• [^] # Re: Très bonne idée

    Posté par . En réponse au message impression à distance. Évalué à 3.

    comment ca marche chez les autres tu as pour le moment
    Reseau A -> parefeu B-> internet <- parefeu B<- reseau B

    tu met la machine "serveur vpn" dans le reseau A
    tu fait une translation de port pour le protocole vpn (1194 pour openvpn par exemple)

    ensuite, si tu veux que TOUS les gens de B puisse aller sur A
    tu met un client VPN sur (ou derriere) le parefeu B
    et tu indiques qu'il faut passer par cette machine pour aller de l'autre coté.

    evidemment il ne faut pas que les reseaux A et B soit dans le meme plan
    par ex :
    A est en 192.168.1.0/24
    B est en 192.168.2.0/24

    afin de pouvoir dire coté B, pour joindre le reseau 192.168.1.0/24 il faut passer par client-vpnB

    tu finis donc avec une config

    Serveur VPN A -> Reseau A -> Parefeu A -> internet <- Parefeu B <- Reseau B <- Client VPNB
    Machine A1 /
    Machine A2 /



    tu peux aussi avoir des "clients autonomes" qui pourront se connecter depuis le reste du monde si tu autorise le port 1194 à tout le monde.

    ainsi ton chef pourra se brancher à VPN A depuis chez lui, ou depuis chez les clients

    Dans ma boite on utilise Openvpn, qu'on place directement sur les passerelles/parefeu.