Je suis désolé mais mes connaissances en réseau sont limitées, mais malgré ca aujourd'hui j'ai un problème à résoudre.
Je vous explique précisément mon problème, j'espère que vous pourrez
m'aider.
Dans un batiment j'ai un ensemble de sociétés, chaque société a son VLAN.
Tous les PCs sont branchés sur des switchs configurés avec des access-lists
pour assurer l'étanchéité entre les sociétés.
- les adresses des PCs des différentes sociétés sont de la forme :
192.168.NUMERO_VLAN.X (X de 2 à 254)
- Au final les switchs sont connectés à un ordinateur qui fait office de
friewall et qui gère le débit des différentes sociétés.
Cet ordinateur a donc X interface "virtuelles", une interface pour chaque
VLAN (@IP sur chaque interface : 192.168.NUMERO_VLAN.1). C'est cet
oridnateur qui va servir de passerelle pour chaque société pour accéder à internet.
- Cet ordinateur dispose d'une seconde interface (@IP: 172.16.0.2) qui est reliée à mon fameux routeur Xincom DPG502 dual wan
- Mon routeur xincom est configuré coté LAN en 172.16.0.1.
Mon problème :
- J'ai configuré le routeur Xincom pour faire du load balancing sur session entre ses 2 wans, mais quand on est connecté sur un site qui a nécessité une authentification, le fait d'etre load balancé rend la navigation impossible sur le dit site.
- Un client ayant ce pb sur un de ses serveurs, j'ai donc dans un premier temps voulu configurer une regle disant que pour la destination "X.X.X.X" il faut impérativement passer par le wan1 quelle que soit la source...mais cette regle semble ne pas etre appliquée correctement.
Du coup j'essaie de m'orienter vers des regles en fonction de la source. Mais la probleme, je ne peux pas configurer sur mon routeur une regle avec comme source 192.168.X.Y car il ne connait pas des adresses de ce type sur son LAN vu que pour lui le LAN c'est 172.16.X.X
Si vous avez des idées, je suis preneur !
Merci encore à tous.