soit un site - une plage IP (192.168.0.X/24) et une passerelle par defaut (disons 192.168.0.1
les machines de ce site peuvent se parler entre elle car elles sont dans le meme reseau (192.168.0.X/24)
si elles veulent contacter un reseau qui N'est PAS 192.168.0.X/24 alors elles vont demander à la passerelle
maintenant tu as 3 sites, qui sont TOUS sur 192.168.0.X/24
donc une machine de LAN1 qui veut contacter une machine de LAN2
ne saura pas que cette machine n'est pas sur son reseau et ne demandera pas à la passerelle.
il te faut donc regler les routeurs/dhcp des 3 sites sur des plages IP differentes
par exemple
192.168.1.X/24 pour LAN1
192.168.2.X/24 pour LAN2
192.168.3.X/24 pour LAN3
ainsi une machine de LAN1 qui veut contacter une machine de LAN2 verra que ce n'est pas sur son reseau
elle enverra sa demande à la passerelle de LAN1
la passerelle de LAN1 etant serveur VPN, et ayant LAN2 et LAN3 comme client, saura à qui envoyer la demande...
- openvpn permet de definir une route par defaut via le vpn (c'est ce qu'il te faudra sur LAN2 et LAN3 pour passer via LAN1)
attention toutefois aux performances, il vaut peut-etre mieux laisser les connexions internet via la connexion locale plutot que de passer 2x dans le VPN (Aller - LAN1 - Internet - LAN1 - Retour) et ne faire passer que les connexions "site à site" dans ton VPN
Option : un DNS local peut simplifier la vie des gens
au lieu de connaitre l'ip du serveur de fichier, il a un petit nom
meme s'il est sur un autre site
[^] # Re: Ouille :-)
Posté par NeoX . En réponse au message Mise en place VPN réseau. Évalué à 2.
soit un site - une plage IP (192.168.0.X/24) et une passerelle par defaut (disons 192.168.0.1
les machines de ce site peuvent se parler entre elle car elles sont dans le meme reseau (192.168.0.X/24)
si elles veulent contacter un reseau qui N'est PAS 192.168.0.X/24 alors elles vont demander à la passerelle
maintenant tu as 3 sites, qui sont TOUS sur 192.168.0.X/24
donc une machine de LAN1 qui veut contacter une machine de LAN2
ne saura pas que cette machine n'est pas sur son reseau et ne demandera pas à la passerelle.
il te faut donc regler les routeurs/dhcp des 3 sites sur des plages IP differentes
par exemple
192.168.1.X/24 pour LAN1
192.168.2.X/24 pour LAN2
192.168.3.X/24 pour LAN3
ainsi une machine de LAN1 qui veut contacter une machine de LAN2 verra que ce n'est pas sur son reseau
elle enverra sa demande à la passerelle de LAN1
la passerelle de LAN1 etant serveur VPN, et ayant LAN2 et LAN3 comme client, saura à qui envoyer la demande...
- openvpn permet de definir une route par defaut via le vpn (c'est ce qu'il te faudra sur LAN2 et LAN3 pour passer via LAN1)
attention toutefois aux performances, il vaut peut-etre mieux laisser les connexions internet via la connexion locale plutot que de passer 2x dans le VPN (Aller - LAN1 - Internet - LAN1 - Retour) et ne faire passer que les connexions "site à site" dans ton VPN
Option : un DNS local peut simplifier la vie des gens
au lieu de connaitre l'ip du serveur de fichier, il a un petit nom
meme s'il est sur un autre site