Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1775 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Allied Telesis - Accès VPN Site to Site

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Allied Telesis - Accès VPN Site to Site

n°162185
the_nad
Posté le 09-04-2019 à 14:55:22  profilanswer
 

Bonjour à tous,
 
Je sollicite votre aide pour effectuer une configuration "IPSec VPN Site to Site" entre un routeur Allied Telesis AR4050S et un Allied Telesis AR2010V
 
Je n'arrive pas à faire monter le VPN entre les deux sites, et ce malgré moult tests
 
AR4050S : Routeur "Core" qui se trouvent derrière un Routeur Internet avec une IP Fixe
 
AR2010V : Routeur "Distant" relié via une clé 4G avec une IP dynamique  
 
J'ai suivi la documentation d'Allied concernant ce sujet : https://www.alliedtelesis.com/sites [...] _guide.pdf
 
Problème : l'AR2010 communique comme quoi l'interface "tunnel1" est montée et UP, alors que le 4050S indique qu'elle est down.
 
Pour info, j'ai naté les ports 500 et 4500 vers l'IP privée de mon AR4050S
 
Avez-vous déjà configuré ce genre d'appareil  ? Avez-vous effectué une configuration spécifique à un moment donné ?  
 
Merci d'avance de votre réponse et très bon après-midi

mood
Publicité
Posté le 09-04-2019 à 14:55:22  profilanswer
 

n°162195
Zostere
Posté le 09-04-2019 à 18:08:48  profilanswer
 

Je l'ai fait sur plusieurs, en revanche je monte le tunnel sur l'IP publique de chaque coté.


---------------
Zostere
n°162196
the_nad
Posté le 09-04-2019 à 18:14:25  profilanswer
 

Merci pour ta réponse.
 
Du côté Site distant je n'ai pas d'IP publique vu que je suis en 4G. C'est en partie mon problème :-/

n°162206
Charon_
Posté le 10-04-2019 à 11:48:23  profilanswer
 

Si tu n'as pas d'IP publique, tu ne peux donc pas faire de VPN IPSEC avec le bureau distant car ce n'est pas routable sur l'internet.. (Techniquement ça l'est, mais ce n'est pas permis pour des raisons logiques).

n°162214
the_nad
Posté le 10-04-2019 à 15:42:02  profilanswer
 

Hum je vois, que me conseils-tu donc pour remédier à ce problème ?

n°162216
isyris
Posté le 10-04-2019 à 16:12:21  profilanswer
 

the_nad a écrit :

Hum je vois, que me conseils-tu donc pour remédier à ce problème ?


Un VPN chez un FAI Alternatif (MilkyWAN, Midways-Network) avec une IP publique dédiée :)

n°162222
batcha
Posté le 10-04-2019 à 16:53:11  profilanswer
 

Bonjour,
 
Assez facilement, un vps OVH et deux boitiers Mikrotik avec une configuration OpenVPN.


Message édité par batcha le 10-04-2019 à 16:53:19

---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°162234
the_nad
Posté le 11-04-2019 à 07:47:22  profilanswer
 

Merci pour vos réponses ! Mais je dispose de ces 2 appareils que je dois utiliser. Je n'ai donc qu'une seule IP fixe possible vu que l'autre est relié en 4G (pas d'arrivée physique sur le site) et le VPN doit m'être propriétaire  
 

n°162245
batcha
Posté le 11-04-2019 à 16:12:02  profilanswer
 

the_nad a écrit :

Merci pour vos réponses ! Mais je dispose de ces 2 appareils que je dois utiliser. Je n'ai donc qu'une seule IP fixe possible vu que l'autre est relié en 4G (pas d'arrivée physique sur le site) et le VPN doit m'être propriétaire  
 


 
Sur mikrotik, tu peux faire du montage de VPN IPSEC en DNS. Les boîtiers sont des simples clients VPN.
 
[admin@MikroTik] /interface ovpn-client> print
Flags: X - disabled, R - running
 0  R name="ovpn-out2" mac-address=FE:F4:BB:A1:7D:3B max-mtu=1400 connect-to=vpn-xxxx.xxx.com port=8081 mode=ip user="xxx" password="" profile=default-encryption
      certificate=none auth=sha1 cipher=aes256 add-default-route=no


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°162247
the_nad
Posté le 11-04-2019 à 17:34:51  profilanswer
 

ça m'a l'air vraiment sympa, mais je me dois d'utiliser le matériel à disposition et malgré les docs que je lis, impossible à faire passer le tunnel :-/

mood
Publicité
Posté le 11-04-2019 à 17:34:51  profilanswer
 

n°162248
dims
if it ain't brocken, mod it !
Posté le 11-04-2019 à 17:53:07  profilanswer
 

c'est quoi ton abonnement 4G ?
si il n'a pas d'IP publique mais une IP nattée (ce qui est quasi toujours le cas) tu ne pourras pas monter de tunnel ipsec dessus

n°162262
the_nad
Posté le 12-04-2019 à 06:56:49  profilanswer
 

J'ai un abonnement Data Illimité (en Suisse pour préciser)  
 
Ok donc l'IPSec j'oublie, qu'en est-il d'OpenVPN Ou L2TP VPN ?  
 
Merci de votre aide !

n°162264
isyris
Posté le 12-04-2019 à 08:13:32  profilanswer
 

the_nad a écrit :

J'ai un abonnement Data Illimité (en Suisse pour préciser)  
 
Ok donc l'IPSec j'oublie, qu'en est-il d'OpenVPN Ou L2TP VPN ?  
 
Merci de votre aide !


Le site to site en l2tp c’est pas conseillé (le l2tp c’est pour du client to site).. ou alors l2tp over ipsec mais le dilemme reviens :o  
Je n’ai jamais fait d’OpenVPN, a voir avec les pros :)


Message édité par isyris le 12-04-2019 à 08:15:12
n°162266
Charon_
Posté le 12-04-2019 à 10:42:01  profilanswer
 

Hello,
 
Je viens de prendre un peu de temps et regarder ces 2 modèles de routeur.
Il sont assez complet, le plus simple côté connexion 4G est de se connecter sur la partie "Core" à travers un "SSL VPN".
Il te faudra donc créer les utilisateurs côté CORE et ces derniers devront s'y connecter manuellement.
 
C'est tout indiqué ici :
 
https://www.alliedtelesis.com/sites [...] s_revb.pdf
 
Hop Suisse ! :-)

n°162270
the_nad
Posté le 12-04-2019 à 15:52:10  profilanswer
 

Merci Charon_ pour ta recherche et ton message !  
 
J'étais effectivement tombé sur ce schéma mais je n'ai pas trouvé d'exemple concret de mise en route avec la config' à passer (et j'ai surtout ce problème de NAT entre deux qui, je pense, me cause quelques soucis)
 
Je vais regarder tout ça ;-)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Allied Telesis - Accès VPN Site to Site

 

Sujets relatifs
Fortigate faire passer flux site web sur un vpn ipsecVpn client - site. Livebox + usg40 zyxel + serveur Windows 2012
Con DNS pour DC sur multi siteQu'utilisez-vous comme solution VPN ?
Probleme VPN TL-R600VPNConfiguration client VPN
Créer un point d'accès Wifi pour stagiaires formationComment réadresser un site
Accès au serveur membre avec compte admin du domaine 
Plus de sujets relatifs à : Allied Telesis - Accès VPN Site to Site


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR