Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3013 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Cloud et vpn site to site

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cloud et vpn site to site

n°875153
lp77
Posté le 28-09-2015 à 16:41:00  profilanswer
 

Bonsoir,
Nous avons quelques dizaines de PC Linux installés derrière un routeur Cisco (côté client), de mon côté, j'ai une machine virtuelle qui a pour rôle de centraliser les données des PC Linux (c'est aussi une machine Linux).
La problématique est que j'ai une IP publique (cloud OVH ...) et que le client veut que la transmission soit sécurisée (la transmission se fait des 2 côtés ...).
Sachant que je ne peux pas avoir de routeur Cisco (et monter un VPN IPSEC), que préconisez-vous ?
 
Une question, si je commande un routeur VPN que j'installe dans nos locaux, ma machine virtuelle étant sur le cloud OVH (IP publique), comment cela peut fonctionner (il faudrait que la VM communique avec le routeur VPN, par contre je devrai avoir une IP privé ...).
Sinon, en installant un soft sur ma VM, c'est possible de monter un VPN IPSEC ? (site to site)
 
Merci de votre aide c'est urgent ...


Message édité par lp77 le 28-09-2015 à 21:42:15
mood
Publicité
Posté le 28-09-2015 à 16:41:00  profilanswer
 

n°875183
Profil sup​primé
Posté le 28-09-2015 à 18:24:46  answer
 

Salut,
 
un schéma réseau c'est toujours cool.
Pour du VPN pas cher, fiable et rapide, tu as OpenVPN.
C'est vraiment abordable pour une personne ayant des notions linux et vpn. Enfin le must, c'est qu'avec un raspberry pi tu es capable de le faire.

n°875209
Je@nb
Modérateur
Kindly give dime
Posté le 28-09-2015 à 20:52:17  profilanswer
 

merci de mettre le titre en minuscule
 
et rien n'empeche de faire une connexion avec leur routeur cisco s'il a les capacités dans l'IOS.
 
openvpn n'étant pas sur cisco ça risque de pas tres bien marcher ...
 
apres si la connexion doit être sécurisé bah suffit de transférer de façon sécurisé. Je sais pas ce que tu dois transférer etc. mais ssh c'est sécurisé, https aussi

n°875211
lp77
Posté le 28-09-2015 à 20:54:07  profilanswer
 

Bonsoir,
D'un côté j'ai une VM sur OVH (Dedicated Cloud) avec une IP Publique.
D'un autre côté, j'ai un routeur Netasq où est configuré un VPN IPSEC (réseau de mon client).
Le problème est que comme je suis sur ovh, je ne peux pas installer de routeur et placer la VM derrière ? Avez vous des solutions possibles ?
Merci beaucoup c'est urgent ...!

n°875213
Je@nb
Modérateur
Kindly give dime
Posté le 28-09-2015 à 21:03:24  profilanswer
 

dernier avertissement avant fermeture du sujet, merci de mettre le titre en minuscule
 
les solutions je te les ai déjà donné.

n°875214
lp77
Posté le 28-09-2015 à 21:13:11  profilanswer
 

Désole je ne trouve pas où je peux modifier le titre ?
 
Concernant t'as réponse :
Au fait, c'est le client qui veut un VPN entre mon réseau (VM avec une IP publique sur OVH) et son réseau (routeur Netasq avec 200 PC Linux derrière).
Le client a monté un VPN IPSEC (d'un seul côté), c'est son exigence à laquelle je crois qu'il n'est pas possible d'y répondre.
Si j'installe un routeur dans mes locaux et je configure un VPN IPSEC, je ne peux pas obliger ma VM à passer par ce routeur (de plus il faut que ma VM soit en privé normalement), c'est correct ?
 
Je viens de trouver un lien intéressant (peut être dans mon cas!) : http://serverfault.com/questions/4 [...] sco-router


Message édité par lp77 le 28-09-2015 à 21:29:20
n°875215
Je@nb
Modérateur
Kindly give dime
Posté le 28-09-2015 à 21:32:45  profilanswer
 

suffit d'éditer ton premier message
 
 
Fais un schéma parce que bon ça devient incompréhensible. Tu dis au début qu'il a un cisco maintenant c'est un netasq on comprend rien

n°875219
lp77
Posté le 28-09-2015 à 21:42:58  profilanswer
 

Côté client c'est un netasq avec VPN IPSEC.
Comment faire pour mettre un schéma ?

n°875221
lp77
Posté le 28-09-2015 à 21:46:09  profilanswer
 

Je vois deux solutions :
1 : J'installe une solution soft telle que Openswan où je configure un VPN IPSEC (en phase avec les paramètres du client, routeur netasq)
2 : J'installe un routeur chez moi et j'essaye de le rendre "passerelle" pour ma VM qui se trouve sur le cloud d'OVH (ce qui est peut être impossible).
Merci.

n°875229
Je@nb
Modérateur
Kindly give dime
Posté le 28-09-2015 à 21:59:39  profilanswer
 

c'est ce que je te disais au début (si tu remplaces cisco par netasq).
suffit de configurer ta vm pour faire de l'ipsec avec leur netasq

mood
Publicité
Posté le 28-09-2015 à 21:59:39  profilanswer
 

n°875230
lp77
Posté le 28-09-2015 à 22:04:15  profilanswer
 

donc la solution logicielle est la seule réalisable ?
Le but est de comparer les différentes solutions (difficulté, temps ...).
Des outils à conseiller (prise en main ...) ?, j'ai ubuntu sur ma VM.
 
Merci.

n°875242
Je@nb
Modérateur
Kindly give dime
Posté le 28-09-2015 à 22:52:53  profilanswer
 

Il y a une infinité de solutions mais bon je vois l'intéret de mettre une usine à gaz en place pour juste connecter une machine ...
 
si tu veux faire de l'ipsec y pas 10 000 choix, strongswan fait l'affaire

n°875244
lp77
Posté le 28-09-2015 à 22:55:37  profilanswer
 

oui je veux juste faire de l'ipsec (!) avec un routeur netasq (site to site).
Mon client m'a transmis les paramètres de son VPN (clés, protocoles ...).

n°875265
lp77
Posté le 29-09-2015 à 09:58:59  profilanswer
 

Mon client m'a donné quelques fichiers .vpn, lorsque j'ouvre une connexion avec VPN Access Manager, je peux communiquer avec les machines Linux qui sont derrière le routeur Netasq de mon client.
La problématique est que les machines derrière le routeur du client ne peuvent pas envoyer de données sur mon serveur (VM sur OVH).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Cloud et vpn site to site

 

Sujets relatifs
Shrew VPN, DNS et Windows 10VPN / WDTVLive via RJ45 du PC
Echec de configuration d'un VPN avec Windowsstocker ses fichiers en ligne sur son site, des avis ?
Problème création VPN permanent téléphone AndroidSite web : masquer les URL
Faut-il activer un VPN sur tout les ordinateurs d'un réseau ?Site web inaccessible (Rockstar Games social club)
Sauvegarde des photos en voyage : cloud? 
Plus de sujets relatifs à : Cloud et vpn site to site


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR