Jump to content

[RESOLU] Un VPN derrière des routers matériels


Recommended Posts

Bonjour,

J'ai cumulé quelques informations avant de poser la question, mais je ne parvient pas à trouver une réponse complète et quelqu'un qui confirme que ça fonctionne avant de me lancer dans ce projet.

Je veux installer un VPN entre 2 des mes usines via Internet. D'après les informations trouvées, il est idéal d'avoir une machine passerelle sous Linux pour exécuter la tâche sans problème. Voici un diagramme du VPN "parfait" sans complexité, pour les connaisseurs je crois que c'est le monde idéal :

vpndirect.gif

Dans ma situation, il existe un router matériel d'installé sur le modem DSL au 2 extrémités car l'accès Internet ne nous appartient pas, nous sommes dans un édifice partagé. Par contre, il est possible d'accéder à la configuration des routers sur demande. Donc pas de soucis pour l'ajout de redirections. Voici le diagramme de ma situation:

vpnwrtr.gif

Ma question est assez simple, quoi doit être configuré sur les routers matériels (et est-ce possible ?) afin que le trafic du VPN puisse passer d'une passerelle à l'autre sans difficulté ?

Je ne veux pas savoir comment faire pour un modèle de router spécifique, mais simplement quels ports/plages de ports TCP ou UDP doivent être redirigés ?

Est-ce que certains personnes ont rencontrés des difficultés de fonctionnement dans ce contexte ?

Merci.

Link to comment
Share on other sites

apparement il n'y rien de particulier à faire à part configurer le serveur vpn à un port non utilisé et de router ce port, (bref du routage à la barbare, comme d'hab en ipv4 ) le reste devrait être comme un vpn entre deux pc avec des ip publiques

Link to comment
Share on other sites

Avec OpenVPN (c'est celui que je connais le mieux) tu passe sur un seul port UDP (ou TCP), qui est réglable. Donc tu rediriges un port que tu veux, par défaut c'est 1194 (officiel IANA).

Ensuite, c'est juste de la conf sur tes serveurs.

OpenVPN, c'est beau, c'est simple, ça marche bien.

http://openvpn.net/howto.html

Jamais su l'installer si mes souvenirs sont bons...

Faudra que je reessaye a l'occasion...

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...