vpn site to site avec les meme adresse IP

vpn site to site avec les meme adresse IP - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 27-04-2015 à 12:43:01    

Bonjour  
 
j'ai un reseau local (LAN 192.168.0.x /24) repartis  dans 3  regions geographique distantes.
 
voila un petit chemin  
 
           PC1----|                                |-------PC3
(ville B)           |---(canal chifré)--------|                   (ville A)
           PC2----|                                |-------PC4
 
PC1 :192.168.0.1
PC2:192.168.0.2
PC3 :192.168.0.3
PC4:192.168.0.4
 
et la meme chose pour la ville C et ville D.
 
il s'avere que aujourdhui je veux securisé mon canal de transmission, pour cela j'ai acheté 5 routeurs Cisco 1900
 
on m'a consigné de faire un VPN entre les cites, mais pour des raisons de deplacement je peux pas changer les adresse IP  des PC dans les autre ville
c'est pour ca je peux faire un VPN
 
voila le chemain que je veux faire:
 
           PC1----|                                |-------PC3
(ville B)           |---(canal chifré)---|                   (ville A)
           PC2----|                                |-------PC4
 
 
PC1 :192.168.0.1
PC2:192.168.0.2
PC3 :192.168.0.3
PC4:192.168.0.4
 
 
 
 
question:
 
1) est ce que cela est possible?
 
2) si oui, donner moi des indication sur la solution que vous me proposez?
 
Merci a l'avance
 
 

Reply

Marsh Posté le 27-04-2015 à 12:43:01   

Reply

Marsh Posté le 27-04-2015 à 12:44:56    

faut faire du double nat

Reply

Marsh Posté le 27-04-2015 à 12:56:45    

1)est ce que vous pouvez m'expliquez plus?
 
2) est ce que le chiffrement de cette methode sur?
 
 

Reply

Marsh Posté le 27-04-2015 à 13:10:09    

faut faire un vpn qui nat des 2 côtés pour faire croire à chaque fois que l'autre côté a des adresses différentes.
 
Le chiffrement bah c'est le chiffrement du vpn donc c'est sûr si on met du chiffrement sûr.
 
qq liens
http://www.packetu.com/2013/12/03/ [...] addresses/
http://www.packetu.com/2013/12/09/ [...] t-ios-vpn/
http://www.packetu.com/2012/01/02/ [...] s-overlap/
mais doit yen avoir plein d'autres.
 
vpn overlapping addresses sont les bons mots clés

Reply

Marsh Posté le 08-05-2015 à 18:18:13    

openvpn a un mode bridge, mais pas applicable ici :/

Reply

Marsh Posté le 10-05-2015 à 15:50:47    

Je@nb a écrit :

faut faire du double nat


Plus simple, changer l'adressage d'un des deux sites. Ca évitera bon nombre de problème surtout si y a que 3 équipements de chaque côté...
Le double NAT (voir le NAT tout court) c'est uniquement en dernier recourt.


Message édité par o'gure le 10-05-2015 à 15:51:23

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 10-05-2015 à 20:09:27    

Oui évidemment si tu peux changer l'adressage c'est mieux :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed