VDSL + IPCOP + router

L'ADSL, Asymetric Digital Subscriber Line est en vogue mais n'est pas seul. Toutes vos questions relatives aux connexions internet, du 56k à la fibre optique, c'est ici !

Modérateur: Modérateurs

VDSL + IPCOP + router

Messagepar levohs8man » 22 Sep 2008 12:34

Bonjour,

J'envisage l'installation (pour une pme) d'une connexion internet VDSL.
Avec cette connexion, viendra le routeur VDSL suivant :
(http://www.swisscom.ch/fxres/kmu/zyxel_ ... ung_fr.pdf) ZyXEL Prestige 2802HWL.

Pour securiser le résau Local, j'aimerais installer ipcop dans une machine virtuelle (il y a un server ESX).
Donc il y aura une interface red (reliée au router) et une interface green (réliée au lan).

Comme apparement ipcop n'est pas compatible avec le VDSL, je ne pourrais pas utiliser le router en mode
bridge (si j'ai bien compris).

Je pense faire un lan entre le router et ipcop (interface red) du genre 140.100.0.1 pour le routeur et 140.100.0.2
pour l'interface red d'ipcop.

Et le deuxième lan (qui est celui utilisé par la pme) (en 10.0.0.1 pour l'interface green d'ipcop).

Donc mes questions sont les suivantes :

Est possible (je pense que oui...) ?

Mais surtout comme mon ip wan publique sera sur le router (et non sur ipcop) faut il rediriger un par un
tous les ports du routeur sur l'interface red d'ipcop (avec du nat) ?

Existe il une solution plus simple (j'ai entendu parler de transparence IP, de nat statique,...) ?

Existe il un moyen (ce serai le top) d'attribuer l'ip WAN (fixe) directement à l'interface red d'IPcop.

Par la suite, viendra un vpn géré par IPCOP.

Mon FAI est swisscom avec l'abonnement business internet light.

Merci pour vos lumières !
levohs8man
 
Messages: 1
Inscription: 22 Sep 2008 12:31

Re: VDSL + IPCOP

Messagepar letal » 22 Sep 2008 15:50

Salut,

Je suis utilisateur d'IPcop depuis un moment et avant de répondre à ta question, pourquoi mettre Ipcop sur une machine virtuelle ???
Il faut (à mon avis) une machine dédié, mais bon... pourquoi pas :-D

Après c'est ton modem qui est en bridge comme ça ton router/firewall ipcop s'occupe du reste. Pour info si tu es chez bluewin, il ne supporte pas le mode bridge, ne me demande pas pourquoi, mais j'ai eu la confirmation de leur part. Donc, ils ont une autre société cybernet (qui leur appartient) migration de compte et là ton mode bridge fonctionne.

Du moment que ton modem est un bridge, tu ne t'occupe plus de rien (sur le modem) tu gères tout sur ipcop. Tu n'as rien à rediriger excepter le nat et etc....

Pour une ip fixe, aucun soucis, c'est deux clique sur l'interface web.
Perso, je te conseille de faire un test avant d'arrêter le réseau, c'est jamais facile la première fois :-D

En fait avec ipcop tu pourrais prendre le modem le plus pourri !!!! temps qu'il gère le vdsl et le mode bridge, vu que ipcop fait le reste et même très bien.
Par contre pour le vpn j'attends tes lumières, j'ai jamais eu le courrage de m'attaquer dessus... lol

a+
letal
Libellulien Junior
Libellulien Junior
 
Messages: 315
Inscription: 02 Sep 2005 13:40

Re: VDSL + IPCOP + router

Messagepar pit32 » 22 Sep 2008 20:55

Bonjour,

IpCop sur une VM est certainement faisable, mais certainement pas conseillé! Renseigne toi donc auprés du support VmWare...
Techniquement, c'est chercher les compliquations, et d'un point de vue sécurité, cette architecture serait dangereuse et lourde d'administration.
Je ne connais pas l'environnement, mais n'as tu pas peur de plomber la bande passante?
On peut en effet trouver des distrib virtualisées et prêtes à l'emploi ("Virtual Appliance") sur le site de VmWare, mais celles-ci ne sont proposées qu'a des fins de test. Parfait donc pour aprehender est se faire la main sur IpCop.

Je te conseille de te documenter un maximum avant de te lancer, afin de partir armé :
Le meilleur forum en la matière :arrow: http://www.ixus.fr/

C'est un projet trés interressant. Bon courage et amuse toi bien :supers:
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 292
Inscription: 28 Nov 2007 15:08


Retourner vers Connexion (ADSL, Câble, Fibre optique, etc.)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron