Réseau VPN et accés a toutes les machines

Réseau VPN et accés a toutes les machines - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 18-01-2015 à 06:11:47    

Bonjour
 
Je suis électronicien et je n'ai que quelques notion de réseau.
 
Dans ma société nous installons des systèmes sur des bateaux. Ils ce composent de plusieurs éléments qui peuvent être mis a jours et monitorés par lan.
Du coup nous avons un routeur sur le bateau et quand on ce connecte au réseau du bateau on peut accéder aux différents éléments du système.
 
On peut considérer chaque élément comme un PC qui travail dans son coin et ne communique pas avec les autres par Ethernet. Ces éléments n'ont pas non plus besoin d'internet.
 
 
Nous voulons pouvoir accéder à chacun des éléments à distance. J'ai donc pensé remplacer le routeur classique par un routeur de type dovado pro http://www.dovado.com/en/products.
Pour connecter le réseau en 4g puis utiliser sa fonction client VPN PPTP.
 
J'ai crue comprendre que ceci était possible:
-------------------

  • Je loue un serveur VPN avec de bon débit (je veux bien des conseils pour ça)
  • J'y connecte mon routeur en PPTP
  • J'y connecte mon PC depuis n'importe où en PPTP


Et je serais alors capable de voire tous les éléments du réseau du bateau sur mon pc distant comme si j’étais en LAN avec eux?
-------------------
 
Pouvez vous me dire si je fait fausse route? Le PPTP permet bien ça?
 
Si je ne me trompe pas avez vous des conseils comme sevrer VPN pour cela?
 
Je tiens a préciser que le sevrer VPN ne servira pas a accéder a internet mais seulement a créer un réseau virtuel. La fonction de masquage d'ip et de sécurité pour accéder à internet n'est pas intéressante pour moi. Je veux juste accéder à mon équipement.
 
Je trouve des information contradictoires, notamment j'ai essayer le serveur PPTP de la freebox et je n'arrive pas à accéder aux autres éléments de mon réseau local.
 
Merci de vos lumières.

Reply

Marsh Posté le 18-01-2015 à 06:11:47   

Reply

Marsh Posté le 18-01-2015 à 10:16:07    

Le pptp est un protocole assez ancien,  il n'est plus vraiment aux normes de sécurité actuelles, cependant il fonctionne très bien.
Si c'est des données assez sensibles sur le bateau, il faut mieux prendre un protocole plus récent sinon tu peux rester sur le pptp.
 
Tu n'as pas besoin de louer de serveur VPN.
tu te connecteras directement depuis ton PC vers le routeur.
Je te conseille vérifier dans la donc que le modem permet bien de le faire.
Ensuite d'acheter un boitier et de faire des essais, ce type de boitier n'est pas très connu.
 
Ensuite ce qui risque d'être compliqué est d'accéder au routeur par son ip, car s'il se connecte en 3g il risque d'avoir une ip dynamique.
Il faudra alors que le modem ait un système genre dyndns d'intégré.
 
Une fois que ton VPN est établie tu peux accéder à tous les postes du sous réseau distant.


Message édité par nnwldx le 18-01-2015 à 10:17:25
Reply

Marsh Posté le 18-01-2015 à 11:31:50    

C'est bien pour le soucis d'ip que je voulais utiliser un serveur,  
car il y a des opérateurs qui te donnent pas d'ip publique,  
ce qui est un problème au dessus de l'ip dynamique.
 
Utiliser un serveur qui lui à une ip fixe aurai solutionné le problème.
Enfin je pense.
 
J'ai pensé utilisé le pptp car le routeur que j'ai trouvé le fait.
dovado pro http://www.dovado.com/en/products
 
 

Reply

Marsh Posté le 18-01-2015 à 11:41:14    

Je ne comprends pas bien ton idée de mettre un serveur.
Tu te connectes sur le routeur directement depuis ton poste.
il n'y a pas besoin d'intermédiaire.
A quel niveau veux tu mettre ton serveur ?
 
Sinon tu as le procole ssl vpn qui est plus sécurisé et qui passe la plus part des pare-feu.

Reply

Marsh Posté le 18-01-2015 à 13:17:13    

Comment je peut me connecter directement a mon poste qui est derrière un modem 3g sans ip publique?
 
C'est possible?

Reply

Marsh Posté le 18-01-2015 à 13:29:52    

Tu te connectes de ton poste vers le modem/routeur mais il faut une ip publique.

Reply

Marsh Posté le 19-01-2015 à 14:32:22    

A propos, petite surprise désagréable: no-ip gratuit détruit l'adresse si on ne s'en sert pas pendant 30 jours.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed