IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Connexion OpenVPN derrière 2 routeurs ?


Sujet :

Architecture

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2014
    Messages : 8
    Points : 9
    Points
    9
    Par défaut Connexion OpenVPN derrière 2 routeurs ?
    Bonjour à tous,

    Bon voilà mon problème, je souhaiterai établir un tunnel vpn entre un poste client et un site distant, m'appuyant sur openvpn. Le site distant a bien un IP public dans la plage 197.157.x.x. configuré sur un routeur Cisco appartenant au FAI et dont on a pas le droit d'accès. Ce routeur fait du dhcp sur l'interface 10.242.1.1 connecté à la partie lan du réseau distant en distribuant des ip dans la plage 10.242.x.x et nat aussi ces adresses pour l'accès à internet.

    Comme le cisco appartient au FAI, le site distant dispose d'un routeur tournant sous vyatta et qui gère l'ensemble du réseau, avec des filtrages, limitation de bandes passante et bien évident le serveur OpenVPN. La plage d’adresse privée fournit par le cisco ne correspondant pas aux plages des différents réseaux du site distant, le routeur vyatta fait une NAT dynamique des différents réseau via son interface 10.242.1.2 vers la plage d'adresses ip privé fournit par l'interface lan du cisco (10.242.1.1); ceci pour permettre l'accès à internet aux différents réseaux du site, tout en concevant le plan d’adressage existant.

    Nous sommes là donc face à un double nattage, le premier par le routeur vyatta, ensuite par le routeur cisco pour atteindre internet. Bien évidement, seul le routeur vyatta est directement connecté au Cisco.

    Ma question est qu'en renseignant dans la configuration de openvpn sur le poste client, l'ip publique situé sur le wan cisco comme l'ip de l'hôte openvpn distant, pourrai-je établir une liaison avec le serveur openvpn situé sur le routeur vyatta? Sachant que le routeur cisco atteint vyatta sur l'adresse locale 10.242.1.2 et sachant qu'aucune redirection n'est défini sur le Cisco pour tout rédirigé vers le 10.242.1.2 (routeur vyatta sur lequel est configuré le serveur openVpn)?

    Merci pour vos éclaircissements et j'espère avoir été plus ou moins compréhensible!

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Peux tu pinger cette IP de l'endroit où tu veux l'atteindre ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2014
    Messages : 8
    Points : 9
    Points
    9
    Par défaut
    Bonsoir,

    Oui, j'arrive bien a pinger L'ip Public se trouvant sur l'interface wan du Cisco!

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par nsamba Voir le message
    Bonsoir,

    Oui, j'arrive bien a pinger L'ip Public se trouvant sur l'interface wan du Cisco!
    Condition nécessaire mais pas suffisante

    Ton serveur OpenVPN écoute sur le port udp/1194 par défaut. Il faudra donc que le Cisco fasse du port forwarding vers 10.142.1.2:1194.
    Donc impossible à mettre en oeuvre sans l'aide du FAI.

    Steph

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2014
    Messages : 8
    Points : 9
    Points
    9
    Par défaut
    He oui, je m'en doutais bien!!! Il faut nécessairement une redirection de cisco vers le routeur vyatta!!! Ben merci bien à toi IP_steph, pour cette précieuse information!!!!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. se connecter à un PC qui est derrière un routeur par socket?
    Par damien99 dans le forum Développement
    Réponses: 12
    Dernier message: 10/05/2007, 18h42
  2. ip internet derrière un routeur
    Par maniaco_jazz dans le forum Développement
    Réponses: 4
    Dernier message: 07/11/2006, 20h55
  3. derrière un routeur, un firewall est-il nécessaire ?
    Par jejam dans le forum Sécurité
    Réponses: 4
    Dernier message: 10/10/2006, 17h39
  4. Connexion ADSL derrière un routeur.
    Par Selenite dans le forum Réseau
    Réponses: 6
    Dernier message: 13/03/2004, 15h39
  5. Comment connaître son IP derrière un routeur ?
    Par momox dans le forum C++Builder
    Réponses: 2
    Dernier message: 22/02/2004, 18h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo