Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
935 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN OpenSwan Zentyal derrière Box

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN OpenSwan Zentyal derrière Box

n°105938
Iryngael
Awesome, ain't it ?
Posté le 31-01-2013 à 10:39:02  profilanswer
 

Bonjour à tous,
je suis actuellement en train de m'arracher les cheveux sur la mise en place d'un VPN net-to-net entre 2 de nos agences avec le service IPsec de Zentyal (donc OpenSwan).
Le problème c'est que ces serveurs zentyal qui sont derrière des box qui font du NAT, font eux-mêmes du NAT entre le LAN et les réseaux des box. Du coup quoi que je teste comme valeurs d'adresses ip dans left et right, impossible de faire monter le tunnel.  
Un petit schéma explicatif valant mieux qu'un long discours :
http://hfr-rehost.net/self/266cd6e940aab8b35ecaf1e05ae21c4c0155d5c9.png
 
Le but est de monter un tunnel IPSec entre les 2 sites donc, en utilisant les Freebox. Pour l'instant je ne peux pas mettre les freebox en mode bridge sinon les invités ne peuvent pas se connecter en wifi donc si vous avez une solution je suis preneur !


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
mood
Publicité
Posté le 31-01-2013 à 10:39:02  profilanswer
 

n°105944
ShonGail
En phase de calmitude ...
Posté le 31-01-2013 à 11:23:25  profilanswer
 

Je ne connais pas Zentyal mais il semble apte à gérer plusieurs interfaces.
 
Le but serait donc de passer tes Freebox en bridge puis de gérer un second LAN pour le WIFI invité avec Zentyal.

n°105949
djwam
Posté le 31-01-2013 à 12:55:18  profilanswer
 

Hum, tu va beaucoup t'emmerder si tu laisses tes boxes en nat... surtout que si je me souviens bien, le ipsec/l2tp derrière du nat nécessite d'avoir un nat configuré pour laisser passer proprement l'ipsec, et je pense pas que la config routeur freebox te le permette.
 
A mon avis, la moindre emmerde, c'est plutot de laisser tes boxes en bridge, et d'investir dans un point d'accès wifi à 30€ pour chacun des sites... moins d'emmerdes et une séparation claire entre l'accès internet et l'accès wifi.

n°105951
Iryngael
Awesome, ain't it ?
Posté le 31-01-2013 à 13:03:11  profilanswer
 

C'est ce qie je pense. La je vais tester sur 2 autres serveurs avec les freebox en mode bridge, vais voir si ca va mieux.


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPN OpenSwan Zentyal derrière Box

 

Sujets relatifs
VPN PPTP - PfsenseVPN Ipsec Netasq Nomade
Connexion VPN IPSEC entre Netasq et serveur 2003Problème VPN Ipsec Orange > Orange [RESOLU]
[RESOLU]VPN fonctionne plus après arrêt du serveurUtilisation simultanée d'un Proxy et d'un Vpn
Cisco VPN distant monte mais impossible de pinger quoi que ce soit !VPN en pratique
Plus de sujets relatifs à : VPN OpenSwan Zentyal derrière Box


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR