[tuto] ZeroShell : Monter un VPN LAN-to-LAN entre 2 sites

[tuto] ZeroShell : Monter un VPN LAN-to-LAN entre 2 sites

Dans cet article je vais décrire comment interconnecter 2 sites utilisant le routeur logiciel ZeroShell. Nous en avons déjà parlé sur SynerGeek pour découvrir ses fonctionnalités et la procédure pour l’installer ou encore pour créer un serveur DHCP.

Dans le cas présent, j’ai monté une maquette dans mon HyperV. Cette maquette est composée de 2 serveurs Windows et de 2 routeurs ZeroShell.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo1

Je souhaite créer un VPN entre 0-RouteurSite1 et 0-RouteurSite2 de sorte que 0-Server1 et 0-Server2 communiquent.

Sur 0-RouteurSite1, créer un VPN LAN-to-LAN :

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo2

Nommez le lien VPN et indiquez l’adresse du routeur distant.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo3

Ensuite, cliquez sur le bouton « GenKey » afin de générer une clef de sécurité partagée.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo4

Sauvegardez cette clef dans un espace accessible des 2 sites.

Changez la liste « Authentification » pour « Pre-Shared Key » et saisissez la clef générée précédemment dans le champ PSK.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo5

Sauvegardez la configuration.

Ensuite vous allez créer une route statique afin de diriger le trafic à destination du LAN 10.0.1.0 vers le routeur 10.0.3.102.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo6

Sur 0-RouteurSite2, créer un VPN LAN-to-LAN  en prêtant attention à choisir le rôle « Client ». Indiquez l’IP publique de 0-RouteurSite1

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo7

Changez la liste « Authentification » pour « Pre-Shared Key » et saisissez la clef générée précédemment dans le champ PSK.

Sauvegardez la configuration.

Ensuite vous allez créer une route statique afin de diriger le trafic à destination du LAN 10.0.1.0 vers le routeur 10.0.3.101.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo8

Il ne reste plus qu’à tester la connexion.

Depuis 0-Server1, tapez la commande suivante afin de suivre le chemin des paquets TCP à destination du réseau 10.0.1.0/24.

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo9

Idem, sur le 0-Server2 :

[tuto] ZeroShell : Monter un VPN LAN to LAN entre 2 sites 061812 1121 ZeroShellMo10

A propos de Olivier Olejniczak

Cofondateur de SynerGeek.fr. Passionné d'informatique, je m'intéresse plus particulièrement aux technologies de virtualisation et de stockage. J'apprécie la liberté et la quasi-absence de frontières à mon imagination qu'offre l'OpenSource et Linux. Professionnellement, je travaille exclusivement avec les outils Microsoft. Les pieds bien sur terre et ancrés dans le quotidien de l'entreprise, j'aime faire partager mes découvertes et contribuer à un meilleur usage des technologies. Vous aussi, rejoignez-nous sur Synergeek et partagez votre expérience!

Répondre

Votre adresse email ne sera pas publiée. Les champs obligatoires sont marqués d'une étoile *

*


2 + 1 =

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Revenir en haut de la page