« Si vous ne pouvez expliquer un concept à un enfant de six ans, c'est que vous ne le comprenez pas complètement.  »

Recherche glossaire

Rechercher dans les définitions (terme ou expression)
Commence par Contient Terme exactSe prononce comme

Traduction

frendeitptes
Warning
  • JFolder::files : le chemin n'est pas un répertoire. Chemin : images/Badges
Print Friendly, PDF & Email
Etoiles inactivesEtoiles inactivesEtoiles inactivesEtoiles inactivesEtoiles inactives
 

Tunnel IPSEC & NAT

Dans ce tuto, vous allez mettre en place un routage site à site en implémentant une tunnel IPSEC avec un accès NAT.

Pour cela, vous aurez besoin de deux serveurs sur lesquels vous aurez préalablement installé le rôle de routage. Ces deux serveurs auront chacun deux cartes réseau, une pour le réseau interne et une pour le réseau externe/Internet.

Configuration initiale

Configuration initiale

Les deux serveurs se trouvant sur les sites aA et B possédent respectivement une adresse ip publique 10.1.52.2/16 et 10.1.52.1/16. Le réseau publique étant le 10.1.0.0/16.

Ils possèdent respectivement une adresse ip provée 192.168.6.0/24 et 192.168.1.0/24

Le rôle de routage et d'accès distant est déjà installé.

Schéma directeur

Faites un clic droit sur "votre serveur" et cliquez sur "Configurer et activer le routage et l'accès à distance".

Tunnel ipsec nat15

Suivant

Tunnel ipsec nat26

Sélectionnez "Configuration personnalisée"

Tunnel ipsec nat37

Cochez uniquement "Connexions à la demande"

Tunnel ipsec nat48

Démarrer le service

Tunnel ipsec nat57

Terminez

Tunnel ipsec nat58

Création du tunnel

Création du tunnel

Paramétrage des ports

Vous allez à présent désactiver les protocoles superflus. Cilc droit sur le noeud "Ports" -"Propriétés"

Tunnel ipsec nat59

Désactiver tous les protocoles sauf le protocole L2TP.

Pour cela sélectionnez le protocole (ici SSTP) puis cliquez sxur "Configurer"

Tunnel ipsec nat60

Désactivez la case "Connexions de routage à la demande (entrantes et sortantes)"

Tunnel ipsec nat16

Puis "OK"

Tunnel ipsec nat17

Faites un clic droit sur "votre serveur" et cliquez sur "Propriétés"

Tunnel ipsec nat18

Sélectionnez l'onglet "Sécurité" et définissez votre clé prépartagée

Tunnel ipsec nat19

OK

Tunnel ipsec nat20

Faites un clic droit sur "votre serveur" et cliquez sur "Toutes les tâches - Redémarrer"

Tunnel ipsec nat21

Création de l'interface de connexion à la demande

Tunnel ipsec nat22

Suivant

Tunnel ipsec nat23

Nommez-la

Tunnel ipsec nat24

Sélectionnez le protocole L2TP

Tunnel ipsec nat25

Indiquez ici l'adresse publique du routeur distant. Paramétrant ici le routeur du site B, j'indique l'adresse IP publique du site A

Tunnel ipsec nat27

Cochez la case "Ajouter un compte d'utilisateur pour qu'un routeur distant puisse effectuer un appel entrant"

Tunnel ipsec nat28

Suivant

Tunnel ipsec nat29

Ajouter l'itinéraire statique

Tunnel ipsec nat30

J'indique le sous-réseau distant que je souhaite atteindre via mon tunnel VPN

Tunnel ipsec nat31

Suivant

Tunnel ipsec nat32

Configurez ici le compte qui se chargera de montez le tunnel VPN. Le compte que vous renseignez ici correspond au compte que l'autre routeur utilisera pour monter le tunnel L2TP.

Pour des raisons de facilité, vous créerez le même compte sur les deux serveurs. Cliquez sur "Suivant"

Tunnel ipsec nat33

Le compte que vous renseignez ici correspond au compte que vous créerez sur l'autre routeur. Ce dernier sera utilisé pour que ce routeur puisse monter la connexion L2TP. Cliquez sur "Suivant".

Tunnel ipsec nat34

Terminez

Tunnel ipsec nat35

Dans le noeud "Interfaces réseau", faites un clic droit sur la connexion à la demande fraichement créée puis sur "Propriétés"

Tunnel ipsec nat36

Onglet "Sécurité" - "Paramètres Avancés"

Tunnel ipsec nat38

Renseignez la clé L2TP défini sur l'autre routeur.

Tunnel ipsec nat39

OK

Tunnel ipsec nat40

Sur l'onglet "Gestion de réseau", sélectionnez le protocole IPv4

Tunnel ipsec nat41

Renseignez l'adresse IP que votre routeur aura dans le tunnel L2TP. Cette dernière doit bien entendu être différente de l'autre routeur.

Tunnel ipsec nat42

OK

Tunnel ipsec nat43

Redémarrez le service de route et d'accès distants

Tunnel ipsec nat44

Vous povez à présent pinguer l'autre sous réseau (attention au pare-feu).

Tunnel ipsec nat55

Paramétrage du NAT

Paramétrage du NAT

Bien à ce stade, le tunnel L2TP est monté et opérationnel mais vos postes clients de peuvent accéder à internet.

Cliquez sur le noeud IPv4-Général et ajoutez un nouveau protocole de routage

Tunnel ipsec nat45

Sélectionnez le protocole NAT

Tunnel ipsec nat46

Une fois installé,, sélectionnez-le  puis clic droit "Nouvelle interface..."

Tunnel ipsec nat47

Sélectionnez la carte réseau connectée à l'extérieur

Tunnel ipsec nat49

Définissez la comme étant l'interface publique

Tunnel ipsec nat50

Cliquez droit sur le noeud "Itinéraires statiques" puis "Nouvel itinéraire statique..."

Tunnel ipsec nat51

Dans destination et dans masque de réseau, renseigner 0.0.0.0

Dans la passerelle, indiquez l'IP de de votre routeur internet

Tunnel ipsec nat52

OK

Tunnel ipsec nat53

Faites un ping sur le dns de Google par exemple, ici 8.8.8.8

Tunnel ipsec nat54

Votre réseau est à présent opérationnel

Vous devez être authentifié pour pouvoir laisser des commentaires...

Print Friendly, PDF & Email