Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1844 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN IPSec entre 1 modem-routeur et 1 routeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN IPSec entre 1 modem-routeur et 1 routeur

n°145482
789456132a​ze
Posté le 20-03-2017 à 14:34:41  profilanswer
 

Bonjour,
 
J'ai un soucis pour configurer un VPN IPSec entre deux routeurs de marque ETIC (En photo l'objectif à réaliser)
 
https://image.noelshack.com/fichiers/2017/12/1490016660-reseau.jpg
 
A la base, nous avions simplement "Deux sites A" avec un VPN IPSec fonctionnel entre les deux. Orange est venu installer la fibre (et donc une nouvelle Livebox).  
Comme le routeur ETIC n'est pas compatible avec la fibre, je suis obligé de m'adapter à cette Livebox...
 
J'aurai aimé savoir s'il était possible de réaliser la même chose que sur l'image, à savoir faire un VPN IPSec entre deux routeurs (Avec un "modem-routeur" d'un côté, et un "routeur derrière la Livebox" de l'autre). (Le VPN IPSec entre la livebox et le routeur ETIC n'est pas compatible).
Si oui, que dois-je configurer sur le site B ?
J'ai des redirections de ports à faire, je dois les rentrer dans la Livebox ET dans l'ETIC ?
 
 
J'espère avoir été assez clair...
 
Merci beaucoup  :)

mood
Publicité
Posté le 20-03-2017 à 14:34:41  profilanswer
 

n°145494
logre
Posté le 21-03-2017 à 09:14:43  profilanswer
 

Tu n'as pas réçu avec la livebox un convertisseur fibre / rj45 (RAD?)
 
Si c'est le cas tu dois pouvoir configurer ton routeur pour recevoir la connexion directement.
 
Sinon, le plus simple est sur la livebox de forward l'ensemble des ports vers ton Modem Router sur le site B. Ensuite tu pourras faire ce que tu veux depuis le Modem router (par exemple créer un tunnel VPN avec ton Site A)
 

n°145497
789456132a​ze
Posté le 21-03-2017 à 09:58:32  profilanswer
 

Bonjour,
 
Si j'ai bien un adaptateur fibre/RJ45 ( D'ailleurs c'est un RJ45 qui arrive sur la Livebox). J'ai essayé de mettre directement le modem routeur ETIC à la place de la Livebox, rentré les identifiants ADSL mais rien n'y fait je n'arrive pas à récupérer la connexion internet.  
Que dois-je choisir dans le champ "Modulation" ci-dessous ? (J'ai essayé Multimode et ADSL2+ mais ça ne fonctionne pas)
http://image.noelshack.com/fichiers/2017/12/1490086086-aaaa.jpg
 
 
Pour la deuxième solution, si j'ai bien compris :
   -Dans tous mes équipements au plus bas niveau, je met en passerelle l'ETIC
   -Dans mon modem routeur ETIC, je met en passerelle la Livebox
   -Dans la livebox, je redirige les ports souhaités vers l'ETIC (Donc adresse IP externe = adresse de l'ETIC)
   -Dans l'ETIC, je redirige également ces mêmes ports (Sinon ils sont ouverts uniquement sur la Livebox et cela pose un problème non?)
 
Dis-moi si je me trompe...

n°145510
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2017 à 12:01:50  profilanswer
 

Configurer l'ADSL alors que tu es en fibre ? Tu penses pas qu'il y a un problème ?

n°145512
logre
Posté le 21-03-2017 à 12:03:13  profilanswer
 

Concernant le premier point, tu y es presque, il faut définir aussi un vlan, 835 il me semble, concernant les autre paramétrage, c'est un poil trop précis pour moi j'en ai aucune idée :-)
 
Pour la deuxième solution :
- Oui
- Oui
- Oui
- Pas forcement, tu redirige seulement ce dont tu as besoin , voir rien du tout si tu ne "publies" pas de service sur Internet.
 
Je pense qu'il faut que tu NAT ton trafic sur ton routeur ETIC. C'est à dire que tous les trafic qui "sort" du routeur en direction de la Livebox doit porter l’adresse IP du Router, même si c'est un poste derrière le routeur qui est à l'origine du trafic.

n°145519
789456132a​ze
Posté le 21-03-2017 à 14:29:17  profilanswer
 

Merci pour vos réponses,
 
je vais plutôt partir sur la deuxième solution alors puisque mon modem routeur n'est pas compatible avec la fibre (Honte à moi, je pensais qu'en fibre c'était aussi de l'ADSL...)
 
Le PC principal possède des connexions entrantes et sortantes en permanence donc il faut que je redirige tout ce dont j'ai besoin.
 
Quand tu dis "NAT ton trafic", tu parles d'une règle DNAT/SNAT ? J'ai cette possibilité dans mon routeur, je dois juste mettre une adresse IP source (ETIC) et une de destination (Livebox). Dans ce cas dois-je aussi mettre une règle dans l'autre sens pour tout ce qui est trafic entrant ?
 

n°145555
789456132a​ze
Posté le 22-03-2017 à 09:45:41  profilanswer
 

Autre question : J'avais configuré le DHCP dans la Livebox. Est-ce que je dois le supprimer et le mettre uniquement sur le routeur ETIC (C) ?
 
Merci !

n°145601
logre
Posté le 22-03-2017 à 15:42:42  profilanswer
 

Je dirais plutôt du SNAT, pas besoin de DNAT, concernant le DHCP tu peux laisser tel quel (ou configurer une IP fixe sur ton routeur et désactivé le dhcp sur la Livebox)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN IPSec entre 1 modem-routeur et 1 routeur

 

Sujets relatifs
Configuration Routeur Netgear SRX5308blocage ipsec
QoS Wifi et routeurRéglages après rajout d'un routeur wifi derrière BOX
Réglages après rajout d'un routeur wifi derrière BOX NB6IPSec sur NAT
VPN pour une seule adresse ipRouteur sur réseau publique Wifirst
Quel modem/routeur/VPN ipsec 
Plus de sujets relatifs à : VPN IPSec entre 1 modem-routeur et 1 routeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR