1 votes

Connecter plusieurs réseaux locaux par VPN

Notre client a environ 10 bureaux différents.

Le siège social possède un routeur qui maintient des connexions VPN IPSec à tous les sites.

Chaque site a sa propre plage d'adresses IP, par exemple...

192.168.50.x
192.168.60.x
192.168.70.x

Ce que nous voulons faire, c'est connecter un routeur dans notre bureau au site du siège social via VPN.

Une fois que nous aurons fait cela, aurons-nous accès à tous les autres sites connectés au siège social ?

Nous avons réussi à établir la connexion VPN, mais pour l'instant nous ne semblons pouvoir que faire des pings/connexions au routeur et aux ordinateurs du siège social.

Est-ce une question de configuration, ou utilisons-nous le mauvais type de VPN ?

Je sais qu'avec un VPN PPTP, nous serions en mesure d'accéder à l'ensemble du réseau, mais le routeur du siège social ne prend pas en charge le PPTP.

2voto

Samat Jain Points 165

Il est probable que vous ayez simplement besoin d'ajouter les routes appropriées et les règles de pare-feu pour permettre le trafic entre vos sites distants. Cette étape du processus est souvent négligée.

Pour information, les mêmes étapes seraient nécessaires avec toute autre technologie VPN.

Éditer : pour clarifier, le routeur de chaque site doit savoir quel trafic il doit envoyer à travers le tunnel IPsec (au lieu de le laisser tomber ou de l'envoyer via sa route par défaut).

0 votes

Le pare-feu du routeur est désactivé (était déjà ainsi), mais lorsque vous dites d'ajouter les routes appropriées, parlez-vous de routes statiques?

0 votes

Oui, le routeur de chaque site doit savoir quel trafic il doit envoyer via le tunnel IPsec (au lieu de le laisser tomber ou de l'envoyer via sa route par défaut).

1voto

Tony Points 532

Oui, chaque site distant aura besoin de routes ajoutées vers tous les autres réseaux pointant vers le bureau central.

Ensuite, le bureau central ajoutera une route à chacune des connexions VPN vers les différents bureaux. Ensuite, tout devrait fonctionner correctement.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X