• [^] # Re: Ouille :-)

    Posté par . En réponse au message Mise en place VPN réseau. Évalué à 2.

    les reseaux, vite fait pour toi :

    soit un site - une plage IP (192.168.0.X/24) et une passerelle par defaut (disons 192.168.0.1

    les machines de ce site peuvent se parler entre elle car elles sont dans le meme reseau (192.168.0.X/24)

    si elles veulent contacter un reseau qui N'est PAS 192.168.0.X/24 alors elles vont demander à la passerelle


    maintenant tu as 3 sites, qui sont TOUS sur 192.168.0.X/24
    donc une machine de LAN1 qui veut contacter une machine de LAN2
    ne saura pas que cette machine n'est pas sur son reseau et ne demandera pas à la passerelle.

    il te faut donc regler les routeurs/dhcp des 3 sites sur des plages IP differentes
    par exemple
    192.168.1.X/24 pour LAN1
    192.168.2.X/24 pour LAN2
    192.168.3.X/24 pour LAN3

    ainsi une machine de LAN1 qui veut contacter une machine de LAN2 verra que ce n'est pas sur son reseau
    elle enverra sa demande à la passerelle de LAN1

    la passerelle de LAN1 etant serveur VPN, et ayant LAN2 et LAN3 comme client, saura à qui envoyer la demande...

    - openvpn permet de definir une route par defaut via le vpn (c'est ce qu'il te faudra sur LAN2 et LAN3 pour passer via LAN1)

    attention toutefois aux performances, il vaut peut-etre mieux laisser les connexions internet via la connexion locale plutot que de passer 2x dans le VPN (Aller - LAN1 - Internet - LAN1 - Retour) et ne faire passer que les connexions "site à site" dans ton VPN

    Option : un DNS local peut simplifier la vie des gens
    au lieu de connaitre l'ip du serveur de fichier, il a un petit nom
    meme s'il est sur un autre site