OVH Cloud OVH Cloud

VPN et IP dynamique

7 réponses
Avatar
JML
bonjour,

Je ne possède pas de culture en ce qui concerne le VPN et j'aimerai savoir:

1)comment faire pour connecter en VPN 2 réseaux distant qui accèdent à
Internet en ADSL (ex: 1 client Wanadoo et 1 client Free)?
Les adresses IP étant allouées dynamiquement par le FAI, faut-il recourir a
un service extérieur (genre: dyndns ou autre...)?

2) faut-il impérativement installer le hardware entre le router et le modem
ADSL? Ne peut-on sécuriser qu'une seule machine du réseau (si c'est ainsi
que je le souhaite) en plaçant un équipement VPN , non plus derrière le
modem mais sur le PC?

7 réponses

Avatar
ViC
JML wrote:
bonjour,
Bonjour !


Je ne possède pas de culture en ce qui concerne le VPN et j'aimerai savoir:

1)comment faire pour connecter en VPN 2 réseaux distant qui accèdent à
Internet en ADSL (ex: 1 client Wanadoo et 1 client Free)?
Les adresses IP étant allouées dynamiquement par le FAI, faut-il recourir a
un service extérieur (genre: dyndns ou autre...)?


Ce n'est pas nécessaire, mais idéalement oui. Ça simplifie la tâche.
Tout dépend de l'usage que tu veux en faire. Dyndns et NO-IP sont très bien.



2) faut-il impérativement installer le hardware entre le router et le modem
ADSL? Ne peut-on sécuriser qu'une seule machine du réseau (si c'est ainsi
que je le souhaite) en plaçant un équipement VPN , non plus derrière le
modem mais sur le PC?



Tu n'as pas besoin de matériel particulier pour un accès VPN maison
(pour du commercial il y a de meilleures solutions par contre) à moins
que ton router soit un vieux modèle qui ne supporte pas les VPN (plutôt
rare de nos jours).

NB: Ce n'est pas le router qui est le SERVEUR VPN, mais bien un PC
derrière (encore une fois à moins d'avoir de l'équipement plus
spécialisé ex:contivity). Donc attention aux PORT FOWARDING et aux
coupe-feux.

Je ne comprend pas trop ta question quand tu dis :

"Ne peut-on sécuriser qu'une seule machine du réseau "

Dis toi simplement qu'une fois le client distant connecté à ton vpn, il
devient l'équivalent d'un poste physiquement branché dans ton équipement
lan.

Donc si tu as des sécurités à imposer, fais le de la même façon que tu
le ferais pour un poste local.

Bonne chance.

ViC

Avatar
Pascal
Salut,


1)comment faire pour connecter en VPN 2 réseaux distant qui accèdent à
Internet en ADSL (ex: 1 client Wanadoo et 1 client Free)?
Les adresses IP étant allouées dynamiquement par le FAI, faut-il
recourir a un service extérieur (genre: dyndns ou autre...)?


Ce n'est pas nécessaire, mais idéalement oui. Ça simplifie la tâche.


Autrement, il ne reste guère que l'e-mail, la messagerie instantanée ou
le téléphone pour se passer l'adresse IP. Pas franchement pratique...

Note : Free peut fournir une adresse IP fixe sous certaines conditions.
Wanadoo aussi, mais c'est hors de prix.

[...]
Je ne comprend pas trop ta question quand tu dis :

"Ne peut-on sécuriser qu'une seule machine du réseau "


Je suppose que JML pensait à un boîtier VPN hardware intercalé entre une
machine et le reste du réseau.


Avatar
JML
oui c'est ça. En fait, n'ayant jamais étudié ni mis en oeuvre un VPN,
j'apprend au fil de mes lectures sur le net et dans les forums...

Si je comprends bien, le VPN (outre l'aspect cryptage) fonctionne comme une
extension du LAN et necessite une arborescence du type maitre (serveur) /
esclave (client). Ainsi le poste client est vu comme n'importe quel poste
connecté au LAN.

Mon besoin n'étant pas de raccorder 2 LAN distants, mais plutôt 2 PC
distants (chacun sur son LAN). Peut-être que ma question n'est pas fondée
si l'administration du router VPN permet de spécifier sur quel PC on veut
accéder avec le protocole VPN?

[...]
Je ne comprend pas trop ta question quand tu dis :

"Ne peut-on sécuriser qu'une seule machine du réseau "


Je suppose que JML pensait à un boîtier VPN hardware intercalé entre une
machine et le reste du réseau.




Avatar
ViC
JML wrote:
oui c'est ça. En fait, n'ayant jamais étudié ni mis en oeuvre un VPN,
j'apprend au fil de mes lectures sur le net et dans les forums...

Si je comprends bien, le VPN (outre l'aspect cryptage) fonctionne comme une
extension du LAN et necessite une arborescence du type maitre (serveur) /
esclave (client). Ainsi le poste client est vu comme n'importe quel poste
connecté au LAN.

Mon besoin n'étant pas de raccorder 2 LAN distants, mais plutôt 2 PC
distants (chacun sur son LAN). Peut-être que ma question n'est pas fondée
si l'administration du router VPN permet de spécifier sur quel PC on veut
accéder avec le protocole VPN?

[...]

Je ne comprend pas trop ta question quand tu dis :

"Ne peut-on sécuriser qu'une seule machine du réseau "


Je suppose que JML pensait à un boîtier VPN hardware intercalé entre une
machine et le reste du réseau.







Bonjour,

Oui, en effet il y a un client vpn qui se connecte à un serveur VPN.

Quand tu dis...

Mon besoin n'étant pas de raccorder 2 LAN distants, mais plutôt 2 PC
distants (chacun sur son LAN). Peut-être que ma question n'est pas
fondée

si l'administration du router VPN permet de spécifier sur quel PC on
veut

accéder avec le protocole VPN?



Oufff... je ne comprend pas ce que tu veux dire...

Explique nous ton besoin dans le détail svp.

Si tu veux joindre un PC distant à un réseau distant, alors le PC est
client VPN et doit se connecter à un serveur VPN (peu importe la
solution utilisée) résident sur le réseau distant. À ce moment le PC
distant obtient une addresse IP appartenant au réseau local distant. Un
VPN est un TUNNEL. À moins d'une configuration spéciale sur le client
(par exemple SPLIT), tout ce dont le PC distant a accès sont les
services offerts sur le réseau distant.


Quand tu parle de ROUTER VPN, tu parles de quoi exactement ?
Un router qui se trouverait DEVANT un serveur VPN sur lequel tu devrais
faire tes PORT MAPPING ?

Donne nous plus de détails !

Bonne chance,

ViC



Avatar
JML
Mon besoin n'étant pas de raccorder 2 LAN distants, mais plutôt 2 PC
distants (chacun sur son LAN). Peut-être que ma question n'est pas
fondée

si l'administration du router VPN permet de spécifier sur quel PC on
veut

accéder avec le protocole VPN?



Oufff... je ne comprend pas ce que tu veux dire...
Je suis peut-être un peu brouillon mais je fais allusion à l'adressage:

sur 3 PC en réseau local, 1 seul communique via VPN avec 1 PC situé sur
un réseau local distant....
est-ce que je me fais mieux comprendre?


Explique nous ton besoin dans le détail svp.

Si tu veux joindre un PC distant à un réseau distant, alors le PC est
client VPN et doit se connecter à un serveur VPN (peu importe la
solution utilisée) résident sur le réseau distant. À ce moment le PC
distant obtient une addresse IP appartenant au réseau local distant.
Un VPN est un TUNNEL. À moins d'une configuration spéciale sur le
client (par exemple SPLIT), tout ce dont le PC distant a accès sont
les services offerts sur le réseau distant.


Quand tu parle de ROUTER VPN, tu parles de quoi exactement ?


Je pense à des produits comme:
- Asus: SL500, SL1000
- Billion: BIPAC-7560G, BIPAC-7402W
- Linksys: BEFSX41, BEFVP41
- ZyXEL: Zywall 2


Un router qui se trouverait DEVANT un serveur VPN sur lequel tu
devrais faire tes PORT MAPPING ?

Donne nous plus de détails !
Comme je l'ai dis, je ne possède pas de serveur, et je me demande si "la

fonction serveur" est assurée par le router lui-même ou par l'un des PC
du réseau sur lequel on installe un logiciel à cet effet...

Bonne chance,

ViC





Avatar
ViC
Bonjour !


Je suis peut-être un peu brouillon mais je fais allusion à l'adressage:
sur 3 PC en réseau local, 1 seul communique via VPN avec 1 PC situé sur
un réseau local distant....
est-ce que je me fais mieux comprendre?



Ha maintenant je comprend.

En effet c'est très faisable. Il s'agit d'installer un client VPN sur
ce pc en question, ajuster quelques règles de coupe-feu au besoin et
tout devrait fonctionner. XP Pro peut servir soit de Client ou de
serveur. Hey oui.

Par contre, lorsque ce PC est connecté via VPN à un réseau distant, as
tu besoin d'avoir accès à son propre réseau local en même temps? Ceci
est faisable mais avec un peu plus de configuration. Cette option si je
ne me trompe pas se nomme SPLIT TUNNELLING, ou simplement SPLIT.



Je pense à des produits comme:
- Asus: SL500, SL1000
- Billion: BIPAC-7560G, BIPAC-7402W
- Linksys: BEFSX41, BEFVP41
- ZyXEL: Zywall 2




Comme je l'ai dis, je ne possède pas de serveur, et je me demande si "la
fonction serveur" est assurée par le router lui-même ou par l'un des PC
du réseau sur lequel on installe un logiciel à cet effet...




Voici ce que je crois comprendre. Si quelqu'un a quelque chose à
ajouter, svp faites le car je ne suis pas 100% de ce que j'avance.

J'ai lu un peu la doc des équipements énumérés ci-dessus. Il semble en
effet y avoir un mode dans lequel les router eux même montent un tunel
VPN entre eux (Exemple entre 2 Linksys). ça semble être un tunnel
permanent et c'est d'après moi transparent aux yeux des usagers. Aucun
logiciels ni serveur software à installer sur les PC. Possiblement
qu'un des deux routers sert de serveur, l'autre de client. La
configuration doit résider dans le router lui même. Pour maintenir le
tout en place, je présume qu'on a besoin d'un IP statique ou d'un system
comme NO-IP ou DYN-DNS.

Maintenant, ceci n'empèche pas d'avoir un PC sur le LAN qui a un serveur
VPN et un client distant qui a un CLIENT VPN. Si les règles de
coupe-feu le permettent et les port-mapping sont fait ça fonctionne. La
limitation des router maison habituellement, si je ne me trompe pas, est
le nombre de Tunnels VPN montés simultanément.

Si il y a des PRO des VPN ici, et avez de l'information à ce sujet, des
liens, doc, etc... serait il possible nous nous les fournir ?

Merci.
J'ai bien hate de voir les reply et avoir les avis d'autre personne.


Bonne chance,

ViC








Avatar
jean declercq
ViC a écrit sur fr.comp.reseaux.ethernet le 15/09/2005 dans
<u52We.85135$ :


En effet c'est très faisable. Il s'agit d'installer un client VPN sur ce pc
en question, ajuster quelques règles de coupe-feu au besoin et tout devrait
fonctionner. XP Pro peut servir soit de Client ou de serveur. Hey oui.


J'ai fait ça, ça fonctionne pas mal:
un XP pro (sur le réseau du boulot) en serveur VPN, avec la paramétrage
adéquat dans le routeur (en VPN passtrough).
de l'autre coté (maison), un XP Pro en client VPN.

J'avais quelques soucis de parcours du réseau, mais en utilisant la
commande net use et les adresses ip des postes/serveurs, les accès aux
ressources partagées (y compris les imprimantes) du réseau se faisaient
sans soucis.



Voici ce que je crois comprendre. Si quelqu'un a quelque chose à ajouter,
svp faites le car je ne suis pas 100% de ce que j'avance.

J'ai lu un peu la doc des équipements énumérés ci-dessus. Il semble en effet
y avoir un mode dans lequel les router eux même montent un tunel VPN entre
eux (Exemple entre 2 Linksys). ça semble être un tunnel permanent et c'est
d'après moi transparent aux yeux des usagers. Aucun logiciels ni serveur
software à installer sur les PC. Possiblement qu'un des deux routers sert de
serveur, l'autre de client. La configuration doit résider dans le router lui
même. Pour maintenir le tout en place, je présume qu'on a besoin d'un IP
statique ou d'un system comme NO-IP ou DYN-DNS.


D'après ce que j'en ai compris, il n'y a pas réellement de routeur
serveur et de routeur client, l'initiation de la connexion peut se
faire d'un côté ou de l'autre.
Ca, c'est pour la config "routeur à routeur".

Certains routeurs (c'est le cas de mon Dlink 804HV) peuvent aussi être
serveurs VPN, dans ce cas il "prend le rôle" du XP (dans l'exemple
choisi).
Note : je n'ai jamais réussi à faire fonctionner ce mode serveur du
Dlink (toujours avec mon client XP Pro.


Si il y a des PRO des VPN ici, et avez de l'information à ce sujet, des
liens, doc, etc... serait il possible nous nous les fournir ?


Pour le "pro", en ce qui me concerne, c'est rapé ;o)

J'ai bien hate de voir les reply et avoir les avis d'autre personne.

Voilà, j'ai apporté ma modeste pierre ;-)


--
Jean Declercq
message rédigé sur un spam 100% recyclé