Comment effectuer une Liaison entre 2 VPN

Bonjour,
je souhaite relier 2 noeuds en établissant 2 VPN passant par un 3 ème Noeud
Car les 2 premiers noeuds ne peuvent pas se voir.
A<->B<->C
est ce que c'est possible et si oui qu'est ce que je dois mettre dans les différentes table de routage pour que A et C se voient directement via B?

Quelqu'un aurait il un tuto concernant ce cas?

(Au niveau config : nous avons des routeurs cisco RV180 des serveurs Windows 2012 et des PC Windows 7 Pro.)

Merci pour le coup de main.

3 réponses

  1. Salut,
    le routage ordinaire doit suffire, quitte à rajouter des routes statiques.
    Il faut aussi que les réseaux ip des deux vpn soient différents et ceux des deux lans distants de A et C également, bien entendu.
    0
    1. merci brupala,
      je n'ai jamais fait ça et je me frotte aux VPN et tables de routage pour la première fois!!

      si Ip publique A a un réseau interne 10.0.0.0/24
      ip publique B a un réseau interne 192.168.10.0/24
      et ip C a un reseau interne 192.168.0.0/24

      je sais faire la table de routage de A vers B et B vers C
      mais pour la route de A à C qu est ce qui faut mettre et ou ?
      0
      1. si Ip publique A a un réseau interne 10.0.0.0/24
        ip publique B a un réseau interne 192.168.10.0/24

        ces adresses sont des adresses privées, pas publiques.
        ce sont les adresses dans les vpn qui intéressantes, pas les adresses dans l'interface physique.
        Disons
        routeur A:
        lan 192.168.10.1/24
        vpnAB 10.1.1.1/24
        routeur B:
        lan pas d'importance
        vpnAB 10.1.1.2/24
        vpnBC 10.1.2.1/24
        routeur C:
        lan 192.168.12.1/24
        vpnBC 10.1.2.2/24

        route statique sur A:
        192.168.12.0/24 via 10.1.1.2

        routes statiques sur B:
        192.168.12.0/24 via 10.1.2.2
        192.168.10.0/24 via 10.1.1.1

        route statique sur C:
        192.168.10.0/24 via 10.1.2.1

        tu comprends le principe ?
        0
    2. Oui je comprend bien le principe.
      Seulement sur mes routeurs au niveau du VPN Policies : je rentre uniquement les adresses de chaque LAN Local et distant. je ne vois vois pas comment utiliser une adresse IP intermédiaire.

      Le site A a pour LAN 10.0.0.0 et B 192.168.0.0
      routeur A local 10.0.0.0 remote 192.168.0.0
      Routeur B local 192.168.0.0 remote 10.0.0.0
      + sur les poste route add -P 10.0.0.0 mask 255.255.255.0 192.168.0.1 (passerelle)
      (sans le route add c'a marche aussi apparament)
      + serveur WINS sur les serveurs

      la je vois le réseau de B chez A et le réseau A chez B (domaine ordi imprimantes...)

      je ne peut pas encore tester la communication entre C et B, mais si je fais pareil ça peut marcher?

      Ou faut il que je fasse autrement?
      0
      1. tu dois bien avoir une page de stats wan où tu vois les adresses ip des tunnels vpn dans tes routeurs ...
        0