Bonjour à tous,
Toujours en stage, j'ai une question qui me taraude l'esprit, et j'arrive pas à me mettre en tête ce qu'il va se passer si ça devait arriver. J'explique :
La boite dans laquelle je fais mon stage à une connexion SDSL chez Oleane (Orange Business maintenant) qui coûte la peau des roustons, mais c'est pas le sujet
. Bref avec ce contrat, ils ont aussi une plage d'adresse IP publique qui permet aux serveurs de la DMZ d'avoir directement leur IP sans se faire chier à NATer.
Actuellement leur système et conçu de la façon suivante :
INTERNET ----- Routeur SDSL ----- ARKOON ----- LAN
|
DMZ
Mon micro-projet du moment c'est : Remplacer par un IPCOP l'Arkoon si ce dernier venait à tomber en panne (Ca ça va, c'est pas méchant) et remplacer par un IPCOP l'Arkoon si ce dernier tombe en panne (avec un challenge supplémentaire
) et le routeur SDSL aussi. Et c'est la que je bloque.
NB : Ils ont à coté de ça une connexion ADSL classique grand public pour "subvenir" à la défaillance du SDSL.
J'ai du mal à concevoir une solution, parce que la patte rouge (Internet) de l'Arkoon/IPCOP est une adresse de la plage d'adresse IP publique idem pour le routeur SDSL(logique pour ce dernier).
Donc on imagine, y'a tout qui tombe en rade, pouf pouf, je met en place IPCOP avec l'ADSL classique. La patte rouge d'IPCOP, je la met en DHCP Client ? Je lui impose l'adresse IP que la patte rouge est censée avoir en permanence sur ce réseau et j'ajoute une passerelle(physique) entre IPCOP et la Box ?
En schématisant ça donne soit ça :
Internet ----- Box ----- IPCOP en client DHCP
soit ça :
Internet ----- Box ----- Passerelle ----- IPCOP avec son adresse classique ------ LAN
Et c'est la où je bloque : La première solution impose 2 IPCOP selon le type de panne (Juste IPCOP ou IPCOP+Routeur OLEANE), la seconde solution ne demande qu'un type de configuration (Juste des routes à rajouter dans le cas le plus extrême, sur la Box et IPCOP).
Maintenant quelle que soit la solution proposée, que devient la DMZ, elle reste toujours accessible via les IP publique ou y'a un truc qui va pas marcher, j'ai omis un détail, l'hippopotame est-il vraiment plus fort que l'éléphant, et enfin avez-vous vus les photos hackées sur le portable de Paris Hilton ?
J'ai franchement du mal à voir ce que ça va donner et je me vois mal demander à ma chef de service si on peut faire un teste grandeur nature
.
Si quelqu'un pouvait éclaire ma lampe de poche, ça serait cool.
Merci d'avance.