Forum Clubic

Redirection de port SORTANT vers VPN sur livebox pro v2

Bonjour,

J’ai une livebox d’un établissement A avec un tunnel VPN Ipsec relié au siège social.
Dans cet établissement, il y a sur plusieurs ordinateurs portables un service Windows qui effectue des requêtes vers un serveur distant (situé au siège social).
Les requêtes pointent vers le FQDN du serveur (truc.domaine.com) avec un port spécifique afin que le service puisse communiquer depuis n’importe où.

détails de la livebox :

  • Nom du fabricant : Sagem Communications
  • Nom de modèle : Livebox Pro v2
  • Version logicielle : LBV2_610304C

récapitulatif du serveur :

  • @IP publique ou FQDN : truc.domaine.com
  • @IP privée : 10.1.1.1
  • port : 9999 TCP

Or pour certains besoin, lorsque les portables sont dans l’établissement A les requêtes doivent passent dans le tunnel.
Je souhaite donc rediriger le flux sortant à destination de truc.domaine.com:9999 en TCP vers 10.1.1.1:9999 en TCP.

J’ai alors rajouté une règle dans Configuration > Paramètres avancés > NAT/PAT de la livebox :

  • Application/Service : service_windows
  • Port externe : 9999
  • Port interne : ???
  • Protocole : TCP
  • Equipement/Adresse IP : 10.1.1.1
  • Activer : OUI

Mais rien a faire le flux passe toujours par le WAN… :frowning:

Sur d’autre routeur, il suffit de préciser :

  • Destination avant redirection : truc.domaine.com
  • Port avant redirection : 9999
  • Destination après redirection : 10.1.1.1
  • Port après redirection : 9999

Est-ce possible avec une livebox pro v2 ?

Merci d’avance
:wink:

J’ai l’impression que le NAT ne gère que les flux entrants depuis l’internet… :frowning:

salut, je crois que tu fais fausse route avec la redirection de port,
ca sert pour les connections natées, or la tu as établis un tunnel vpn,

si tes routes sont correctes les réseaux sont accessibles les uns des autres donc nul besoin de nater quoi que ce soit,
passe par ton tunnel.

il faut juste que le nom soit traduit par l’ip local au lieu de l’ip wan.

si c’est pas du NAT redirect alors c’est du routage en fonction de l’IP + port de destination… mais là encore je n’y arrive pas avec la livebox.