réseau + vpn derrière deux box

réseau + vpn derrière deux box - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 10-04-2017 à 12:34:41    

Bonjour à tous,
 
Mon entreprise va s'installer dans un 2eme local. On veut avoir un accès internet fibre, et une ligne adsl de secours. On veut créer un vpn entre nos 2 sites. Et pour finir on veut créer un accès wifi invité.
Etant pleins de bonne volonté, mais n'ayant pas d'expert réseau dans l'effectif, on a commencé par contacter des entreprises spécialisées.
Mais elles veulent toutes être notre FAI, avec des tarifs qui nous font réfléchir à faire l'installation nous-même et nous abonner chez des FAI grand public.
 
D'où ce topic.
 
On voudrait faire un truc classique :
http://gonzague.me/wp-content/uploads/2013/10/Dual-WAN-580x186.jpg
 
On configurerait le VPN sur le routeur derrière les box.
 
 
Mes questions:
1/ Est-ce qu'il faut vite abandonner l'idée et laisser faire les professionnels?
2/ Il semblerait que les box doivent être configurées en mode "bridge" quand on veut mettre un routeur derrière (ce qui éliminerait la livebox). Au passage on perdrait les services tv et téléphone. Il y a une alternative?
3/ Ça se fait une config VPN qui marche de manière transparente quand l'un ou l'autre des sites passe sur la ligne de secours?
 
Merci d'avance pour votre aide  :)  

Reply

Marsh Posté le 10-04-2017 à 12:34:41   

Reply

Marsh Posté le 10-04-2017 à 18:44:21    

Bonjour,

 

1/ dans mon ancienne boite, au début (2010) on a voulu aller au plus simple et passer par des "pro" pour s'occuper des connexion internet.
grosse erreur.
coupures a répétition (en fait tes é lignes se retrouvent chez le même FAI donc si lui coupe, t'as plus rien)
support inexistant (malgré GTR, ils préféraient payer les pénalités semble-t-il)
lors du déménagement suivant (2014), j'ai tout repris a ma charge.
aucune coupure de service (les connexions ont bien sur eu des coupures mais la répartition/basculement a parfaitement fonctionné)
attention, ça nécessite d'avoir quelqu'un sur site au moins pour les tests de base. et pas un utilisateur basique sinon tu vas passer la journée au tel

 

2/ pas forcement,.
par contre, le routeur doit être dans la DMZ de la BOX (j'ai 2 client montés comme ça)

 

3/ oui et non, ça dépend de ce que savent faire tes routeurs de chaque coté.
grossièrement, il faudra configurer celui un "petit" site avec un hôte distant en IP fixe avec une IP secondaire (c'est la que tous les routeurs ne savent pas faire)
et le "gros" site lui devra être configuré plutôt avec des peer dynamiques (ça ils savent tous le faire)

 

évidement, ça nécessite que les connexions du "gros" site doivent avoir une IP fixe !!!! (attention lors de la souscription de tes connexions)


Message édité par dims le 10-04-2017 à 18:46:39
Reply

Marsh Posté le 14-04-2017 à 10:15:41    

Merci beaucoup pour votre réponse!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed