IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hardware Discussion :

Mise en place d'un VPN (novice)


Sujet :

Hardware

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2004
    Messages : 31
    Points : 13
    Points
    13
    Par défaut Mise en place d'un VPN (novice)
    Bonjour,

    On m'a demandé de mettre en place un VPN entre 2 sites distants (qui possèdent évidemment tous les deux une connexion internet).

    Pour se faire on m'a donné un Netgear (vpn firewall FVS318) et un Symantec (vpn appliance model 100).

    N'ayant jamais fait ca, je ne sais pas par où commencer.

    Que dois-je faire? J'imagine que je dois placer un VPN sur chaque site connecté à la box internet et la configurer.

    Merci d'avance

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Déjà, avant de partir bille en tête dans la configuration, il faut savoir ce que tu veux vraiment faire/mettre en place.

    Un VPN, dans ton cas me semble t'il, est fait pour établie une connexion sécurisée entre 1 ou plusieurs réseaux/machines et 1 ou plusieurs réseaux/machines en profitant de l'accès Internet.

    Est ce que tu sais faire un schéma d'architecture de ce que tu veux faire ? Cela sera beaucoup plus facile pour tout le monde (et pour toi en premier). Est ce que sur ce schéma, tu peux commencer à mettre des adresses IP (au moins celles que tu possèdes déjà). N'oublie pas d'anonymiser les IP publiques, on n'a pas forcément besoin de tout connaitre (mais on a besoin de savoir ce que tu connais).

    Ensuite, les 2 extrémités du tunnel VPN doivent pouvoir se voir par Internet, c'est à dire qu'elles doivent avoir une IP et publique et statique et routable par Internet (au moins pour une des extrémités, l'autre pouvant être nattée et/ou en IP dynamique, c'est moins fiable mais cela marche aussi avec 1 seule IP publique fixe).
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2004
    Messages : 31
    Points : 13
    Points
    13
    Par défaut
    Déjà la personne n'est pas en domaine, elle a simplement 2-3 PC's sur chaque site.

    Elle aimerait en priorité avoir accès au NAS et à certains fichiers sur les PC comme la compta etc...

    Je n'ai pas les IP car je ne suis pas allé sur site mais je suppose qu'il ne sagit pas d'IP fixe étant donné qu'il a une connexion internet classique.

    Les LAN sont tous deux en 192.168.1.0 et les schémas sont classiques (WAN -> BBOX -> Switch -> 2-3 PC + Imprimantes + NAS).

    Dois-je demander une intervention du FAI pour avoir une IP fixe des 2 côtés?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    suivant le FAI, tu as déjà une IP fixe de chaque côté, à confirmer chez toi.

    Fais un schéma de ce que tu veux faire avec les adresses IP
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2004
    Messages : 31
    Points : 13
    Points
    13
    Par défaut
    Je suis en Belgique donc je ne sais pas pour les IP des FAI mais j'ai l'impression qu'elle change toutes les X heures/jours...

Discussions similaires

  1. Mise en place d'un VPN
    Par buzzkaido dans le forum Sécurité
    Réponses: 2
    Dernier message: 09/01/2010, 19h55
  2. Aide sur la mise en place d'un VPN difficile
    Par nabogrotesque dans le forum Réseau
    Réponses: 1
    Dernier message: 16/03/2009, 18h21
  3. mise en place d'un VPN
    Par warning dans le forum Hardware
    Réponses: 13
    Dernier message: 21/10/2008, 11h48
  4. mise en place d'un VPN
    Par yasinfo dans le forum Windows XP
    Réponses: 2
    Dernier message: 10/07/2008, 10h47
  5. Mise en place d'un VPN
    Par C moa dans le forum Windows XP
    Réponses: 5
    Dernier message: 07/10/2007, 19h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo