Aller au contenu

VPn / OPENVPN routage inte-rréseau

Featured Replies

Posté(e)

je vais tenter d'expliqué, et j'espère que lespros réseau routage vont m'aider

Soit de 2 site A et B, ayant 2 serveur reiié par internet.

si par exemple on avait qu'un seul réseau local identique en A et B

A: 192.168.0.x<--> bridge <--> tap0 <--> VPN <--> tap0 <--> bridge <--> 192.168.0.x :B

donc ça normalement pas de problème ça marche ( on a même le broadcast :craint: )

Mon problème, c'est que je ne ne vais pas avoir qu'un seul réseau , mais plusieurs

192.168.0.x

192.168.1.x

192.168.2.x

..........

Il faudrait que j'ouvre autant de connexion VPN que de sous réseau :pleure:

De plus si il y a un site C, il faudra encore rajouté autant de conexion .... :pleure:

une deuxième solution serait

A: 192.168.x.x<--> routage <--> tap0 ( 10.10.10.x)<--> VPN <--> tap0 ( 10.10.10.x) <--> routage <--> 192.168.x.x :B

grâce au routage, avec un seul lien vpn, c'est suffisant :pleure:

le problème c'est que par exemple je suis sur le site A avec mon ip 192.168.0.1

je veux accèder à un pc qui se trouve sur le site B avec l'adresse 192.168.0.6

comment le pc va faire pour savoir si il faut qu'l cherche sur le réseau local du site A et si il ne le trouev pas qu'il utilise le vpn + le double routage ?? :transpi:

il doit y avoir moyen de lui dire indiquer plusieyrs route pour un mêle range d'ip

du style :

chercher en brodcast sur le réseau local, et si tu ne trouve pas le pc alors utilise le vpn et va chercher sur le site B... ( route add ??? )

help..

faut que j'aille bosser

+++++

:pleure:

je suis pas la avant ce soir

Posté(e)

quand tu connectes 2 (ou plus) sites distants par vpn, tu dois obligatoirement avoir des adresses réseaux différentes.

donc : site A : 192.168.1.x

site B : 192.168.2.x

....

je ne sais pas si tu es libre du choix de l'implémentation ou pas, mais pour moi le plus simple serait de mettre un ipcop sur chaque site.

Posté(e)
  • Auteur
quand tu connectes 2 (ou plus) sites distants par vpn, tu dois obligatoirement avoir des adresses réseaux différentes.

donc : site A : 192.168.1.x

site B : 192.168.2.x

....

je ne sais pas si tu es libre du choix de l'implémentation ou pas, mais pour moi le plus simple serait de mettre un ipcop sur chaque site.

sisi on , on peux relier 2 réseaux identiques via un vpn :mdr:

en fait il suffit de bridger les interface vpn et lan de chaque côté :incline: ( voir un topic ici même avec openvpn entre 2 windows XP il me semble .....

Sinon je vais peut être répondre à ma question moi même :incline:

Bon alors je ne sais absolument pas si c'est viable ou faisable, mais c'est une idéé supra tordu à la DARK26 :mdr: ( modèle déposé )

donc comme dis plus haut, avec 2 bridges ça marche :mdr:

Ensuite on doit pouvoir faire de l'ip aliasing sur une interface réseau :roule: ( voir un autre topic de ma création aussi :mdr: )

donc si vous avez suivi ........ :mdr:

192.168.0.x|

192.168.1.x|--IP aliasing -- (eth0 + tap0)=br0 ---VPN--- ( pareil de ce côté aussi )

192.168.2.x|

donc en gros les cartes de sous réseau s'appelleront br:1 ; br:2 ; br:3 , avec une connexion VPN totalement transparente pour les utilisateurs, qui veront les autres PC comme si c'était en local.

:mdr:

il va falloir que je trouve puisse tester ce truc en live :mdr:

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.