URL: https://linuxfr.org/forums/linux-general/posts/entrelacement-de-reseaux-et-vpn Title: Entrelacement de réseaux et VPN Authors: tofu Date: 2016年07月20日T16:12:28+02:00 License: CC By-SA Tags: réseau, vpn, nat et overlapping Score: 3 Bonjour à tous, cela fait maintenant un bon moment que je suis à la recherche d'une solution pour contourner un problème d'entrelacement de réseaux (overlapping). Présentation ====== Un schéma vaut mieux qu'un long discours : ![Schema](http://img15.hostingpics.net/pics/319282Imagesanstitre.png) - **Server** est un serveur OpenVPN connecté en VPN (vert) à **CLIENT 1**, **CLIENT 2**, **CLIENT 3**. - **CLIENT 1**, **CLIENT 2**, **CLIENT 3** sont des équipements Linux (Debian) qui possèdent 2 interfaces: eth0 relié au réseau du client (bleu); tun0 connecté au serveur VPN sur **Server** (vert). - **IPBX 1**, **IPBX 2**, **IPBX 3** sont des équipements chez le client (il peut y en avoir plusieurs mais pour l'exemple je n'en ai mis qu'un). Objectif ====== L'objectif est de se connecter avec un client VPN depuis un PC vers **Server** pour avoir accès à tous les clients en même temps. Donc l'objectif est aussi de pouvoir pinguer les équipements **IPBX 1**, **IPBX 2**, **IPBX 3** depuis **Server**. Problème ====== Comme on peut le voir sur le schéma certain clients ont le même plan d'adressage voir la même adresse d'IPBX. Ceci pose donc des problèmes de routage pour **Server** (les réseaux s'entrelacent). Pistes ====== J'ai pu lire à plusieurs reprises qu'avec de la NAT il est possible de résoudre ce problème cependant je commence à me mélanger les pinceaux entre iptables et les différentes NAT possibles. Dans l'idéal il faudrait translater tout le réseau 192.168.0.0/24 du client 1 (par exemple) à partir de l'équipement **CLIENT 1** en 10.1.0.0/24 (par exemple). On pourrait donc pinguer le 192.168.0.100 depuis **Server** avec son adressage translaté 10.1.0.100. PS: il n'est pas possible de changer les adressages réseau. Merci d'avance ;) Edit: ====== Au final j'ai créé une app avec du flask et la lib pyroutes2 : https://github.com/tux-00/routemanager L'app permet d'activer des routes à la demande et stocke tout dans une base de données Sqlite. Alors certes il n'est pas possible d'avoir deux clients aillant le même sous réseau en même temps mais il est facilement possible de switcher entre les clients en activant/désactivant les routes. J'ai codé ça assez vite mais je me suis dit que ça pouvait servir à certains donc j'ai posé ça sur Github.

AltStyle によって変換されたページ (->オリジナル) /