Bonjour à tous, je voudrais vous soumettre une reflexion que j'entretien seul, et je peine un peu à voir si ce que je veux faire est possible.
J'espère que l'énnoncé de mon problème sera clair
J'ai un accès Internet SDSL par routeur SDSL Oléane. J'ai aussi un accès sur des sites distants par ligne privé numéris.
Schéma
Citation :
INTERNET SITES DISTANTS
^ ^
| |
| |
routeur oleane routeur cisco
192.168.1.2 192.168.1.3
| |
| |
Proxy SQUID |
192.168.1.1 |
| |
| | --------------------------------
LAN
--------------------------------
|
Pour que mes postes clients du LAN puissent surfer, pas de probleme le proxy SQUID + iptables fais son boulot sur 192.168.1.1. Pas besoin d'indiquer de passerelle dans la configuration IP du client.
Si le client souhaite utiliser sa messagerie internet par POP/SMTP, il faut alors lui indiquer comme passerelle le routeur oleane 192.168.1.2.
Mais voila si ce client doit aussi se servir de son logiciel de prise en main à distance qui utilise le routeur cisco, il faut lui mettre en passerelle 192.168.1.3
Et comme un client ne peut se servir de 2 passerelles en meme temps ça pose problème.
J'en vient à ce que je veux faire, mais je ne matrise pas iptables suffisament.
Est-il possible de ne mettre en passerelle que l'adresse du serveur proxy qui utilise SQUID, et de rajouter des regles iptables de redirection d'adresses.
Exemple : Si le client doit aller sur le reseau distant 192.168.3.0, lui indiquer de passer par la passerelle 192.168.1.3. Faire du routage quoi
Pour résumer : 2 passerelles en 1
Suis je un doux reveur à coté de la plaque ? ou est ce possible ? que mettre en oeuvre pour le rendre réalisable?
En vous remerciant.
++
Message édité par stickbuzz le 29-08-2005 à 18:56:18