Auteur Sujet: VPN Site-to-Site entre Freebox et BBox  (Lu 4604 fois)

0 Membres et 1 Invité sur ce sujet

LolYangccool

  • Abonné Bbox fibre
  • *
  • Messages: 264
  • FTTH Pro 2Gbps/1Gbps à Sailly sur la Lys (62)
    • Geek on Web
VPN Site-to-Site entre Freebox et BBox
« le: 03 octobre 2021 à 17:55:43 »
Bonjour,

J'héberge mes serveurs chez moi. J'ai déplacé un de mes serveurs dans un autre lieu géographique à environ 20Km de chez moi.
J'aimerai avoir intégralement accès au serveur éloigné (site 2) depuis chez moi (site 1) et inversement.
Le but étant d'héberger des services de manière distante en cas de problème chez moi (coupure internet).
Je souhaiterai gérer le serveur distant comme s'il était physiquement sur mon LAN.
Si j'ai déjà utilisé et monté des VPN client-to-site, je n'ai jamais pratiqué le site-to-site.
Est-ce fort différent ?
Comment dois-je m'y prendre ?
Dois-je utiliser un pfSense (que je ne connais pas encore).
Le serveur distant est un hyperviseur sous Proxmox, je peux héberger un ou des VPS qui serviront au VPN si besoin).

Le site 1 a une connexion fibre Free et le site 2 une connexion fibre Bouygues (moins rapide en théorie, je crois que c'est du 1000/400 ou quelques chose comme ça).

Merci beaucoup.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 927
VPN Site-to-Site entre Freebox et BBox
« Réponse #1 le: 03 octobre 2021 à 21:01:00 »
Bonjour,

Ca aurait pas été mieux la Freebox sur le site 2 (distant) vu que c'est elle qui a le serveur VPN ?  :o

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 245
  • Delta S 10G-EPON sur Les Ulis (91)
VPN Site-to-Site entre Freebox et BBox
« Réponse #2 le: 03 octobre 2021 à 21:57:03 »
Dans le cas d'un tunnel inter-site, c'est symétrique, les deux sont serveurs et client. J'avais fait un tunnel inter-site avec openvpn à chaque extrémité. Après, il faut bien voir qu'il faut modifier le routage de chaque côté pour que les flux qui vont vers l'autre site passent par le tunnel, et reviennent pas là, et pas par Internet.

Je ne sais pas si c'est possible avec des box...

ericse

  • Abonné Free fibre
  • *
  • Messages: 320
VPN Site-to-Site entre Freebox et BBox
« Réponse #3 le: 03 octobre 2021 à 22:37:14 »
Bonjour,
Je sais que chaque fois que je le recommande je ne suis pas pris au sérieux, peut être parce que c'est trop hors-norme, mais Zerotier est une excellente solution pour ton problème.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 245
  • Delta S 10G-EPON sur Les Ulis (91)
VPN Site-to-Site entre Freebox et BBox
« Réponse #4 le: 03 octobre 2021 à 22:50:18 »
Il faut aussi probablement deux adresses publiques, les extrémités du tunnel VPN, qui soient différentes des passerelles normales. Or, avoir deux adresses publiques sur une box, à ma connaissance, c'est impossible.

LolYangccool

  • Abonné Bbox fibre
  • *
  • Messages: 264
  • FTTH Pro 2Gbps/1Gbps à Sailly sur la Lys (62)
    • Geek on Web
VPN Site-to-Site entre Freebox et BBox
« Réponse #5 le: 03 octobre 2021 à 23:05:35 »
Merci pour vos réponses.
Bonjour,

Ca aurait pas été mieux la Freebox sur le site 2 (distant) vu que c'est elle qui a le serveur VPN ?  :o

Alors non, la Freebox ne fait pas office de serveur VPN, le serveur VPN sera installé sur un VPS.

Je ne peux pas choisir la box qui sera sur le site 2. C'est une BBox, je n'ai pas la main sur le choix de la box.

Zerotier je ne connais pas, qu'est-ce donc, en deux mots ?
En regardant rapidement sur leur site je vois que ça permet de faire quelques chose qui ressemble à ce que je veux, mais est-ce que j'aurai accès à l'ensemble du réseau LAN distant avec ça ?

