Bonjour,
En espérant qu’une âme charitable voudra bien m’aider…
Je suis en train de faire quelques tests avec divers machine virtuel sous VMWare Server afin de reproduire au mieux l’environnement réel de ce que je souhaite mettre en place au final.
Je souhaite relier par VPN 2 serveurs à l’aide d’OpenVPN (serveur sous 2003, mais la n’est pas le problème), situé sous 2 réseaux différents.
Pour “simuler” le routeur situé entre ces 2 serveurs, j’ai installé une machine virtuel sous Debian avec 3 interfaces réseaux configuré et j’ai activé ip_forward. (je parle de la 3eme interface un peu plus loin)
Maintenant, ce que j’aimerai faire, c’est que les 2 réseaux soit complètement isolé l’un de l’autre, et ne puisse communiquer entre eux qu’au travers du VPN installé sur chacun des 2 serveurs.
J’aimerai donc bloqué toutes les communication entre ces 2 réseaux, sauf le port 1194 (le port d’openvpn) d’un des 2 serveurs, qui doit pouvoir être atteint par le second serveur, mais je patauge dans la création des quelques règles nécessaire. (et j’avoue que je ne comprends pas grand chose dans les différentes options, regle, table, etc… d’iptables)
Dernière chose, j’aimerai quand même que les serveurs accèdent à Internet par le biais d’une 3ème patte réseaux qui renvoit sur la “vrai” passerelle, à savoir ma Livebox… (d’ou la 3eme interface réseaux sur le “routeur”)
Donc pour récapitulé…
J’ai 3 sous-réseaux différent.
192.168.1.0/24 > accès au net via 192.168.1.1
10.0.1.0/24 > sous-réseaux pour serveur virtuel A avec le serveur OpenVPN,
10.0.2.0/24 > sous-réseaux pour serveur virtuel B avec le client OpenVPN
Le “routeur” comporte 3 cartes réseaux, une pour chacun des sous-réseaux, et pour l’instant les routes fonctionnent (le serveur A avec OpenVPN atteint le serveur web installé sur le serveur B (et le client OpenVPN)), par contre seul le “routeur” accède au net, pas les 2 serveurs virtuel derrière, qui arrive pourtant à communiquer entre eux et avec la machine hôte (mais pas avec les autres machines du réseaux 192.168.1.0)
Je suis pas sûr que mon message soit très clair en me relisant, mais si je le fait plus long ça va être un peu lourd à lire après (si c’est pas déjà le cas… lol), quoi qu’il en soit, si qqu’un souhaite m’aider mais à des problèmes à comprendre, qu’il n’hésite pas, j’y répondrai du mieux que je peux…
Par avance, merci.