nabla
3 avril 2008 à 09:39
Le serveur que je vais utiliser est un serveur specifique, que je vais devoir programmer...
Je ne veux pas faire ceci au niveau serveur, mais au niveau reseau.
Imagine le cas suivant:
une entreprise qui ouvre des cannaux VPN pour des clients. les gens se connectent avec leurs differents ordinateurs, le but étant quils aient acces a des ressources de l'entreprise, mais qu'ils puissent pas avoir acces aux ordinateurs des autres...
exemple: soit S le serveur, A B C les 3 clients (dans la realité c est plusieurs milliers, a prendre en compte pour la configuration du truc)
sur le VPN, S = 192,168,0,1
A = 192,168,0,11
B = 192,168,0,12
C = 192,168,0,13 (toutes refilées par le DHCP: pool = 192,168,0,11 å 192,168,0,250)
je voudrais que le serveur de VPN (qui pourrait etre a l adresse que tu veux) mette un genre de restriction faisant que si un paquet venant du pool dhcp n est pas en direction de 192,168,0,1, ou à ta guise si un ordinateur du pool dhcp veut etablir une communication avec un autre ordinateur de ce pool, les paquets de cette transmission son tout simplement rejetés, perdus.... (et meme si pour le bonus je peux avoir un log m'indiquant ca, ce serai bien)
immagines que chez toi, tu aies ton ordi avec tout tes partages de fichiers, ton ftp, ton serveur web, ton serveur streaming, etc..... tu te connectes au VPN de ta boite pour prendre des fichiers sur le serveur, tes collegues en font autant, mais tu n as pas envie qu'un de tes collegues accede a ton serveur web, ftp, streaming qui sont sur ton ordi perso