VPN IPSec entre 1 modem-routeur et 1 routeur

VPN IPSec entre 1 modem-routeur et 1 routeur - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 20-03-2017 à 14:34:41    

Bonjour,
 
J'ai un soucis pour configurer un VPN IPSec entre deux routeurs de marque ETIC (En photo l'objectif à réaliser)
 
https://image.noelshack.com/fichiers/2017/12/1490016660-reseau.jpg
 
A la base, nous avions simplement "Deux sites A" avec un VPN IPSec fonctionnel entre les deux. Orange est venu installer la fibre (et donc une nouvelle Livebox).  
Comme le routeur ETIC n'est pas compatible avec la fibre, je suis obligé de m'adapter à cette Livebox...
 
J'aurai aimé savoir s'il était possible de réaliser la même chose que sur l'image, à savoir faire un VPN IPSec entre deux routeurs (Avec un "modem-routeur" d'un côté, et un "routeur derrière la Livebox" de l'autre). (Le VPN IPSec entre la livebox et le routeur ETIC n'est pas compatible).
Si oui, que dois-je configurer sur le site B ?
J'ai des redirections de ports à faire, je dois les rentrer dans la Livebox ET dans l'ETIC ?
 
 
J'espère avoir été assez clair...
 
Merci beaucoup  :)

Reply

Marsh Posté le 20-03-2017 à 14:34:41   

Reply

Marsh Posté le 21-03-2017 à 09:14:43    

Tu n'as pas réçu avec la livebox un convertisseur fibre / rj45 (RAD?)
 
Si c'est le cas tu dois pouvoir configurer ton routeur pour recevoir la connexion directement.
 
Sinon, le plus simple est sur la livebox de forward l'ensemble des ports vers ton Modem Router sur le site B. Ensuite tu pourras faire ce que tu veux depuis le Modem router (par exemple créer un tunnel VPN avec ton Site A)
 

Reply

Marsh Posté le 21-03-2017 à 09:58:32    

Bonjour,
 
Si j'ai bien un adaptateur fibre/RJ45 ( D'ailleurs c'est un RJ45 qui arrive sur la Livebox). J'ai essayé de mettre directement le modem routeur ETIC à la place de la Livebox, rentré les identifiants ADSL mais rien n'y fait je n'arrive pas à récupérer la connexion internet.  
Que dois-je choisir dans le champ "Modulation" ci-dessous ? (J'ai essayé Multimode et ADSL2+ mais ça ne fonctionne pas)
http://image.noelshack.com/fichiers/2017/12/1490086086-aaaa.jpg
 
 
Pour la deuxième solution, si j'ai bien compris :
   -Dans tous mes équipements au plus bas niveau, je met en passerelle l'ETIC
   -Dans mon modem routeur ETIC, je met en passerelle la Livebox
   -Dans la livebox, je redirige les ports souhaités vers l'ETIC (Donc adresse IP externe = adresse de l'ETIC)
   -Dans l'ETIC, je redirige également ces mêmes ports (Sinon ils sont ouverts uniquement sur la Livebox et cela pose un problème non?)
 
Dis-moi si je me trompe...

Reply

Marsh Posté le 21-03-2017 à 12:01:50    

Configurer l'ADSL alors que tu es en fibre ? Tu penses pas qu'il y a un problème ?

Reply

Marsh Posté le 21-03-2017 à 12:03:13    

Concernant le premier point, tu y es presque, il faut définir aussi un vlan, 835 il me semble, concernant les autre paramétrage, c'est un poil trop précis pour moi j'en ai aucune idée :-)
 
Pour la deuxième solution :
- Oui
- Oui
- Oui
- Pas forcement, tu redirige seulement ce dont tu as besoin , voir rien du tout si tu ne "publies" pas de service sur Internet.
 
Je pense qu'il faut que tu NAT ton trafic sur ton routeur ETIC. C'est à dire que tous les trafic qui "sort" du routeur en direction de la Livebox doit porter l’adresse IP du Router, même si c'est un poste derrière le routeur qui est à l'origine du trafic.

Reply

Marsh Posté le 21-03-2017 à 14:29:17    

Merci pour vos réponses,
 
je vais plutôt partir sur la deuxième solution alors puisque mon modem routeur n'est pas compatible avec la fibre (Honte à moi, je pensais qu'en fibre c'était aussi de l'ADSL...)
 
Le PC principal possède des connexions entrantes et sortantes en permanence donc il faut que je redirige tout ce dont j'ai besoin.
 
Quand tu dis "NAT ton trafic", tu parles d'une règle DNAT/SNAT ? J'ai cette possibilité dans mon routeur, je dois juste mettre une adresse IP source (ETIC) et une de destination (Livebox). Dans ce cas dois-je aussi mettre une règle dans l'autre sens pour tout ce qui est trafic entrant ?
 

Reply

Marsh Posté le 22-03-2017 à 09:45:41    

Autre question : J'avais configuré le DHCP dans la Livebox. Est-ce que je dois le supprimer et le mettre uniquement sur le routeur ETIC (C) ?
 
Merci !

Reply

Marsh Posté le 22-03-2017 à 15:42:42    

Je dirais plutôt du SNAT, pas besoin de DNAT, concernant le DHCP tu peux laisser tel quel (ou configurer une IP fixe sur ton routeur et désactivé le dhcp sur la Livebox)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed