routage par application sur pc avec deux cartes reseau

routage par application sur pc avec deux cartes reseau - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 21-01-2010 à 20:32:18    

Bonjour,
 
J'ai un PC, deux cartes réseau, une freebox et un acces VPN.  
Je souhaite router certaines applications sensibles a travers le VPN au prix d'une perte de débit, et router les applications non sensibles sans passer par le VPN pour limiter l'overhead.
Je considère l'utilisation de deux cartes car, d'après ce que j'ai pu lire, le routage n'est pas possible avec une seule carte. En revanche, je n'ai lu nul part que cela n'étais pas possible avec deux !!
 
Pour résumer je souhaite configurer mon PC de telle manière que:
Application 1->Carte 1->freebox->Internet
Application 2->Carte 2->freebox->VPN->Internet
 
L'établissement des deux connections distinctes ne me semble pas excessivement complexe. Redéfinir la table de routage pour que le routage de carte 2 ne se fasse que par la connexion VPN non plus (mais je me trompe peut être)
En revanche quels sont les possibilités pour le routage par application ? Un firewall logiciel peut t'il fonctionner pour cela ?
 
Merci de vos conseils.
 
Podocarpus

Reply

Marsh Posté le 21-01-2010 à 20:32:18   

Reply

Marsh Posté le 01-02-2010 à 07:34:54    

Je me suis posé la même question et j'ai fini par détourner le problème : j'ai installé un système virtuel dédié au vpn et à la carte (Virtualbox).
Le Pc se connecte sur la carte 1 (il faut jouer sur les métriques dans les propriétés avancées TCP - valeur:1 pour la carte principale et supérieure pour la secondaire) ; et le PC virtuel se connecte en pont sur la carte 2.
 
Depuis, tout roule correctement.

Reply

Marsh Posté le 02-09-2010 à 14:30:33    

Petit déterrage du sujet...
 
Oups, Merci loutre72 de ta réponse. Il semble que la notification n'ai pas marché je pensait que personne n'avait répondu.
 
En tout cas j'en suis arrivé a la même conclusion que toi, virtualbox et ca roule. Tout marche même avec une seule carte, il suffit de configurer la virtualbox (Vbox) avec une adresse valide de ton réseau local et de te connecter au vpn sur la Vbox.
Du coup comme la Vbox une IP completement distincte du système principal, il est même possible de rediriger a loisir le trafic des autres ordinateurs connectés a travers la Vbox et donc le VPN.
Même si cette solution est de l'artillerie lourde, cela prouve une chose: il physiquement est possible d'utiliser une connexion VPN en même temps qu'une connexion directe pour différentes applications sur un même système et avec une seule carte réseau !
 
Maintenant que tout marche bien, je cherche une autre solution :)  
 
Mon idées est d'utiliser un proxy transparent (local) pour rediriger le trafic des applications utilisant ce proxy vers le vpn alors que les autres applications n'utilisant pas le proxy se connecteront par la route par défaut, c'est a dire la connexion directe.
Je suis sous seven donc tout d'abord, pour désactiver VPN comme route par défaut il faut décocher dans propriété TCP/IP, Avancé, "Utiliser la passerelle par défaut pour le réseau distant".
A partir d'ici et une fois connecté au VPN j'ai deux interface, l'interface directe et l'interface internet. Les deux interfaces ont des ip externes (ip internet 92.x.x.x et 83.x.x.x un truc comme ca)
J'essaye de tester le routage manuel pour l'instant mais sans succès:  
En lançant Firefox par exemple, je vois que je me connecte par l'interface directe (métrique la plus faible).
Si j'essaye de changer la métrique de l'interface vpn en la rendant prioritaire par rapport a l'interface directe, et bien plus du tout de connexion (timeout sur le chargement de page) alors que je m'attendais a passer par le VPN.
Je ne suis pas une brute de la gestion de métrique alors y'aurait il une bonne âme pour m'expliquer le pourquoi de la chose ?  
 
Podocarpus
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed