Comment effectuer une Liaison entre 2 VPN

xav31 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je souhaite relier 2 noeuds en établissant 2 VPN passant par un 3 ème Noeud
Car les 2 premiers noeuds ne peuvent pas se voir.
A<->B<->C
est ce que c'est possible et si oui qu'est ce que je dois mettre dans les différentes table de routage pour que A et C se voient directement via B?

Quelqu'un aurait il un tuto concernant ce cas?

(Au niveau config : nous avons des routeurs cisco RV180 des serveurs Windows 2012 et des PC Windows 7 Pro.)

Merci pour le coup de main.
A voir également:

3 réponses

brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
le routage ordinaire doit suffire, quitte à rajouter des routes statiques.
Il faut aussi que les réseaux ip des deux vpn soient différents et ceux des deux lans distants de A et C également, bien entendu.
0
xav31 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
merci brupala,
je n'ai jamais fait ça et je me frotte aux VPN et tables de routage pour la première fois!!

si Ip publique A a un réseau interne 10.0.0.0/24
ip publique B a un réseau interne 192.168.10.0/24
et ip C a un reseau interne 192.168.0.0/24

je sais faire la table de routage de A vers B et B vers C
mais pour la route de A à C qu est ce qui faut mettre et ou ?
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
si Ip publique A a un réseau interne 10.0.0.0/24
ip publique B a un réseau interne 192.168.10.0/24

ces adresses sont des adresses privées, pas publiques.
ce sont les adresses dans les vpn qui intéressantes, pas les adresses dans l'interface physique.
Disons
routeur A:
lan 192.168.10.1/24
vpnAB 10.1.1.1/24
routeur B:
lan pas d'importance
vpnAB 10.1.1.2/24
vpnBC 10.1.2.1/24
routeur C:
lan 192.168.12.1/24
vpnBC 10.1.2.2/24

route statique sur A:
192.168.12.0/24 via 10.1.1.2

routes statiques sur B:
192.168.12.0/24 via 10.1.2.2
192.168.10.0/24 via 10.1.1.1

route statique sur C:
192.168.10.0/24 via 10.1.2.1

tu comprends le principe ?
0
xav31 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Oui je comprend bien le principe.
Seulement sur mes routeurs au niveau du VPN Policies : je rentre uniquement les adresses de chaque LAN Local et distant. je ne vois vois pas comment utiliser une adresse IP intermédiaire.

Le site A a pour LAN 10.0.0.0 et B 192.168.0.0
routeur A local 10.0.0.0 remote 192.168.0.0
Routeur B local 192.168.0.0 remote 10.0.0.0
+ sur les poste route add -P 10.0.0.0 mask 255.255.255.0 192.168.0.1 (passerelle)
(sans le route add c'a marche aussi apparament)
+ serveur WINS sur les serveurs

la je vois le réseau de B chez A et le réseau A chez B (domaine ordi imprimantes...)

je ne peut pas encore tester la communication entre C et B, mais si je fais pareil ça peut marcher?

Ou faut il que je fasse autrement?
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
tu dois bien avoir une page de stats wan où tu vois les adresses ip des tunnels vpn dans tes routeurs ...
0