Jump to content

Archived

This topic is now archived and is closed to further replies.

Dark26

VPn / OPENVPN routage inte-rréseau

Recommended Posts

je vais tenter d'expliqué, et j'espère que lespros réseau routage vont m'aider

Soit de 2 site A et B, ayant 2 serveur reiié par internet.

si par exemple on avait qu'un seul réseau local identique en A et B

A: 192.168.0.x<--> bridge <--> tap0 <--> VPN <--> tap0 <--> bridge <--> 192.168.0.x :B

donc ça normalement pas de problème ça marche ( on a même le broadcast :craint: )

Mon problème, c'est que je ne ne vais pas avoir qu'un seul réseau , mais plusieurs

192.168.0.x

192.168.1.x

192.168.2.x

..........

Il faudrait que j'ouvre autant de connexion VPN que de sous réseau :pleure:

De plus si il y a un site C, il faudra encore rajouté autant de conexion .... :pleure:

une deuxième solution serait

A: 192.168.x.x<--> routage <--> tap0 ( 10.10.10.x)<--> VPN <--> tap0 ( 10.10.10.x) <--> routage <--> 192.168.x.x :B

grâce au routage, avec un seul lien vpn, c'est suffisant :pleure:

le problème c'est que par exemple je suis sur le site A avec mon ip 192.168.0.1

je veux accèder à un pc qui se trouve sur le site B avec l'adresse 192.168.0.6

comment le pc va faire pour savoir si il faut qu'l cherche sur le réseau local du site A et si il ne le trouev pas qu'il utilise le vpn + le double routage ?? :transpi:

il doit y avoir moyen de lui dire indiquer plusieyrs route pour un mêle range d'ip

du style :

chercher en brodcast sur le réseau local, et si tu ne trouve pas le pc alors utilise le vpn et va chercher sur le site B... ( route add ??? )

help..

faut que j'aille bosser

+++++

:pleure:

je suis pas la avant ce soir

Share this post


Link to post
Share on other sites

quand tu connectes 2 (ou plus) sites distants par vpn, tu dois obligatoirement avoir des adresses réseaux différentes.

donc : site A : 192.168.1.x

site B : 192.168.2.x

....

je ne sais pas si tu es libre du choix de l'implémentation ou pas, mais pour moi le plus simple serait de mettre un ipcop sur chaque site.

Share this post


Link to post
Share on other sites
quand tu connectes 2 (ou plus) sites distants par vpn, tu dois obligatoirement avoir des adresses réseaux différentes.

donc : site A : 192.168.1.x

site B : 192.168.2.x

....

je ne sais pas si tu es libre du choix de l'implémentation ou pas, mais pour moi le plus simple serait de mettre un ipcop sur chaque site.

sisi on , on peux relier 2 réseaux identiques via un vpn :mdr:

en fait il suffit de bridger les interface vpn et lan de chaque côté :incline: ( voir un topic ici même avec openvpn entre 2 windows XP il me semble .....

Sinon je vais peut être répondre à ma question moi même :incline:

Bon alors je ne sais absolument pas si c'est viable ou faisable, mais c'est une idéé supra tordu à la DARK26 :mdr: ( modèle déposé )

donc comme dis plus haut, avec 2 bridges ça marche :mdr:

Ensuite on doit pouvoir faire de l'ip aliasing sur une interface réseau :roule: ( voir un autre topic de ma création aussi :mdr: )

donc si vous avez suivi ........ :mdr:

192.168.0.x|

192.168.1.x|--IP aliasing -- (eth0 + tap0)=br0 ---VPN--- ( pareil de ce côté aussi )

192.168.2.x|

donc en gros les cartes de sous réseau s'appelleront br:1 ; br:2 ; br:3 , avec une connexion VPN totalement transparente pour les utilisateurs, qui veront les autres PC comme si c'était en local.

:mdr:

il va falloir que je trouve puisse tester ce truc en live :mdr:

Share this post


Link to post
Share on other sites

×
×
  • Create New...