Bonjour,
J'utilise actuellement le distrib IPcop comme routeur, celà fonctionne bien mais je test PFsense qui offre en plus l'option multi-WAN et j'ai un petit problème qui ne concerne pas forcément PFsense directement mais je ne sait pas trop de quel côté chercher...
Mon réseau est actuellement composé de :
- 1 passerelle IPcop (que je souhaite remplacer par PFsense) (192.168.2.253)
- 1 passerelle Debian (192.168.2.254)
- Les postes utilisateurs ont comme passerelle par défaut la machine IPcop (192.168.2.253)
- Dans mon réseau local j'utilise la plage d'adresse 192.168.2.0/24
- La machine IPcop reroute vers la passerelle Debian les appels vers mon 2ème réseau dont la plage est 192.168.1.0/24
En pratique, celà fonctionne actuellement très bien. Sur une machine qui vient de rejoindre le réseau, si je fait un traceroute vers une machine du 2ème réseau (192.168.1.0), la 1ère fois j'ai quelque chose comme ca :
1 * 192.168.2.253
2 * 192.168.2.254
3 * ..........
4 * 192.168.1.10
Puis si je refait la même chose une 2ème fois, les paquets vont directement vers ma passerelle Debian (192.168.2.254) :
1 * 192.168.2.254
2 * ..........
3 * 192.168.1.10
En effet si je fait un "route print" sur mon poste client je voit une route qui a été ajoutée automatiquement indiquant que pour aller sur 192.168.1.10 il faut passer par la passerelle 192.168.2.254.
Mon problème est qu'avec la machine sur laquelle j'ai installé PFsense je n'ai pas le même comportement : la machine cliente repasse à chaque fois par la passerelle PFsense (192.168.2.253) pour être redirigée vers la Debian (192.168.2.254). La route ne s'ajoute pas automatiquement sur la machine cliente et il en résulte des ralentissements assez gênants lorsque j'essaie d'atteindre une machine du réseau 192.168.1.0 (puisque tous les paquets passent à chaque fois par la 1ere passerelle pour être redirigés vers la 2ème) .
Voilà. Je ne sait pas trop comment se passe le processus qui permet d'ajouter automatiquement les routes sur les machines clientes donc je ne sait pas où chercher et je butte un peu sur ce problème.
Si quelqu'un peux déjà m'expliquer quels protocoles ou processus permettent de faire ce genre de chose celà me serait d'une grande aide (et bien sûr si quelqu'un connait la réponse par rapport à PFsense c'est encore mieux).
Merci d'avance.