Accéder à 2 réseaux depuis le meme PC

Fermé
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 - 20 oct. 2008 à 12:55
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 - 13 nov. 2008 à 11:49
Bonjour,

Voila mon souci :

Mon réseau est actuellement configuré en 192.168.1.x (les postes clients, serveurs, imprimantes réseau)

Pour utiliser une application web via un VPN, il est impératif que je sois en 172.16.xx.xx

Actuellement j'utilise un petit soft me permettant de changer d'adresse IP du poste selon si je veux être sur mon réseau, ou si je veux utiliser la nouvelle application.

Le problème c'est que dès que je configure ma carte réseau pour utiliser l'application web (en passant par un VPN), je n'ai plus accès au réseau, et du coup aux imprimantes.
Or il est très important que je puisse imprimer depuis l'application web sur un copieur du réseau.

Avez vous une solution pour remédier à ce problème ?

Le but étant bien sur d'éviter de reconfigurer mes serveurs et mes copieurs.
A voir également:

16 réponses

bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
27 oct. 2008 à 09:07
oui.
je ne suis que le client qui veut se connecter sur le serveur hébergeant l'application.
1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
27 oct. 2008 à 09:46
OK alors,
ton vpn doit se connecter via une interface virtuelle, tu n'as pas besoin de configurer les 2 adresses ip sur l'interface réelle : tu as l'interface réelle pour ta connexion réseau local et l'interface virtuelle pour ton vpn .
en suite c'est juste une question de routage , de passerelle par défaut .
il te faut désactiver la passerelle par défaut sur le vpn si il te sert à te connecter sur une seule machine et configurer une route statique vers cette machine via ton interface vpn .
tu laisses ta route par défaut vers ton routeur d'accès internet .
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
22 oct. 2008 à 17:24
Je cautionne le fait de dire que le mieux serait de supprimer le réseau en 192.168.xx.xx et de tout mettre en 172.16.xx.xx mais cela nous oblige comme précisé précédemment qu'il faut modifier la configuration des serveurs, copieurs, clients.
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
22 oct. 2008 à 20:09
vous pouvez aussi changer les adresses du 172.16...
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
27 oct. 2008 à 17:03
je ne sais pas comment fonctionne leur application sécurisée ni leur système d'authentification, mais l'hébergeur de l'application me demande juste d'être, derrière mon pare feu, sur une plage adresse de type 172.16.xx.xx pour le connecter à l'appli, sinon ça ne fonctionnera pas...
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
27 oct. 2008 à 18:01
oui, mais le client vpn,
il connecte bien une interface virtuelle ?
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
6 nov. 2008 à 18:04
euh j'ai parfois répondu un peu à l'arrache, à savoir que je n'utilise pas de client VPN.
C'est sur le pare feu que je déclare une connexion VPN entre un des VLAN de mon réseau (qui ne sont pas vraiment des VLAN mais des réseaux séparés) et le serveur hébergeant l'application.

de toute facon il n'y malheureusement pas à en discuter éternellement.
soit il y a une solution pour que les postes aient 2adresses IP et que cela fonctionne (quand connexion sur le web, utilisation d'une adresse IP, quand utilisation du réseau local comme le serveur de données ou un copieur, utilisation de l'autre adresse IP)

si cela n'est pas faisable, pas besoin de chercher plus loin je change l'adressage IP de tout le réseau (super exitant comme taff ^^)
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
6 nov. 2008 à 18:20
bien ,
ça n'est toujours pas très clair ....
tu as un vpn sur le firewall et un réseau est connecté à ce vpn .
ce vpn sert à accéder à internet ... ? étrange , mais bon .
je n'ai pas relu toute la discussion , mais tu n'as pas possibilité de mettre un routeur entre les deux réseau ou bien de renuméroter le lan du vpn sur le firewall ??
edit:
je viens de voir: en fait tes PC clients se connectent à un serveur relié par un vpn à une application sur internet .
mais les clients ne se connectent pas au vpn directement .
A ta question :
oui il est tout à fait possible d'avoir 2 ou plus adresses ip sur un PC , il ya certaines applications où ça va poser des problèmes (exemple un reverse ARP) , mais globalement ça peut fonctionner .
PS,
je trouve cela très étrange que des gens qui installent une application imposent une numérotation IP ,
en principe, c'est à eux de s'adapter au plan de numérotation du client ,
j'ai bien peur que ça en dise long sur leur incompétence .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
12 nov. 2008 à 10:56
il s'agit d'un application nationale (environ 2000 sites comme le mien s'y connectent pour entrer des informations d'ordre financier... c'est peut être pour cela qu'ils imposent un certain plan d'adressage... je ne sais pas )

au final je n'ai que très peu d'élément voir aucun.

tout ce qu'ils me demandent, c'est d'être sur un plan d'adressage de type 172.16... pour pouvoir me connecter à cette foutue application, et que sur mon réseau je suis en 192.168...

le résultat, je dois faire le c** à reconfigurer tout mon réseau.

