Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2825 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 VPN en // - 2 matériels différents - 1 ligne internet : possible?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2 VPN en // - 2 matériels différents - 1 ligne internet : possible?

n°37744
meulator
Si je t'attrape...
Posté le 18-05-2008 à 21:08:03  profilanswer
 

[:americas]  
 
 
Bonjour,
 
j'ai une problematique que je ne sais comment résoudre de la meilleure facon
 
1 site principal avec un concentrateur vpn sous freebsd
N sites distant avec des box vpn sous freebsd
 
tous les sites distant sont connectés au siege
 
Probleme, cette installation doit pour des raisons inflexibles etre supprimée
 
je dois donc remplacer ces liens par quelque chose, mais le soucis est que la coupure réseau doit etre si possible inexistante, ou le plus court possible.
 
la solution serait donc de faire un second lien vpn basé cette fois sur du Cisco ou autre à faire fonctionner en parallele, ainsi le 1er lien vpn peut etre supprimé...
 
ma question, est ce réalisable? sachant que je n'ai pas droit a l'erreur, genre couper "pour tester"
 
Si ce n'est pas possible, comment y parvenir (a part un autre lien sdsl) ?
 
 
merci de vos réactions  :jap:

mood
Publicité
Posté le 18-05-2008 à 21:08:03  profilanswer
 

n°37745
dreamer18
CDLM
Posté le 18-05-2008 à 21:20:41  profilanswer
 

non. En ipsec, les associations de sécurité ont une durée de vie, et si tu coupes ton concentrateur freebsd sur ton site principal, les sites distants vont mettre un certain temps pour détecter que le nouveau concentrateur  est une nouvelle machine et renégocier les SA.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°37746
meulator
Si je t'attrape...
Posté le 18-05-2008 à 21:25:53  profilanswer
 

ok, je comprends, mais ce n'est pas exactement cela ma question  : en fait, tous les freebsd vont dégager, que ce soit au siege ou sur les sites distant.. d'ou la question du parrallele, un second "réseau" vpn sur la meme ligne sdsl

n°37760
meulator
Si je t'attrape...
Posté le 19-05-2008 à 10:22:10  profilanswer
 

UP! Si j'ai 2 ip publiques dispo sur cette ligne sdsl, est ce faisable?

n°37846
lessive
Posté le 20-05-2008 à 01:51:39  profilanswer
 

ok pour monter le tunnel mais mais ca risque de coincer pour la phase 2 si tu as les memes domaines d'encryption.

n°37892
meulator
Si je t'attrape...
Posté le 20-05-2008 à 14:25:20  profilanswer
 

Donc il faudrait utiliser un protocole de cryptage différent? Genre IPsec d'un coté et SLL de l'autre?

n°37918
lessive
Posté le 20-05-2008 à 23:07:00  profilanswer
 

dans tous les cas je ne vois pas comment tu eviterais un downtime. il y a forcement a un moment donnée une vpn qui devient prioritaire sur l'autre et le routage est modifié , les 2 vpns ne vont pas gerer les paquets en partage de charge jusqu'a ce que tu en debranches une.
ca pourrait marcher en natant des 2 cotes sur la 2eme connexion vpn mais de toute façon tes applicatifs s'y perdraient.

n°38052
kolossal
Posté le 22-05-2008 à 16:08:43  profilanswer
 

Ça dépend du type de données et comment tu as configuré ton tunnel VPN : tu dois pouvoir doubler ta connexion puisque tu change le matériel des deux cotés.
 
Tu établis tes deux vpn en // et ton switch s'il existe et s'il est suffisamment intelligent devrait équilibrer la charge tout seul entre les deux solutions....(QOS et cas du "trou noir" )
 
Nb: donc switch avant le tunnel, et switch entre l'entrée du tunnel et le SDSL. (et idem de l'autre coté bien sur)
(dans le cas ou ton tunnel précédant était déjà bien configuré)
 
Ceci dit, en général, ce type de motif ne se passe pas sans mal alors prévoie tout de même un downtime....(genre un dimanche a 2h du mat, ça te laisse dans le pire des cas la journée pour rétablir sans casser trop d'œufs)


Message édité par kolossal le 22-05-2008 à 16:14:54

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 VPN en // - 2 matériels différents - 1 ligne internet : possible?

 

Sujets relatifs
VPN client serveur avec routeur ZyxelConfiguration réseau: Netgear ReadyNas / Wifi / Internet / Imprimante
Choix d'un firewall pour du VPN redondant + diversProblème de connexion sur VPN
[citrix] - Désactiver le Wizard de internet explorerAvis sur config pour VPN
Question ouverture ligneje n'arrive pas à recevoir des mails internet sur mon exchange 2003
Niveau de sécurité d'un VPN Micosoftconseil Routeur VPN PPTP passthrough
Plus de sujets relatifs à : 2 VPN en // - 2 matériels différents - 1 ligne internet : possible?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR