[CISCO DynDns] Site à site modem Orange,routeur linksys,ASA5510

Site à site modem Orange,routeur linksys,ASA5510 [CISCO DynDns] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 19-02-2013 à 17:14:04    

Bonjour Tout le monde !!!  
 
(je précise que je suis encore en alternance et que je ne connais pas tout je suis un néophyte du réseau)
 
je reviens parmi vous car j'ai pus trouver beaucoup d'aide qui m'a sauvé mon poste donc je réitère avec un new sujet qui me turlupine ! et j'espère que vous pourrez m'aider ! j'en suis sûr !  :sarcastic:  :sarcastic:  
 
Sujet :mon entreprise ouvre une succursale a l'ile Maurice (actuellement)
 
je dois monter un VPN site à site entre l'ile maurice et paris .
 
 
Configuration :
 
PARIS : ASA5540 ip fixe fibre 100/100Méga Colt

MAURICE :
ASA 5510 , ip dynamique Mauritus télécom(racheté par Orange) 2méga... ( ils ont pas plus en stock sur site ... ) pas d'ip fixe possible d'après Orange...  
 
Donc : je pense à mettre un Dyndns pour résoudre l'ip fixe à l'ile maurice  
 
 
schéma réseau : inutile de dire que les ips sont fausses ;)
http://img849.imageshack.us/img849/6043/vpnmaurice.png
 
 
mon routeur a un client DynDNS
 
Problématique :  
 
que dois-je configurer (à part le client DynDns sur le routeur)
 
plus particulièrement :  
- faut'il que je configure des routes sur mon routeur pour acheminer le traffic site à site vers l'ASA ?  
 
dans mon ASA , que dois-je mettre pour ce qui est de l'outside ( mon ASA ne prends pas les adresses DynDns dans la case outside. en tant normal je devrais mettre l'adresse ip publique du siège à paris mais là je bloque.  
Dois-je mettre l'ip de mon routeur et configurer une route qui transfert tout de mon routeur vers l'asa ?  
 
faut'il que je configurer d'autre route sur mon ASA ?  
 
J’espère que quelqu'un pourra m'aider  :sweat:  :sweat:  :sweat:  :sweat:  
 
je vous remercie d'avance !


Message édité par Sosogushy le 19-02-2013 à 17:51:24
Reply

Marsh Posté le 19-02-2013 à 17:14:04   

Reply

Marsh Posté le 20-02-2013 à 00:44:04    

:hello:  
J'suis pas calé la dessus, mais si le ASA de Maurice initie la connection, y a plus de problème avec l'ip non?

Reply

Marsh Posté le 21-02-2013 à 22:34:41    

Si c'est un VPN IPSec, les IP des peers doivent configurées dans les deux ASA.

Reply

Marsh Posté le 22-02-2013 à 09:09:15    

achète une ligne chez OBS en ipvpn , tu prendras moins de risque
que de jouer avec du dyndns

Reply

Marsh Posté le 22-02-2013 à 17:43:55    

http://www.cisco.com/en/US/product [...] 4680.shtml
 
C'est pas le même modèle, mais le principe est le même
 
A priori tu peux configurer l'Asa du Siège pour accepter les demandes de connexion d'une Ip dynamique (Maurice)  
 
En gros, il faut spécifier 0.0.0.0 dans le "remote peer" de ton ASA Siege
 
Je l'ai jamais fait sur Cisco, mais sur d'autre matos et ça fonctionne bien (bien que les autres matos prennent en charge les noms DNS pour le peer :) )

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed