Architecture VPN

Architecture VPN - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 02-04-2010 à 09:34:00    

Bonjour,
 
Je souhaite avoir votre avis sur mon installation.
 
Je dois monter un réseau VPN entre deux sites distants (mon entreprise et ma maison). J'ai chez moi (maison) un serveur NAS que je souhaite rendre accessible du bureau pour stocker mes données.
 
Côté maison je dispose d'une freebox couplé à un routeur Bintec R3800 disposant de fonctionnalités VPN. Ce routeur n'ayant pas de Wifi intégré je souhaite garder ma Freebox en mode routeur.
 
Côté entreprise une BBOX PRO ainsi qu'un pc sur lequel je souhaite créer un lecteur réseau correspondant au NAS chez moi.
 
Ayant qq notions en réseau je n'ai malheureusement jamais crée de VPN ce qui m'intéresse au plus haut point. Mais mon soucis proviens du fait que mon routeur Bintec R3800 est loin d'être simple à programmer (matériel professionnel). Voici le manuel : http://www.funkwerk-ec.com/portal/ [...] v80_en.pdf
 
Donc à aujourd'hui ma freebox à l'adresse 192.168.0.254. Mon routeur est lui en 192.168.0.253 et mes pc sont en DHCP tout fonctionne en local sans problème.
 
Dois-je mettre mon routeur en DMZ sur la freebox afin que mon VPN fonctionne?
Que dois-je programmer ds mon routeur? IPSEC? PPTP? les deux?
 
Côté entreprise je souhaite utiliser un logiciel client VPN bintec en fournit un mais payant est-il possible d'utiliser le client VPN windows (windows 7 32 bits PRO)?
 
Merci d'avance

Reply

Marsh Posté le 02-04-2010 à 09:34:00   

Reply

Marsh Posté le 14-05-2010 à 15:43:24    

up

Reply

Marsh Posté le 14-05-2010 à 19:11:04    

naturellement j'opterais pour de l'ipsec.
ton bintec supporte l'ipsec et win7 a un client ipsec. ceci dit, leur compatibilité reste à tester...
 
ce que je ferais, mode rapide:
- conf ipsec sur ton bintec, avec l'adresse IP de ton nas en l'encryption domain, voir le subnet chez toi... pour la configuration, c'est toujours plus ou moins pareil pour l'ipsec, ya des tutos. note: c'est ton bintec qui fournira les adresses à tes clients, pas besoin de relay dhcp.
- forward udp/500 vers ton bintec sur ta freebox
- configure ta bbox pour faire de l'ipsec passthrough (important!)
 
ça devrait le faire, dans les grandes lignes.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed