La Fibre

Datacenter et équipements réseaux => Routeurs => Ubiquiti Ubiquiti => Discussion démarrée par: jeremy le 03 novembre 2021 à 15:54:43

Titre: EDGEROUTER ER-X
Posté par: jeremy le 03 novembre 2021 à 15:54:43
Bonjour à tous,

je suis nouveau sur le groupe.
Je me permets d'effectuer ce post car je voudrais savoir si quelqu'un sur le forum aurait déjà exploité a fond le edgerouteur ER-X.
Je souhaiterais faire du VPN site-to-site mais avec du NAT.
Pour être le plus explicit possible, je souhaite que mon réseau local soit natté dans le vpn (exemple : 192.168.1.x/24 <> 10.10.20.x/24)

J'ai essayé plusieurs tutoriel que propose UBIQUITI mais cela ne fonctionne pas. Le tunnel s'établi j'arrive a effectuer un ping entre les machines mais je n'arrive pas par exemple à atteindre un service WEB. Si j'enleve le NAT et que je fais un simple VPN site-à-site, cela fonctionne correctement.

Si vous avez déjà effectué ce type de configuration sur cette équipement je voudrais bien des informations

Bonne journée.
Titre: EDGEROUTER ER-X
Posté par: halesk2k le 07 janvier 2022 à 23:07:08
J'arrive un peu tard mais on sait jamais:

https://help.ui.com/hc/en-us/articles/115015845787-EdgeRouter-Site-to-Site-IPsec-VPN-with-Many-to-Many-Source-NAT
Titre: EDGEROUTER ER-X
Posté par: Zweit le 08 janvier 2022 à 09:54:33
Salut,

C'est un tunnel IPSec ? Dans ce cas mappe-le sur une interface vti, tu pourras faire tout ce que tu veux avec après  :)

https://www.youtube.com/watch?v=1uOSfqfSQWk
Titre: EDGEROUTER ER-X
Posté par: jeremy le 11 janvier 2022 à 12:18:39
Bonjour, Bonjour,

Désolé du retard du coup c'est bien de l'Ipsec.

J'ai normalement trouvé la solution..

Le dysfonctionnement est causé par la version du firmware. Lorsqu'on passe en 2.x La solution qui est proposé par ubiquiti ne fonctionne plus.. Lorsque je downgrade en version 1.9, cela fonctionne. Le nat fonctionne correctement et j'arrive à atteindre mes machines via HTTP.

Je vais voir pour retester avec une version du noyau en 2.x

Cordialement.