Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

vpn site to site

2 views
Skip to first unread message

Tranbert

unread,
Sep 11, 2008, 3:04:57 AM9/11/08
to
Bonjour à tous...

Comme c'est la saison des transfert de sites, il faut que je monte un
vpn site à site en "secours", avant l'arrivée d'un lanlink Colt
10Mb/s( ou plus si $$$, mais en fait c'est pas aussi cher que je
pensais). Je sens que je vais m'amuser...

On est est où pour le Vpn lan2lan ? Après avoir cherché pas mal, il en
ressort :

soit Openvpn pour la V7, avec la contrib FWS, grand merci à eux :-)
mais pas d'info sur le mode client, sauf sans un article fws recupéré
par archive.org ou il est dit que "ca n'est pas la meilleure solution"

soit du openswan, mais rien en ce qui concerne la V7, que du pas
récent.

Soit du "dur cisco ou comparses" mais en temporaire pour 8 semaines,
c'est un peu trop fort.

Donc dans ma grande perplexité, je vouais avoir des retours
d'expérience en réel de votre part, histoire de ne pas réinventer la
roue de la charrue avant les beufs...

Voilà, bonne journée ;-)

--

Tranbert, freenaute cuvée 2005...

Tranbert

unread,
Sep 11, 2008, 3:57:52 AM9/11/08
to
Bonjour à tous...

Comme c'est la saison des transfert de sites, il faut que je monte
un vpn site à site en "secours", avant l'arrivée d'un lanlink Colt
10Mb/s( ou plus si $$$, mais en fait c'est pas aussi cher que je
pensais). Je sens que je vais m'amuser...

On est est où pour le Vpn lan2lan ? Après avoir cherché pas mal, il
en ressort :

soit Openvpn pour la V7, avec la contrib FWS, grand merci à eux :-)
mais pas d'info sur le mode client, sauf sans un article fws
recupéré par archive.org ou il est dit que "ca n'est pas la
meilleure solution"

soit du openswan, mais rien en ce qui concerne la V7, que du pas
récent.

Soit du "dur cisco ou comparses" mais en temporaire pour 8
semaines, c'est un peu trop fort.

Donc dans ma grande perplexité, je voulais avoir des retours

Jean-Philippe PIALASSE

unread,
Sep 11, 2008, 12:48:38 PM9/11/08
to
Tranbert a écrit :

> Bonjour à tous...
>
> Comme c'est la saison des transfert de sites, il faut que je monte
> un vpn site à site en "secours", avant l'arrivée d'un lanlink Colt
> 10Mb/s( ou plus si $$$, mais en fait c'est pas aussi cher que je
> pensais). Je sens que je vais m'amuser...
>
> On est est où pour le Vpn lan2lan ? Après avoir cherché pas mal, il
> en ressort :
>
> soit Openvpn pour la V7, avec la contrib FWS, grand merci à eux :-)
> mais pas d'info sur le mode client, sauf sans un article fws
> recupéré par archive.org ou il est dit que "ca n'est pas la
> meilleure solution"


c'est ce que j'ai fait en production
coté client j'ai ajouté un fichier config client (le fichier classique
comme pour un poste) qui est lancé avec le fichier "serveur" en meme
temps et qui se connecte au serveur principal.

seul chose a faire ajouter les reseaux dans les serveurs manager

JP

Tranbert

unread,
Sep 12, 2008, 2:20:10 AM9/12/08
to
Jean-Philippe PIALASSE écrivait dans le message :
news:48c94be0$0$859$426a...@news.free.fr :

> c'est ce que j'ai fait en production
> coté client j'ai ajouté un fichier config client (le fichier
> classique comme pour un poste) qui est lancé avec le fichier
> "serveur" en meme temps et qui se connecte au serveur principal.

Trop facile, j'adore ces trucs hermaphodites ou un ficher de conf
suffit à transformer un serveur en client.

J'espère juste que ça n'aura pas le côté escargot en prime...

>
> seul chose a faire ajouter les reseaux dans les serveurs manager

Oui, ça je m'en suis douté.

Merci, je vais tester ça !

Tranbert

unread,
Sep 12, 2008, 5:40:15 PM9/12/08
to
Jean-Philippe PIALASSE écrivait dans le message :
news:48c94be0$0$859$426a...@news.free.fr :

> c'est ce que j'ai fait en production


> coté client j'ai ajouté un fichier config client (le fichier
> classique comme pour un poste) qui est lancé avec le fichier
> "serveur" en meme temps et qui se connecte au serveur principal.

Par contre coté serveur, tu as installé la contrib complète ?

smeserver-openvpn-bridge-fws-1.1-2.noarch.rpm

Si oui, je vois pas trop ou mettre un client.conf ? Y'a bien
/etc/openvpn avec un server-bridge.conf, amis j'ai un peu peur de
casser le réseau en jouant à tester..

mais bon j'ai les clés du local et c'est à 1/4h de scooter, on est le
week-end, ca peut se tenter...

