Bonjour � tous,

je soumet ce petit probl�me � votre sagacit�. Pour ma part j'avoue mes limites...


voici un petit sch�ma de mon reseau :


    Internet                                    Serveur X
        |                                         53.210.18.10
        |                                                   |
------------------                                -----------------
| Passerelle   |                               | Passerelle |
| par defaut  |                               | client X    |
-------------------                                -----------------
192.168.0.1                                192.168.0.2
         |                                                  |
         -------------------------------------   LAN-------
                                 |
                        --------------------
                        |     Poste     |
                        |     client     |
                        -------------------
                       192.168.0.10

Ma configuration :
------------------
- Ma passerelle internet fait office de firewall (iptables) et de proxy (squid) configurer pour demander une authentification. ceci implique donc qu'au niveau des clients je ne peux pas configurer de passerelle par d�faut.
- Ma passerelle client fait office de firewall(iptables)
- Poste client windows

Fonctionnement recherch� :
--------------------------
Je souhaite que tous mes postes clients aient acc�s � Internet et � l'h�te distant de fa�on fiable.

Ma solution alternative fonctionnelle mais non satisfaisante :
--------------------------------------------------------------
Je rajoute une route statique dans les tables de routages des postes clients via un script de login.
cette m�thode � deux inconv�nients :
- je suis oblig� de donner les droits d'administrateur local � tous le monde. (sinon l'ajout de l'itin�raire �choue!) - Lors du renouvellement du bail IP par DHCP, la table de routage est r�initialis�e.


une bonne config IPtables doit pouvoir donner le resultat escompt�. mais voil� tout ce que j'ai essay� n'a pas fonctionn�.

merci � tous par avance de vos r�ponses.


tantevivi

_________________________________________________________________
MSN Messenger http://g.msn.fr/FR1001/866 : un logiciel gratuit pour dialoguer avec vos amis !

Répondre à