VPN site-to-site : RoadWarrior ou Server-Client ?

Le
Florent Bautista
Salut à tous,

Voilà je suis en train de monter un VPN perso de la manière suivante:
J'ai un routeur chez moi sous openWRT, avec un réseau local de PC fixes
derrière. Et un serveur Dedibox.
Je souhaite utiliser openVPN.

La Dedibox servirait de point d'accès pour les clients mobiles qui
souhaitent accéder au réseau local chez moi. Simplement pour une
question de bande passante, pour ne pas saturer ma pauvre ligne ADSL
avec la gestion des connexions VPN.

Donc je suis typiquement dans une situation de site-to-site non ?

Mais voilà je me pose la question de l'intérêt de paramétrer openVPN en
"RoadWarrior" pour le tunnel entre mon openWRT et ma Dedibox. (càd une
configuration point-à-point en fait).
Je ne vois pas trop ce qu'elle apporte de plus par rapport à la
possibilité de considérer mon openWRT comme un simple client qui se
connecte sur le serveur Dedibox ?

Au final le tunnel est le même et tout est gérer au niveau du routage de
la même façon non ?
Si ce n'est qu'en RoadWarrior l'interface de chaque côté du tunnel a une
IP sur un réseau différent du tunnel, mais je n'en ai pas trop l'utilité.
La conf RoadWarrior me poserait même peut-être des problèmes étant donné
que mon openWRT n'est pas sur une IP fixe.
Par ailleurs, dans un souci d'évolutivité, si un jour je veux rajouter
un autre réseau local à mon VPN, je n'ai qu'à rajouter un openWRT en
client et voilà, le tour est joué, non ?

Quelqu'un saurait m'expliquer exactement quels sont les avantages et les
inconvénients de procéder ainsi ? Et dans quels cas on utilise la
connexion point-à-point en VPN ?

Merci bien ;)
Florent
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Renaud
Le #19808551
Florent Bautista a écrit :
> Salut à tous,
>
[../..]
> Quelqu'un saurait m'expliquer exactement quels sont les avantages et les
> inconvénients de procéder ainsi ? Et dans quels cas on utilise la
> connexion point-à-point en VPN ?

Pour faire simple:

Roadwarior: interface tun type PPtP

Site2Site: interface Tap transport au niveau L2 (donc tu transportes pas
forcément de l'IP)


Renaud
Publicité
Poster une réponse
Anonyme