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 927
VPN Site-to-Site entre Freebox et BBox
« Réponse #6 le: 03 octobre 2021 à 23:59:45 »
Merci pour vos réponses.
Alors non, la Freebox ne fait pas office de serveur VPN, le serveur VPN sera installé sur un VPS.

Je ne peux pas choisir la box qui sera sur le site 2. C'est une BBox, je n'ai pas la main sur le choix de la box.

D'accord  ;)

Ce que je voulais dire, c'est qu'entre une BBox et une Freebox, il n'y a que la Freebox qui dispose d'un serveur VPN intégré et si tu avais pu la mettre sur le site 2 ça aurait été plus commode car pas besoin de monter un VPN sur un VPS 8)

LolYangccool

  • Abonné Bbox fibre
  • *
  • Messages: 264
  • FTTH Pro 2Gbps/1Gbps à Sailly sur la Lys (62)
    • Geek on Web
VPN Site-to-Site entre Freebox et BBox
« Réponse #7 le: 04 octobre 2021 à 00:03:18 »
Ah, d'accord.
Monter un VPN c'est pas ça qui m'embête, j'aime bien faire ce genre de choses, mais là je ne sais pas trop vers quelle solution aller...
J'ai commencé un (tout petit) peu à m'intéresser à Zerotier.
Je dois regarder des vidéos pour voir comment ça fonctionne.

ericse

  • Abonné Free fibre
  • *
  • Messages: 320
VPN Site-to-Site entre Freebox et BBox
« Réponse #8 le: 04 octobre 2021 à 00:08:56 »
Zerotier je ne connais pas, qu'est-ce donc, en deux mots ?
En regardant rapidement sur leur site je vois que ça permet de faire quelques chose qui ressemble à ce que je veux, mais est-ce que j'aurai accès à l'ensemble du réseau LAN distant avec ça ?
De base, tous les appareils sur lesquels est installé le client ZeroTier se voient comme si ils étaient sur le même switch ethernet.
Mais tu peux donner une fonction routeur à un ou plusieurs appareils pour rendre visible le LAN derrière, c'est juste plus complexe à configurer et c'est souvent plus simple de mettre le client partout.

LolYangccool

  • Abonné Bbox fibre
  • *
  • Messages: 264
  • FTTH Pro 2Gbps/1Gbps à Sailly sur la Lys (62)
    • Geek on Web
VPN Site-to-Site entre Freebox et BBox
« Réponse #9 le: 04 octobre 2021 à 00:12:39 »
D'accord.
Dans mon cas je veux vraiment qu'une machine permette d'accéder à toutes les autres, parce que je créé souvent des VPS rapidement juste pour tester des choses et qu'il faut que je puisse me connecter au VPS nouvellement créé via son IP pour le configurer, à distance, sans avoir installé quoi que ce soit dessus avant.
Il me faut aussi une solution fiable, je me vois mal faire 20Km allé et 20 Km retour à chaque fois que j'ai un petit bug...

ericse

  • Abonné Free fibre
  • *
  • Messages: 320
VPN Site-to-Site entre Freebox et BBox
« Réponse #10 le: 04 octobre 2021 à 11:32:19 »
Tu peux utiliser ZeroTier dans les 2 modes, soit chaque machine a un client, soit il y a une machine qui fait office de routeur pour son LAN, dans ce cas c'est à toi de configurer le routage IP.
Pour la fiabilité, il y a les offres payantes avec support et SLA, mais c'est tellement sans histoire une fois bien configuré que je n'en vois pas trop l'intérêt, sauf si tu as toi-même des SLA envers tes clients.

Bon mais d'un autre coté je ne suis pas commissionné pour faire leur pub non plus  ;), j'en parle parce que ça me parait une solution intéressante dans certains cas, fais-toi ton idée et si tu as des questions n'hésite pas.

FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
VPN Site-to-Site entre Freebox et BBox
« Réponse #11 le: 04 octobre 2021 à 11:35:52 »
Je ne suis pas sûr d'avoir tout compris, mais pourquoi pas connecter le serveur distant au VPN de la Freebox ? Tout est intégré il n'y a presque rien à faire. Il sera vu comme étant sur le réseau local de la box (en conf VPN L2, je crois qu'ils appellent ça "VPN bridgé" sur la freebox).