de connaissances.
j'ai attribuer 2 adresses IP à ma carte réseau.
N'est il pas possible lorsque les données sont à transmettre en local (envoie d'une impression sur le copieur) d'utiliser l'adresse en 192.168.X.X et quand il s'agit de données allant vers l'extérieur (web) d'utiliser l'adresse en 172.16.X.X ?
-1
divland Messages postés 215 Statut Membre 13
 
bonjour, et pourquoi pas mettre 2 cartes réseau dans le pc ??

ça serait plus simple, les réseaux seraient toujours disponnibles
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
Car cette application web va être utilisée par environ 20 personnes sur mon réseaux, ce qui voudrait dire l'achat de 20 cartes réseaux ... je pense que si ce que je veux faire est faisable c'est une solution plus onéreuse.
-1
divland Messages postés 215 Statut Membre 13
 
bonjour,

je ne connais pas la configuration de votre poste, mais, sur XP :

en cliquant droit sur la connection réseau, on arrive sur "propriétés de la connection réseau" puis, si on va sur "protocole tcp/ip", si on clique dessus, il y a alors 2 onglets : "général" et "configuration alternative".

je n'ai jamais utilisé "configuration alternative", il est écrit : "si cet ordinateur est utilisé sur plus d'un réseau, entrez les autres paramètres ip ci dessous"...

c'est peut-être une piste à explorer..
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
la configuration alternative n'est utilisée que en cas d'adresse ip automatique (dhcp) :
si on ne reçoit pas d'adresse ip par dhcp, on utilise la configuration alternative .
si aucune configuration alternative n'est entrée,
on utilise alors une APIPA dans la plage 169.254.0.0/16 .
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
L'onglet permet d'aller dans les "options avancées" et on peut effectivement attribuer 2 adresses IP à la meme carte réseau.
Mais je suppose que derrière il y a quelque chose à faire pour spécifier à la carte que pour sortir sur le web il faut utiliser un paramétrage, et pour échanger avec le réseau local il faut utiliser l'autre paramétrage.
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
salut,
ça c'est par la passerelle par défaut .
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
Salut,
la seule solution propre et viable serit de fusionner les 2 réseaux locaux, d 'avoir un seul plan de numérotation . Il faut voir lequel des 2 réseaux est le moins coûteux à migrer .
cela apportera toujours des problèmes de rester en double numérotation .
autre solution : si trop complexe de renuméroter :
ajouter un routeur entre le réseau vpn et le réseau local habituel .
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
euh ben non sinon je peux plus utiliser mon client vpn pour me connecter a la fameuse application.
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
je veux dire changer l' adresse de ce routeur pour l'adapter à votre réseau .
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
euh non mais ca n'est pas faisable.
j'ai un pare feu derrière le routeur, c'est sur lui qu'il faudrait faire des modifications à la limite.
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
s'il est configuré en routeur oui, mais s'il est en pont ... bah non .
c'est sur le routeur internet ou le routeur vpn ?
quoique un parefeu sur un vpn .....
c'est un peu idiot ma question .
-1
bezourox Messages postés 730 Date d'inscription   Statut Membre Dernière intervention   143
 
non mais il ne s'agit pas d'un réseau VPN, mais il s'agit d'une connexion VPN (client VPN cisco) qui traverse le firewall et passe par le routeur ADSL pour se connecter sur le serveur hébergeant la fameuse application.
-1
brupala Messages postés 115348 Date d'inscription   Statut Membre Dernière intervention   14 269
 
attends , tu n'es pas le site central ?
tu es sur le client vpn ?
0