Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2735 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN et NAT

n°168523
splinny
Posté le 02-03-2020 à 09:52:02  profilanswer
 

Bonjour,
 
Je possède deux sites géographiques site A et site B avec une box en NAT sur chaque site.
 
J'ai un serveur sur le site A et je voudrais qu'il soit accessible par un VPN sur le site B.
 
J'ai vu plusieurs techno (notamment Pfsense), j'ai ainsi deux questions :
 
- Dois-je obligatoirement mettre ma box en mode bridge et faire en sorte que Pfsense serve de routeur/firewall/VPN ?
- Puis-je laisser ma box en mode NAT et mettre seulement PfSense (ou autre) en mode VPN.
 
Merci.
 

mood
Publicité
Posté le 02-03-2020 à 09:52:02  profilanswer
 

n°168529
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-03-2020 à 11:27:30  profilanswer
 

non le mode bridge n'est pas obligatoire, et la box peut rester en mode NAT. Il faudra juste faire la redirection de ports qui va bien sur la livebox.


---------------
Impressive, very nice. Let's see Paul Allen's card.
n°168531
splinny
Posté le 02-03-2020 à 12:01:23  profilanswer
 

Merci pour votre réponse.
 
Mais le PfSense devra obligatoirement avoir deux pattes, avec une topologie de ce type ?
 
 
https://www.infotrucs.fr/wp-content/uploads/2019/03/install_pfsense0.png

n°168532
isyris
Posté le 02-03-2020 à 12:14:22  profilanswer
 

Oui, si tu utilises cette technologie (Double-NAT).

n°168533
splinny
Posté le 02-03-2020 à 12:24:56  profilanswer
 

Est-il possible d'avoir qu'un seul réseau avec un NAT ? Dans ce cas là, PfSense aura qu'une seule patte réseau ?

n°168534
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-03-2020 à 14:13:18  profilanswer
 

avec le schéma que tu montres il n'y a pas nécessairement besoin de double NAT
 
ensuite toujours en se basant sur ton schéma, tu peux aussi avoir les postes dans le réseau bleu si tu veux, il faudra juste bien réfléchir à qui fait dhcp et qui fait gateway pour les postes, bref ce sera pas forcément plus simple
 
Moi je ferais comme sur ton schéma et sans aucun nat au niveau du pfsense


---------------
Impressive, very nice. Let's see Paul Allen's card.

Aller à :
Ajouter une réponse
 

Sujets relatifs
Allied Telesis - Accès VPN Site to SiteVpn client - site. Livebox + usg40 zyxel + serveur Windows 2012
VPN Cisco et NATSurveillance, NAT/VPN
VPN ipsec NAT sur netasqMulti-NAT / ip forwarding / VPN et Cisco
VPN netasq NATCon figurer NAT pour laisser passer VPN L2TP du coté client.
NAT/PAT sur un Cisco 1841 : SMTP & VPNPorblème de VPN si NAT activé
Plus de sujets relatifs à : VPN et NAT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR