Openvpn entre 2 livebox

Openvpn entre 2 livebox - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 27-02-2015 à 23:26:19    

Bonjour,
 
J'ai crée un vpn avec openvpn sur un raspberry branché sur une livebox.
Tout marche parfaitement et je me connecte sans problème à celui ci de l'exterieur.
 
Sauf qu'aujourd'hui, en essayant de me connecter dessus à partir d'un autre accès livebox, la connexion se fait soit disant bien et sur mon iphone j'ai bien l'icone qui me dit que je suis connecté mais en allant sur l'ip du routeur (192.168.1.1), je tombe sur le routeur de ma connexion actuelle et non celui ou est branché mon vpn.
 
Du coup, je change l'ip du routeur actuelle pour qu'il soit 192.168.1.2 (ainsi que ça plage réseau) et miracle cela fonctionne bien et je peux réaccéder à mon routeur du vpn.
 
Ma question est : est ce que cela pose problème lorsque la plage d'ip du réseau courant et la même que celui du réseau du vpn ?

Reply

Marsh Posté le 27-02-2015 à 23:26:19   

Reply

Marsh Posté le 28-02-2015 à 00:07:00    

Bonsoir,
 
Le seul problème que cela pose est celui que tu as soulevé, tu risques de ne pas pouvoir contacter certains appareils qu'ils possèdent la même adresse ou non. De plus tu ne peux pas facilement savoir si tu contactes un appareil dans le réseau wifi ou t'es ou celui distant au travers du vpn. Cela n'a pas d'autres conséquence à mon sens.
 
Je ne sais pas exactement comment fonctionne openvpn sur iphone mais suppose que c'est grosso modo la même chose que sous linux, quelques explications :
 
OpenVPN côté client (ton iphone) créé une carte réseau virtuelle (nommée généralement tun0 sous linux). Quand tu te connecte au VPN, celui-ci attribue une adresse IP à ton iphone. Si cette IP est sur la même plage que l'adresse de ton iphone (genre l'adresse IP de la carte wifi de l'iphone) ton iphone aura donc deux interfaces qui ont une adresse IP dans le même réseau, même si en réalité il ne s'agit pas du même réseau. Du coup quand tu cherches à joindre ta live box la question est par quelle interface il va envoyer le paquet sachant que les deux interfaces sont le même réseau d'un point de vue adresse ? S'il envoie par le wifi tu sera sur le réseau du wifi actuel, s'il l’envoi sur la carte virtuelle du vpn tu seras sur ton réseau distant.
Là ça se joue au niveau des tables de routages, plus précisément au niveau du poids de la route. Je vais pas rentrer dans les détails surtout que je ne pense pas que l'on puisse modifier le poids d'une route sur un iphone.

Reply

Marsh Posté le 28-02-2015 à 01:00:07    

Salut,
si la premiere livebox sur laquelle est connecter le rasbery t'appartient je te conseille de changer l'adresse de reseau de cette dernière.
ex 192.168.30.0
Car si les deux réseau LAN posède la même adresse de réseau ton vpn ne marchera pas.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 28-02-2015 à 10:12:31    

Merci beaucoup pour vos 2 réponses très intéressantes.
C'est dommage d'avoir une possibilité de collision sur une plage d'ip mais je vais changer la plage de réseau.
 
Merci encore :)

Reply

Marsh Posté le 01-03-2015 à 19:40:26    

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Réseaux grand public / SoHo par Je@nb

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed