Bonsoir, avant de mettre en place il faut définir les besoins et ton post ne parait pas très clair : es-ce que tes serveurs sont situés sur le même réseau? (indépendant des 3 autres sites)
Si oui, je vois un truc comme ça (sans rentrer dans les détails techniques de mise en oeuvre) :
192.168.0.0/24 : serveurs + serv VPN
192.168.1.0/24 : site 1
192.168.2.0/24 : site 2
192.168.3.0/24 : site 3
Que le VPN soit en mode bridge ou routé, n'a aucune importance, puisque dans tous les cas routeur (comportant le client) de n'importe quel site "voit" son voisin de VPN. Si tu es en mode TUN (niveau 3), utiliser "topology subnet" permet de faire communiquer tous les clients ensemble. On peut ensuite faire un peu de routage derrière pour que chaque site accède à un autre, via le routeur (il sert à ça).
Le mode de fonctionnement sera donc à déterminer selon les contraintes techniques, compatibilité mode TAP ou non, performances, ainsi que les ressources côté serveur (on va par exemple ne pas mettre de mode TAP, niveau 2, si le serveur est en réalité hébergé sur le net et qu'il ne dispose pas d'IP pour les clients, et si oui, on peut tout de même les attribuer en mode TUN, même si c'est crade). Bref, les architectures sont variées...
Sinon en IPv6 ça serait carrèment mieux