je cherchais une solution pour ne rien reconfigurer sauf rajouter sur les postes clients se connectant à cette application une autre adresse IP pour pouvoir se connecter à cette appli sans pour autant couper la communication de ces postes avec le reste du réseau (copieurs, serveurs...)
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
12 nov. 2008 à 11:07
sinon, je t'ai dit:
rajouter un routeur, ou un firewall entre ton réseau et celui de cette application .
ça permettrait de mieux contrôler qui localement peut accéder au réseau 172.16 et réciproquement .
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
12 nov. 2008 à 11:12
rajouter un routeur, ça on peut l'oublier.
par contre j'ai un pare feu déja en place, donc peut être on peut y faire quelque chose la dessus...
NAT PAT ????
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
12 nov. 2008 à 11:15
nat , pat, non ... routage .
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
12 nov. 2008 à 16:24
Je n'ai pas la main sur ce foutu routeur.
Je ne peux intervenir que sur le pare feu.
Je cherchais sur le pare feu a transcrire les adresses IP sur une autre plage d'adresse... mais cela n'est peut etre pas faisable :s
0
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
12 nov. 2008 à 16:29
pourquoi est ce que tu ne fais pas le routage sur ton firewall ?
sans faire de traduction d'adresse, pas nécéssaire , je pense, sauf si il faut absolument que les clients soient dans le réseau du serveur ... autre aberration alors .
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
13 nov. 2008 à 11:49
sauf si il faut absolument que les clients soient dans le réseau du serveur

les postes clients ont un serveur de fichiers bien sur.
ce serait une abération dans une entreprise que chacun stoque ses données en local... le but du réseau c'est aussi le partage des données et la sauvegarde...
0
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
20 oct. 2008 à 19:08
vous avez pas une idée?

je suis peu être sur une piste, mais je manque de connaissances.
j'ai attribuer 2 adresses IP à ma carte réseau.
N'est il pas possible lorsque les données sont à transmettre en local (envoie d'une impression sur le copieur) d'utiliser l'adresse en 192.168.X.X et quand il s'agit de données allant vers l'extérieur (web) d'utiliser l'adresse en 172.16.X.X ?
-1
divland Messages postés 194 Date d'inscription dimanche 22 juin 2008 Statut Membre Dernière intervention 4 septembre 2009 13
20 oct. 2008 à 19:11
bonjour, et pourquoi pas mettre 2 cartes réseau dans le pc ??

ça serait plus simple, les réseaux seraient toujours disponnibles
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
21 oct. 2008 à 10:45
Car cette application web va être utilisée par environ 20 personnes sur mon réseaux, ce qui voudrait dire l'achat de 20 cartes réseaux ... je pense que si ce que je veux faire est faisable c'est une solution plus onéreuse.
-1
divland Messages postés 194 Date d'inscription dimanche 22 juin 2008 Statut Membre Dernière intervention 4 septembre 2009 13
21 oct. 2008 à 18:00
bonjour,

je ne connais pas la configuration de votre poste, mais, sur XP :

en cliquant droit sur la connection réseau, on arrive sur "propriétés de la connection réseau" puis, si on va sur "protocole tcp/ip", si on clique dessus, il y a alors 2 onglets : "général" et "configuration alternative".

je n'ai jamais utilisé "configuration alternative", il est écrit : "si cet ordinateur est utilisé sur plus d'un réseau, entrez les autres paramètres ip ci dessous"...

c'est peut-être une piste à explorer..
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
22 oct. 2008 à 09:41
la configuration alternative n'est utilisée que en cas d'adresse ip automatique (dhcp) :
si on ne reçoit pas d'adresse ip par dhcp, on utilise la configuration alternative .
si aucune configuration alternative n'est entrée,
on utilise alors une APIPA dans la plage 169.254.0.0/16 .
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
22 oct. 2008 à 09:27
L'onglet permet d'aller dans les "options avancées" et on peut effectivement attribuer 2 adresses IP à la meme carte réseau.
Mais je suppose que derrière il y a quelque chose à faire pour spécifier à la carte que pour sortir sur le web il faut utiliser un paramétrage, et pour échanger avec le réseau local il faut utiliser l'autre paramétrage.
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
22 oct. 2008 à 09:37
salut,
ça c'est par la passerelle par défaut .
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
22 oct. 2008 à 09:47
Salut,
la seule solution propre et viable serit de fusionner les 2 réseaux locaux, d 'avoir un seul plan de numérotation . Il faut voir lequel des 2 réseaux est le moins coûteux à migrer .
cela apportera toujours des problèmes de rester en double numérotation .
autre solution : si trop complexe de renuméroter :
ajouter un routeur entre le réseau vpn et le réseau local habituel .
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
23 oct. 2008 à 10:40
euh ben non sinon je peux plus utiliser mon client vpn pour me connecter a la fameuse application.
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
23 oct. 2008 à 12:46
je veux dire changer l' adresse de ce routeur pour l'adapter à votre réseau .
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
24 oct. 2008 à 08:43
euh non mais ca n'est pas faisable.
j'ai un pare feu derrière le routeur, c'est sur lui qu'il faudrait faire des modifications à la limite.
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
24 oct. 2008 à 10:57
s'il est configuré en routeur oui, mais s'il est en pont ... bah non .
c'est sur le routeur internet ou le routeur vpn ?
quoique un parefeu sur un vpn .....
c'est un peu idiot ma question .
-1
bezourox Messages postés 729 Date d'inscription vendredi 30 mars 2007 Statut Membre Dernière intervention 19 janvier 2013 143
24 oct. 2008 à 11:54
non mais il ne s'agit pas d'un réseau VPN, mais il s'agit d'une connexion VPN (client VPN cisco) qui traverse le firewall et passe par le routeur ADSL pour se connecter sur le serveur hébergeant la fameuse application.
-1
brupala Messages postés 110823 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 janvier 2025 13 895
24 oct. 2008 à 23:18
attends , tu n'es pas le site central ?
tu es sur le client vpn ?
0