Auteur Sujet: configuration d'un VPN sur EdgeRouter  (Lu 3651 fois)

0 Membres et 1 Invité sur ce sujet

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
configuration d'un VPN sur EdgeRouter
« le: 13 juillet 2019 à 19:54:08 »
Bonjour,

Je viens de prendre un abonnement chez un fournisseur de solution VPN et je voudrai le déployer chez-moi
Je dispose d'un routeur EdgeRouter Lite (ERL3) configuré pour recevoir une connexion fibre d'un ONT et la redistribuer vers un routeur Wifi et mon Réseau câblé (Ethernet).
L'usage du VPN sera tout simplement pour naviguer sur internet.
Ma question est la suivante:
Est-il nécessaire de configurer le VPN sur l'ERL sachant que les appareils (routeur Wifi, 2 laptops, 1 macmini et 3 smartphones) peuvent être configurés individuellement), pour le reste (Smart TV, Apple Tv, Consoles de jeux..) pas franchement besoin de VPN?

Si oui, pour quel choix faut-il L2TP ou PPTP?
Dans le choix de l'un comme l'autre je bute avec la config proposée sur le site du fabricant : https://help.ubnt.com/hc/en-us/articles/204950294-EdgeMAX-L2TP-Server
Plus précisèment les étapes 5, 6 et 7, à savoir

Point 5, le choix des DNS servers:
set vpn l2tp remote-access dns-servers server-1 <address>
set vpn l2tp remote-access dns-servers server-2 <address>     Quelles DNS servers ceux de google?

Puis point 6, quelle Interface WAN qui recevra les demandes L2TP des clients, je pense que c'est celle-ci puisque ma connexion est en pppoe:

Your WAN interface receives an address through PPPoE.

set vpn l2tp remote-access outside-address 0.0.0.0 (alors quoi mettre ici, sachant que j'ai une adresse qui change Toutes  les 24 heures, ou alors il faut mettre autre chose?)

enfin le point 7 (je crois avoir compris):

Define the IPsec interface which will receive L2TP requests from clients.

set vpn ipsec ipsec-interfaces interface eth0 (mon réseau local est connecté à eth1 de l'ERL)

Merci pour votre aide.




zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 533
  • Antibes (06) / Mercury (73)
configuration d'un VPN sur EdgeRouter
« Réponse #1 le: 15 juillet 2019 à 09:15:14 »
Dans le choix de l'un comme l'autre je bute avec la config proposée sur le site du fabricant : https://help.ubnt.com/hc/en-us/articles/204950294-EdgeMAX-L2TP-Server
Plus précisèment les étapes 5, 6 et 7, à savoir

Point 5, le choix des DNS servers:
set vpn l2tp remote-access dns-servers server-1 <address>
set vpn l2tp remote-access dns-servers server-2 <address>     Quelles DNS servers ceux de google?
Là, ce que tu es en train de configurer, c'est un serveur VPN. Ce que tu veux configurer, c'est un client VPN qui se connecte à un serveur distant...

Et manifestement, un EdgeRouter ne peut pas être un client VPN L2TP ni PPTP. La seule possibilité, c'est IPSEC ou OpenVPN.

Edit: Il est possible de configurer un client PPTP: https://community.ui.com/questions/PPTP-VPN-Client-Has-Anyone-Gotten-an-EdgeRouter-Lite-to-do-this/e5f7f331-22de-480f-b61d-9a5c05692818 (C'est pour un VPN Site to Site, à adapter donc, mais la base est là...).


aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
configuration d'un VPN sur EdgeRouter
« Réponse #2 le: 15 juillet 2019 à 20:44:52 »
Effectivement, après avoir fait une petite lecture, le newbee que je suis, je me suis bien rendu compte que j'avais tout faux :) :)
Ne connaissant rien en VPN, je croyais que l'ERL pouvait facilement servir comme parade (passerelle entre le serveur distant et le réseau local) et m'éviter de configurer les devices un par un.
Mais apparement ce n'est pas aussi facile que ça.
Merci pour tes éclairages Zoc, je vais effectivement voir du côté de la communauté ubnt pour apprendre comment utiliser l'ERL en pppt comme client. Mais, Sachant que les Devices (smartphones et ordinateurs) ont déjà été configurés manuellement, les autres (Smart Tv, consoles de jeux et autres babioles) n'ont pas forcement besoin d'utiliser un VPN, dans ce cas plus besoin de configurer un routeur.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
configuration d'un VPN sur EdgeRouter
« Réponse #3 le: 15 juillet 2019 à 23:41:30 »
En fait et je viens de m'en rendre compte, la connexion sur les devices tels que les ordinateurs, configurée manuellement, si elle est interrompue et que l'on ne s'en aperçois pas, il faut reconnecter soit même, alors que sur un router comme l'ERL, il y aurait certainement la possibilité de surveiller la connexion et, la rétablir automatiquement en cas de coupure. Voilà pourquoi il me paraissait plus judicieux de configurer le un VPN Client sur l'ERL.