OpenVPN et réseaux mobiles

OpenVPN et réseaux mobiles - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 04-09-2017 à 19:15:38    

Bonjour à vous ;)
 
je me tourne vers vous parce que mes connaissances en réseau sont assez limitées et que mes recherches sur le net tourne en rond,  
je me suis donc décidé à me tourner vers un forum pour mon problème...
 
je suis technicien, je mets en service des installations chez des industriels.  
actuellement je me connecte chez mes clients a l'aide d'openvpn depuis mon pc portable équipé d'une puce 3G bouygues
 
la connection 3G de mon PC vers un réseau usine client fonctionne tres bien sur plusieurs sites.  
je pense etre "client" et l'usine me donne les acces à son serveur VPN... réseau qui doit etre sur de la fibre.
 
mon PC étant en 3G bouygues j'ai une adresse IP "privée"  par exemple en ce moment 10.175......
j'ai compris le principe des IP "mobile" des FAI en 3G/LTE... IP publique qui arrivée chez bouygues devient privée...
 
l'usine étant sur fibre optique elle a certainement une adresse IP publique...
 
mon problème.... :)  
 
c'est que sur mon prochain site le client n'a pas de réseau usine...  
je souhaite me raccorder a mon automatisme "schneider" via un Modem/router TPlink dans lequel j'ai mis une puce 4G bouygues
 
je pensais que puisque OPENVPN fonctionnait avec ma puce 3G sur mon pc, donc en réseau mobile,  
que si je mettais une puce 3G de l'autre coté (usine) ça marcherait aussi et que je pourrais accéder à mon réseau d'automates.
 
suite a la mise en place de la puce 3G dans mon nouveau routeur, il a comme je m'y attendais une adresse IP privée  
que je n'arrive pas a "pinguer" (a distance) parce que justement elle est privée.  
mon routeur n'a pas de paramètre pour rendre l'ip "pinguable" depuis l'extérieur et de toute manière puisqu'elle est privée ça ne marcherait pas  
si j'ai bien compris.  
 
apres tout que l'IP soit privée n'est peut etre pas un problème avec openvpn... ?!? je n'en sais rien ça me dépasse là ...
mais j'ai lu par ci par là qu'openVPN ne marcherait derrière une adresse IP "privée" est ce que c'est vrai? qu'en pensez vous ?  
parce que comme je vous le disais j'utilise OPENVPN depuis plusieurs années via mon pc qui est en IP privée, j'en suis sur...
 
Comment OPENVPN gère les IP privées, est ce que deja ça peut marcher mon idée? mettre en relation via openvpn un pc 3G et un modem/routeur 3G...
 
c'est ma première question et pour ne pas embrouiller le truc je poserais ma deuxième par la suite...  
 
merci par avance de vos avis et bonne soirée

Reply

Marsh Posté le 04-09-2017 à 19:15:38   

Reply

Marsh Posté le 05-09-2017 à 06:02:24    

Bonjour,
 
de mémoire, openvpn fonctionne pas en tant que server sur les IP privées des FAI car pas de NAT entrant chez le FAI justement.
ça ne marche que coté client (NAT sortant automatique)
 
ta solution serait peut être de prendre un VPS qui fait concentrateur avec IP fixe publique.
tes 2 connexions se connectent sur le VPS (serveur) comme client.

Reply

Marsh Posté le 05-09-2017 à 11:09:33    

Merci dims
 
j'avais vu des allusions aux VPS oui... sans en comprendre l’intérêt.  
je pense en effet que si j'arrive à utiliser OpenVPN depuis des années c'est en étant client.
 
Je vais approfondir le sujet, faire quelques recherches la dessus ;)
 

Reply

Marsh Posté le 05-09-2017 à 21:16:23    

Hello,
Qu'entends-tu par réseau Usine?
OpenVPN, côté serveur, permet à des clients "remote" de se connecter.
Il fait ni plus, ni moins, une solution gratuite de solution VPN pour client distants.
Ce type d'accès nécessité généralement un coût supplémentaire sur la plupart des Firewall.
Où se trouve ce serveur OpenVPN, chez ce client n'ayant pas de réseau usine?
Je m'excuse, mais j'ai du mal à comprendre la partie qui ne ping pas sur internet avec des addresses privées? Cela étant, c'est normal.
Tout équipement qui se doit de communiquer sur internet doit être en IP publique. Donc si une IP privée à ce besoin, il lui faut une Static NAT.
Au passage, OpenVPN peut également fonctionner avec des clients en IP publique. Il n'y a rien de technique qui puisse vraiment empêcher cela si cela est nécessaire.
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed