Pfsense NAT entre deux reseaux locaux

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

Pfsense NAT entre deux reseaux locaux

Messagepar calamarz » 29 Mars 2011 09:28

Bonjour,

Je précise que j'ai également posté sur le forum Pfsense,

J'ai un problème de communication entre 3 réseaux, le but étant depuis un "site A" de se connecter a un "site C" en passant par le "site B".

Mes "site A et B" sont connectés via un VPN sous Ipcop, j'arrive depuis mon "site A" a router les packets destinés au "site C" jusqu'au "site B".

Le "site B" comporte deux routeurs:
- Mon ipcop pour la liaison A et B
- Un routeur proprietaire Orange pour la liaison B et C

Je pense donc mettre un Pfsense sur le site B avec du NAT (reste a comprendre les différents modes....) pour obtenir ceci:
Les PC du "Site A" doivent avoir accès a un intranet situé sur le reseau C donc les flux a destination de l'intranet passent dans le tunnel VPN (A vers B) arrive sur mon "ipcop B" qui via une route redirige les flux vers l'IP LAN de mon Pfsense qui NAT les adresses vers IP WAN avec une seule adresse celle de l'interface WAN de mon pfsense qui redirige les flux vers le routeur propriétaire Orange.

A votre avis cela est-il réalisable ? si oui comment faire en sorte que toutes les IP du réseau A n'apparaissent sur le réseau C ou en sortie de B qu'avec une IP ?

Voici un schéma:
Image

Merci
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Re: Pfsense NAT entre deux reseaux locaux

Messagepar jdh » 29 Mars 2011 09:44

C'est le même fil que viewtopic.php?f=2&t=44181 mais avec un schéma (merci Visio).
(Et c'est le même fil que le forum pfSense).


Comme je l'ai écrit précédemment, je pense qu'il serait plus facile de faire un script iptables (sur une machine Linux genre Debian).
Il s'agit de jouer, à la fois, avec PREROUTING et POSTROUTING.

Même si je connais assez bien pfSense, je ne vois pas précisément comment faire avec cette interface, en dehors du fait que tout doit se fait avec NAT forward et NAT Outbound et Rules > WAN.
De plus, pfSense impose quasiment 2 interfaces, ce qui n'est pas nécessaire et risque de compliquer puisque les 2 interfaces seront dans le même réseau B (bridge Wan/Lan).
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Pfsense NAT entre deux reseaux locaux

Messagepar calamarz » 29 Mars 2011 10:12

Oui je suis désole je n'ai pas pour habitude de multiplier les posts mais je rame beaucoup :( bon je vais partir en parallèle sur la piste de la debian avec une seule interface et continuer mes recherches.
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH


Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron