VPN LAN-to-LAN entre 2 routeurs Cisco, perdu dans l'adressage ?

VPN LAN-to-LAN entre 2 routeurs Cisco, perdu dans l'adressage ? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 21-01-2008 à 17:58:46    

Salut à tous,
 
Je dois faire un VPN entre 2 site distant, le tunnel VPN doit être fait entre 2 Routeurs cisco 831 (un sur chaque site), chaque routeur est derrière un modem-routeur. D'un coté la ligne ADSL dispose d'une adresse IP fixe donc pas de souci, de l'autre c'est une adresse dynamique, j'ai donc créer un nom de domaine sur DynDns.com qui pointe vers l'adresse IP de la ligne ADSL.  
 
http://img88.imageshack.us/img88/9710/vpn3mu0.jpg
 
Je suis un peu perdu dans l'adressage, quel adresses mettre sur les interface en rouge? Car comment le routeur1 Cisco 831 du site A peut-il connaitre l'adresse du routeur2 cisco831 du site B et inversement du site B vers le site A.  :sweat:  
Bref, vous l'avez compris je suis pommé  :whistle: .

Reply

Marsh Posté le 21-01-2008 à 17:58:46   

Reply

Marsh Posté le 21-01-2008 à 18:03:30    

Il faut monter un vpn entre tes routeurs 831, sachant que les 2 modems routeur ADSL sont des boites noires que tu ne maitrises pas.
Tu as le choix dans le type de tunnels, vu le modele j'aurais tendance à penser que du GRE est le plus indiqué. Par contre l'IP publique dynamique sur le site B ne va vraiment pas te faciliter la tache...
J'ai jamais mis ca en place, ptet que qlq'un de plus experimenté que moi pourra dire ce qui convient le mieux

Reply

Marsh Posté le 21-01-2008 à 18:13:37    

la solution s'appelle ezvpn


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 21-01-2008 à 18:30:11    

Pour le VPN je suis parti sur du ipsec, l'adresse dynamique il va pourtant bien falloir que je fasse avec. :p  
 
Pour ce qui est de ezvpn, ca semble être fait pour du vpn Client à Site.  :sarcastic:


Message édité par vince351 le 21-01-2008 à 18:31:01
Reply

Marsh Posté le 21-01-2008 à 18:37:44    

tu peux en faire en site à site. C'est comme du site à site sauf que d'un coté tu mets une dynamic crypto map.
 
ça fait longtemps que j'ai pas touché à ça mais dans mes souvenirs c'est possible


Message édité par dreamer18 le 21-01-2008 à 18:38:26

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed