Créer un VPN routeur DSR 1000AC derrière une BBOX

Résolu/Fermé
Petitjo61 - 5 févr. 2016 à 10:51
 Petitjo61 - 5 févr. 2016 à 17:21
Bonjour,

J'ai un petit soucis.
Je dispose d'une Bbox, d'un routeur Dlink DSR-1000AC et d'un serveur branché sur ce routeur.
La configuration:
Ma Bbox a une IP Publique ( X.X.X.X) et son Lan est 192.168.1.254.
Relié à cette BBOX j'ai mon routeur DLINK, le Lan de la BBOX est branché sur le WAN de mon routeur avec un IP fixe en 192.168.1.250.
Ensuite mon Routeur DLINK est serveur DHCP sur le réseau 192.168.10.0/24 avec une ip 192.168.10.1 sur ce sous réseau.
Mon serveur a comme IP 192.168.10.3.

J'aimerais créer un VPN pour avoir accès a distance au données disponible sur mon serveur.
D'abord, est-ce possible ? et si oui comment procéder ?

Merci d'avance




A voir également:

1 réponse

brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620
5 févr. 2016 à 12:44
Salut,
avec deux routeurs nat à traverser, ça va être un peu compliqué, le plus simple serait un openvpn:
tu configures le serveur en écoute sur 443 tcp (pour plus d'universalité côté client, par défaut c'est 1194 udp).
dans la box tu forwardes le port 443 tcp vers 192.168.1.250, ton routeur et dans le routeur, tu forwardes le port 443 tcp vers 192.168.10.3, ton serveur.
Il vaudrait mieux que ta box ait une ip wan fixe.
tu configures le client openvpn pour qu'il se connecte sur ipwan de ta box port 443 tcp.
après, on trouve des tutos openvpn à la pelle et aussi openvpn AS
0
J'y ai pensé à faire ça. Forwarder sur ma Box il n'y a pas de soucis mais sur le routeur Dlink je ne trouve pas. Je vais retourner la documentation car c'est pas possible qu'un routeur ne fasse pas de forwarding de port.

Si j'active le routing mode en "transparent" au lieu de rester en " NAT or Classical" est-ce que cela compliquera la chose ?
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620 > Petitjo61
5 févr. 2016 à 15:09
il faudrait étudier ce qu'ils entendent par ces termes un peu trop .... ouverts
mais bon,
vu que c'est aussi un firewall principalement (apparemment l'engin a beaucoup de possibilités , dont les vpn à l'intérieur)
je supposerais que transparent veut dire pont, nat, routeur nat et classical, bah routeur pas nat .
C'est un modèle assez professionnel, quel est le rôle de ce routeur à la base car sur ta première description, il ne sert à rien ?
Tout serait plus simple si tu pouvais le mettre transparent, mais tu devrais renuméroter ton réseau derrière.
En nat, tu ne trouves pas de port forwarding ?
je prends 1/2h et j'explore la doc ....
0
Merci de votre réponse.

Enfaite ce routeur ira dans une entreprise derrière un simple modem. Et il faudra configurer un VPN pour que les employés puissent accéder au réseau de chez eux.

Pour le forward des ports j'ai finalement réussi. J'ai fais des tests avec le port 3389. je les forwarder sur la bbox et sur le dlink ça marche parfaitement.

Mais au niveau du VPN j'ai plus de lacunes, j'ai configuré un L2TP/ipsec mais impossible de m'y connecter même en forwardant les ports.
0
Lors de la connexion VPN le message d'erreur est le suivant : " La tentative de connexion L2TP a échoué parce que la couche de sécurité a rencontré une erreur de traitement au cours des négociations initiales avec l'ordinateur distant.

Pour infos j'ai suivi ce lien pour ma configuration VPN:
http://www.dlink.com/fr/fr/support/faq/firewall/dsr-series/fr_configdsrvpniphone
0
brupala Messages postés 109449 Date d'inscription lundi 16 juillet 2001 Statut Non membre Dernière intervention 25 avril 2024 13 620 > Petitjo61
5 févr. 2016 à 16:22
j'ai regardé là :
ftp://ftp.dlink.eu/Products/dsr/dsr-1000ac/documentation/DSR-Series_Manual_v3-02.pdf
c'est bien ce que je pensais pour les modes wan (pages 47,48,49)
Ce produit que je découvre est très professionnel et très complet, même un accès CLI en console.
Il y a tout ce qu'il faut pour faire un serveur openvpn et autres, pas besoin de serveur derrière.
par contre, je n'ai pas trouvé de port forwarding, je suppose qu'il faut mettre les serveurs en DMZ et créer des règles de firewall.
Pour ton vpn ipsec, je suppose que c'est dans la box (qui n'est pas un simple modem) que ça coince, il faut activer le vpn ipsec passthrough quelque part ou carrément mettre le routeur en DMZ pour être en liberté totale.
0