Aller au contenu

VPN entre deux sites et 4G


cect13

Messages recommandés

Bonjour,

je vous expose mon problème: Je dispose d'un site distant qui ne peut pas bénéficier d'une liaison ADSL classique. Sur ce site j'ai besoin d’accéder à l'interface WEB de la caméra IP et de la centrale d'alarme.
Le site est connecté sur internet par le biais d'une connexion 4G.
Le problème est que les opérateurs mobiles ne fournissent pas d'adresse IP publique.
J'ai donc imaginé passer par un tunnel VPN.
En effet mon premier site (Site A) dispose d'une liaison ADSL classique sur laquelle j'ai un NAS synology qui peut faire office de serveur VPN.

Sur le second site j'ai la possibilité d'implanter un routeur 4G Dlink DWR-921 connecté sur un routeur SYNOLOGY RT 1900.
J'ai réussi a établir le lien VPN entre les deux sites, cependant depuis le site B je peux pinger les équipements du site A (le 192.168.1.1 , le 192.168.1.100 et le 19.168.1.10)
Par contre depuis le site A, je n'arrive pas à atteindre les équipements du site B à savoir la camera IP 192.168.83.10 et et la centrale d'alarme 192.168.83.20.
Or c'est dans ce sens là que j'ai besoin d'administrer mon réseau.
Pour que tout soit plus clair je joins à ma demande un schémas.

Merci par avance pour vos réponses.

 

392619804_rseaulacelle.thumb.jpg.7218be07f422e29b162f9d31cbe23fc6.jpg

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

j'ai le même souci pour router le trafic de mon Site xDSL vers le site 4G. les Livebox grand public ne permettent pas le routage de sous réseau vers un gateway spécifique.

Par ailleurs, je ne suis pas certain que cela puisse fonctionner. Il faudrait en plus une règle de routage de ce sous réseau dans le NAS xDSL vers le ANS client VPN.

A voir si d'autres ont des idées ...

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

le soucis c'est que en ssh depuis mon NAS je ping bien le 192.168.83.1 par contre je n'arrive pas à pinger le 192.168.83.10 ni le 192.168.83.20

Par contre en SHH depuis le routeur du site B je ping tout le réseau du site A.

Encore une précision sur le routeur ADSL du site à j'ai indiqué une route supplémentaire envoyant le flux 192.168.83.0 vers l'interface de mon nas.

Si t'as une idée...

 

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

J'ai la même configuration et le même comportement.

Depuis mon site "4G" (Client VPN) , je vois tous les équipements de mon site xDSL (VPN Serveur), et rien dans l'autre sens.

Dans la doc, il est écrit : VPN Server ne prend pas en charge le mode bridge pour les connexions site à site
Est-ce la raison ?
VPN serveur supporte potentiellement plusieurs connexions de plusieurs clients. Comment pourrait-il sélectionner la bonne cible ? en utilisant les @ip privées des clients ?

Modifié par StéphanH
Lien vers le commentaire
Partager sur d’autres sites

Outch dur dur le réveil, en faites tu n’as pas fait un pont, mais tu as juste ton routeur de site B comme un client sur le serveur A, donc c’est normal au final, je crois que la version nas ne permettra pas de faire sa, il faudrait à l’inverse connecté le nas sur le RT (via quickconnect ? Ou un serveur relay sur lequel le RT sera co)

Faudrait mettre un autre RT chez toi, là tu pourrais faire un pont vpn.

il y a 7 minutes, StéphanH a dit :

Bonjour,

J'ai la même configuration et le même comportement.

Depuis mon site "4G" (Client VPN) , je vois tous les équipements de mon site xDSL (VPN Serveur), et rien dans l'autre sens.

Dans la doc, il est écrit : VPN Server ne prend pas en charge le mode bridge pour les connexions site à site
Est-ce la raison ?
VPN serveur supporte potentiellement plusieurs connexions de plusieurs clients. Comment pourrait-il sélectionner la bonne cible ? en utilisant les @ip privées des clients ?

Ah bah voilà donc tu confirmes la chose, vpn server ne permet pas de faire de pont... donc c’est mort.

Avec vpn server, tu peux voir sans soucis les clients (via leurs adresses données par le serveur en 10.0.x.c), mais si tu connectes comme la une passerelle comme client... bah tu ne vois qu’elle et pas ce qu’il y a derrière...

Lien vers le commentaire
Partager sur d’autres sites

il y a 36 minutes, Einsteinium a dit :

Faudra de bon pare feu sur les appareils derrière aussi 😉

Le choix entre pas d'@IP publique, et accès OpenBar ...
Dans ce cas précis, cela se gère correctement, même avec de petits routeurs 4G du commerce.

Sinon, et pour revenir à la question initiale, et notamment à la caméra de surveillance, Surveillance Station gère ce cas de figure.
 

Lien vers le commentaire
Partager sur d’autres sites

Le 25/05/2018 à 15:56, StéphanH a dit :

Le choix entre pas d'@IP publique, et accès OpenBar ...
Dans ce cas précis, cela se gère correctement, même avec de petits routeurs 4G du commerce.

Sinon, et pour revenir à la question initiale, et notamment à la caméra de surveillance, Surveillance Station gère ce cas de figure.
 

Bonsoir StephaneH,

Si ca gere correctement meme avec de petit routeur 4G je suis preneur de la solution.

Au plaisir de te lire.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.