VPN avec 2 serveur SME

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

VPN avec 2 serveur SME

Messagepar yass » 09 Déc 2008 15:58

Comment je peut maître en place une connexion permanent entre deux réseaux qui on chaqu'un un serveur SME.
Avez-vous une idée?

J'avais pensé a un réseaux VPN permanent entre les deux réseaux.

Merci

:D
yass
Matelot
Matelot
 
Messages: 4
Inscrit le: 16 Sep 2008 12:22

Messagepar jdh » 09 Déc 2008 18:53

J'avais pensé ... Ho ho ho !

Et le site de référence de SME ne donnerait pas de pistes ?
Et google n'a pas de réponses satisfaisantes avec "sme vpn" ?
Et sur ce forum personne n'a jamais parlé de sme et vpn ?

Allez un peu de recherche ... (et un petit effort d'orthographe ...)


(Attention éviter PPTP qui est largement vieilli et n'est pas idéal pour une liaison permanente)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar dadoudidon » 10 Déc 2008 16:44

je cherche aussi comment faire un tunnel permanent entre deux sme.
Le but du jeu est de regrouper tous les utilisateurs sur un même réseau lan (partage de ressources...)
il y a bien ça http://wiki.contribs.org/Ipsec mais c'est une usine à gaz à mettre en place.
david
dadoudidon
Premier-Maître
Premier-Maître
 
Messages: 65
Inscrit le: 19 Juin 2007 10:39
Localisation: Beaucroissant

Messagepar stephdl » 10 Déc 2008 21:24

effectivement, ce n'est pas si simple à mettre en route.....même si il existe une contrib qui favorise grandement un serveur open vpn axé serveur /client , pour deux sme, je ne crois pas qu'il existe une solution toutes faite (dans l'esprit freeos, ou sme je precise)

http://sme.firewall-services.com/spip.php?rubrique3
http://wiki.contribs.org/OpenVPN

au fait un lien ne coute pas plus cher que de dire va voir google ;-)
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar jdh » 10 Déc 2008 21:46

Il est clair que ta réponse, stephdl, est meilleure parce que tu donnes des liens qui apportent d'excellentes pistes.

Mais étaient elles si difficiles à trouver ?
Mais ne faut-il pas commencer par chercher UN PEU ?

Donner les bons liens aide incontestablement mais effectuer une recherche n'est pas inutile car cela donne plusieurs réponses, plusieurs points de vue, et cela permet de comprendre pourquoi certaines solutions sont meilleures que d'autres ...

D'ailleurs, il y a 3 moyens clairement documentés et tout à fait possibles : je mentionne d'éviter celui dépassé et obsolete, tu mentionnes le simple et efficace (quoique !), celui trouvé est évidemment le plus compliqué !!!
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar stephdl » 10 Déc 2008 22:16

l'esprit d'un forum est d'enrichir ceux qui le lisent, aussi même si le sujet ne m'est pas utile, il m'arrive de le "marquer" pour plus tard.....
mais tous ceci ne résout pas le problème de cette personne, puisque nous n'avons pas vraiment apporté de solution.
je dois reconnaitre qu'ayant cherché moi même auparavant, je n'ai pas de solutions......et je n'ai pas trouvé de solution toutes faites.....

dans le cas qui me préfigure, je gère 3 sites distants, avec une sme (en mode serveur/passerelle) qui ouvre des accès à des client open vpn sous windaube, et je serai bien intéressé par une solution permettant à tous ce petit monde de discuter entre site (pour l'instant, j'ai bricolé le système avec des clients openvpn sur chaque pc des deux autres sites.....mais c'est un peu amateur.....)

et bien si vous avez des pistes, car les liens que je trouve sont uniquement pour une architecture serveur/client et non serveur/serveur....
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Messagepar jdh » 10 Déc 2008 22:52

Mon expérience de SME est très limitée (j'ai lâché avec une version 5.6 !).

Je ne comprends pas qu'il y ait une version openvpn "bridge" alors qu'il est bien plus sur d'utiliser un routage. (Ne serait ce parce qu'il y a plusieurs fils, sur le forum, sur le non arrêt de l'interface br0 !).

Mais comment cela fonctionne ? en mesh ou en hub and spoke ?

Il est clair que je réfléchirais à 2 fois à mettre en oeuvre un openvpn sur SME ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar stephdl » 10 Déc 2008 23:04

bon je vais me répondre à moi même.....sur le forum de contribs, il y a ce lien...

http://www.doerr.biz/sme/openvpn-Site2Site.htm
le post du forum http://forums.contribs.org/index.php/topic,32256.0.html

par contre il faudrait certainement le tester sur une sme virtualisée (je veux pas tous casser), car j'ai installé la contrib de firewall-service...je pense avoir lu que openvpn, pouvait gerer plusieurs serveurs en simultanés....mais je n'en suis pas si sur :{[...le probleme qui reste à decouvrir est aux niveau des certificats générés

un mot clef de recherche sur contribs "OpenVPN site to site"

concernant le dev tap....je ne suis pas embêté, aussi bien avec des clients sous linux, que sous windows...l'intérêt me semble t il, mais je peux me tromper, est que les ordinateurs distants font partis du reseau local, avec les possibilité de browser les autres ordis du réseaux...enfin si j'ai tous bien compris
stephdl
Major
Major
 
Messages: 77
Inscrit le: 19 Jan 2008 16:39
Localisation: rodez.....france

Merci stephdl

Messagepar yass » 11 Déc 2008 16:03

Merci bcp stephdl :) , je vais regarder plus amplement cette solution, mais c'est compliqué.
yass
Matelot
Matelot
 
Messages: 4
Inscrit le: 16 Sep 2008 12:22


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron