IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Nat a travers un VPN


Sujet :

Développement

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Août 2003
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 4
    Points : 2
    Points
    2
    Par défaut Nat a travers un VPN
    Bonjour,
    J'ai 2 sites relié en VPN IPSEC (SiteA, SiteB)
    Le siteA a un range IP 10.1.X.X/16
    Le siteB a un range IP 10.1.X.X/16
    C'est deja mal barré.
    Il y a 2 machines qui doivent communiquer ensemble.
    Je me suis dit qu'avec un bon NAT et des bonnes routes ca devrait être possible.
    Les routes je sais comment faire.
    Au niveau des NAT, j'ai un peu de mal.
    Donc j'ai :
    Pc1 -> FW -> IPSEC -> FW -> Pc2
    Pc1 <- FW <- IPSEC <- FW <- Pc2

    Qqu'un pourrait m'aider au niveau des nats ?
    Merci d'avance,
    Philippe

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    une fois que tu as établi ton vpn, tout se passe comme si tu étais en réseau local... il suffit donc que le fw soit passerelle et forwardes entre ses interfaces (dont l'une sera virtuelle et crée par le tunnel vpn)


    sans plus de précision sur les ports, les serveurs... je ne pourrais en dire plus
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Août 2003
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2003
    Messages : 4
    Points : 2
    Points
    2
    Par défaut Explication
    Salut,

    J'aurais besoin de créer un VPN entre deux réseaux distants mais qui utilisent le même plan d'adressage ip, ce qui va poser problème.

    Site A : 10.1.0.0 / 255.255.0.0
    Site B : 10.1.0.0 / 255.255.0.0

    La NAT statique, se base sur l'association de n adresses avec n adresses. C'est à dire qu'à une adresse IP interne, on associe une adresse IP externe. Dans ce cas, la seule action qui sera effectuée par le routeur sera de remplacer l'adresse source ou destination par l'adresse correspondante.

    Imaginons que mon routreur gère la NAT statique, est-il possible que le routeur modifie toutes les ip de l'un de mes réseaux lorsqu'une trame lui parvient pour l'aiguiller sur l'autre réseax via le vpn et inversement ? Car en fait aucun de mes 2 réseaux ne peux conserver l'adresse réseau 10.1.0.0 mais doivent basculer en 10.x.0.0

    Site A : 10.3.0.0 / 255.255.255.0
    Site B : 10.4.2.0 / 255.255.255.0

    Merci de votre aide
    Philippe

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    exactement la meme plage... comment veux-tu forcer les machines du réseau local à passer par la passerelle pour faire du NAT


    perso, je chercherais à scinder mon réseau en deux
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Bonjour,

    mes connaissances sont assez limites dans le domaine des VPN mais il semblerai que vous fassiez erreur lorsque vous envisagez d'utiliser la techo NAT pour pallier a vos probleme. Ce tutoriel decrit un probleme tres similaire au votre [ lien ].

    Lorsque une machine est connectee au VPN une partie de la communication est cryptee. Or ce cryptage doit indiquer au parties communicantes quel tunnel/route utiliser. Qui plus est, l'activation d'une connexion VPN change "temporairement" l'adressage utilise par les nodes. Donc il est possible que le VPN attribue une nouvelle adresse dans un subnet dedie a la communication a travers le tunnel. En tout cas c'est comme cela que ca marche dans mon organisation.

    Desole de ne pas pouvoir en faire plus,

    cordialement,

    Ar@mi$
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

Discussions similaires

  1. Récupérer une IP à travers un VPN
    Par Vodsky dans le forum Applications
    Réponses: 4
    Dernier message: 22/02/2014, 11h58
  2. Skype à travers un VPN
    Par dancom5 dans le forum Sécurité
    Réponses: 8
    Dernier message: 08/08/2013, 11h26
  3. Automatiser une copie à travers VPN et TS
    Par PhunkyBob dans le forum Sécurité
    Réponses: 1
    Dernier message: 14/02/2011, 13h33
  4. connaitre l'IP du client a travers un NAT
    Par mamelouk dans le forum Servlets/JSP
    Réponses: 6
    Dernier message: 10/06/2008, 10h37
  5. vpn a travers une livebox
    Par gargle dans le forum Hardware
    Réponses: 15
    Dernier message: 02/10/2007, 10h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo