VPN et sécurité inter-réseaux - Windows & Software
MarshPosté le 11-07-2006 à 15:20:59
Bonjour,
j'ai un routeur bewan VPN Booster 32G configuré pour monter des tunnels VPN
Dans l'interface d'admin, j'ai pour celà 2 comptes dans la rubrique "Interconnexion des réseaux", 1 par client, que nous appelerons ici client X et client Y
Le problème : si je monte un tunnel IPSec pour X et Y en même temps, je peux accéder en local au réseau local de X et de Y (logique), mais X peut accéder au réseau local de Y et vice-versa (et ca, c'est pas glop, car X est un concurrent de Y)
Voici les parametres plus précis :
client X
Paramètres TCP/IP de l'interconnexion de réseaux Mon adresse IP WAN 0.0.0.0 Adresse IP de la passerelle distante 0.0.0.0 Adresse IP du réseau distant 192.168.1.0 Masque de sous-réseau du réseau distant 255.255.255.0
et ceux du client Y :
Paramètres TCP/IP de l'interconnexion de réseaux Mon adresse IP WAN 0.0.0.0 Adresse IP de la passerelle distante 0.0.0.0 Adresse IP du réseau distant 192.168.0.0 Masque de sous-réseau du réseau distant 255.255.255.0
Mon réseau est lui en 192.168.10.0
Toute aide est la bienvenue (je suis développeur, mea culpa si j'suis un boulet )
Merci !
PS: pour synthétiser, si jamais ce n'est toujours pas clair, je veux pouvoir monter mes tunnels VPN de maniere isolé pour chaque client, pour ne pas que ces derniers se voient entre eux (ca ne doit être possible de voir tout le réseau VPN que depuis MON réseau local)
Marsh Posté le 11-07-2006 à 15:20:59
Bonjour,
j'ai un routeur bewan VPN Booster 32G configuré pour monter des tunnels VPN
Dans l'interface d'admin, j'ai pour celà 2 comptes dans la rubrique "Interconnexion des réseaux", 1 par client, que nous appelerons ici client X et client Y
Le problème :
si je monte un tunnel IPSec pour X et Y en même temps, je peux accéder en local au réseau local de X et de Y (logique), mais X peut accéder au réseau local de Y et vice-versa (et ca, c'est pas glop, car X est un concurrent de Y)
Voici les parametres plus précis :
client X
Paramètres TCP/IP de l'interconnexion de réseaux
Mon adresse IP WAN 0.0.0.0
Adresse IP de la passerelle
distante 0.0.0.0
Adresse IP du réseau distant 192.168.1.0
Masque de sous-réseau
du réseau distant 255.255.255.0
et ceux du client Y :
Paramètres TCP/IP de l'interconnexion de réseaux
Mon adresse IP WAN 0.0.0.0
Adresse IP de la passerelle
distante 0.0.0.0
Adresse IP du réseau distant 192.168.0.0
Masque de sous-réseau
du réseau distant 255.255.255.0
Mon réseau est lui en 192.168.10.0
Toute aide est la bienvenue (je suis développeur, mea culpa si j'suis un boulet )
Merci !
PS: pour synthétiser, si jamais ce n'est toujours pas clair, je veux pouvoir monter mes tunnels VPN de maniere isolé pour chaque client, pour ne pas que ces derniers se voient entre eux (ca ne doit être possible de voir tout le réseau VPN que depuis MON réseau local)