Tranbert

unread,
Sep 15, 2008, 3:29:27 AM9/15/08
to
Jean-Philippe PIALASSE écrivait dans le message :
news:48c94be0$0$859$426a...@news.free.fr :

> c'est ce que j'ai fait en production

Bon, voilà ça marche, en utilisant le mode routed suivant le howto

http://hanscees.com/sme7/openvpnsitetositetunnelsme7.html

Ca marche, j'avais un truc étrange au niveau des routes, mais j'avais
oublié que sur un des réseaux, j'ai une sortie directe par une freebox
en plus de la sme, et donc ca pingait pas... Logique.

Bon, reste plus qu'à attendre le lient Colt 10Mb dans 2 mois pour
pouvoir respirer, car vpn sous adsl, c'est pas le pérou quand même...

Puis l'explorateur wondows est lentissime, va falloir optimiser..

Jean-Philippe PIALASSE

unread,
Sep 15, 2008, 8:11:43 AM9/15/08
to
Tranbert a écrit :

> Bon, reste plus qu'à attendre le lient Colt 10Mb dans 2 mois pour
> pouvoir respirer, car vpn sous adsl, c'est pas le pérou quand même...
>
> Puis l'explorateur wondows est lentissime, va falloir optimiser..
>
>
>

oui c'est lent et surtout n'ai pas l'idée d'ouvrir un fichier de 3 mo
distant :D
copie le en local puis ouvre le seulement après....

JP

BPAo - Olivier ANGUILLE

unread,
Sep 15, 2008, 10:03:46 AM9/15/08
to
> oui c'est lent et surtout n'ai pas l'idée d'ouvrir un fichier de 3 mo
> distant :D
> copie le en local puis ouvre le seulement après....
>
> JP

j'imagine qu'il s'agit de liaison ADSL normale .. donc 1Mega en émission
max.

c'est sur que ca doit être super lent..

Bertrand, si tu peu mettre le couts du lien colt (ou une approximation)
parceque 20Mb j'ai jamais eu le courage de regarder.

++


BPAo - Olivier ANGUILLE

unread,
Sep 15, 2008, 10:05:23 AM9/15/08
to
tiens, une autre question ..

as tu essaie avec tes clients ayant des freebox fibre ?

++

ps : moi j'auria pas la fibre avant un moment....pfff


Tranbert

unread,
Sep 15, 2008, 1:00:09 PM9/15/08
to
BPAo - Olivier ANGUILLE écrivait dans le message :
news:48ce6baa$0$5873$426a...@news.free.fr :

> tiens, une autre question ..
>
> as tu essaie avec tes clients ayant des freebox fibre ?

Ben il m'en faudrait 2 pour tester, mais j'imagine qua ca doit
booster...

Si j'ai rien à faire (huhuhu) je testerais avec un de mes serveurs EGW
chez Ovh.

>
> ++
>
> ps : moi j'auria pas la fibre avant un moment....pfff

Pareil. Le syndic a pas voté cette année...

Tranbert

unread,
Sep 15, 2008, 1:07:03 PM9/15/08
to
BPAo - Olivier ANGUILLE écrivait dans le message :
news:48ce6b49$0$26273$426a...@news.free.fr :

> Bertrand, si tu peu mettre le couts du lien colt (ou une
> approximation) parceque 20Mb j'ai jamais eu le courage de
> regarder.
>

On a eu un devis pour un lien fibre 10Mb/s paris/nanterre à 765 €/mois
et un lien fibre vers le net en 2Mb/s pour 425 €/mois HT.

3 ans mini d'engagement .

Comparé a une LS Nerim, c'est pas mal... D'autant que le dossier Nerim
est tombé aux oubliettes, jamais plus eu de nouvelles alors qu'on
allait signer...

Tranbert

unread,
Sep 15, 2008, 1:09:17 PM9/15/08
to
Jean-Philippe PIALASSE écrivait dans le message :
news:48ce50fd$0$15029$426a...@news.free.fr :

> oui c'est lent et surtout n'ai pas l'idée d'ouvrir un fichier de
> 3 mo distant :D

> copie le en local puis ouvre le seulement aprčs....

Yep, j'ai testé, mais avec une 512/128 nerim de secours. Légčrement
inutilisable...

Tu as fait du routed aussi ?

Jean-Philippe PIALASSE

unread,
Sep 15, 2008, 1:29:20 PM9/15/08
to
Tranbert a écrit :

> Jean-Philippe PIALASSE écrivait dans le message :
> news:48ce50fd$0$15029$426a...@news.free.fr :
>
>> oui c'est lent et surtout n'ai pas l'idée d'ouvrir un fichier de
>> 3 mo distant :D
>> copie le en local puis ouvre le seulement après....
>
> Yep, j'ai testé, mais avec une 512/128 nerim de secours. Légèrement
> inutilisable...
>
> Tu as fait du routed aussi ?
>
non j'ai fait du bridge

sur deux connexions Free : une a Toulouse et une a Ivry-sur-Seine

JP

Jean-Philippe PIALASSE

unread,
Sep 15, 2008, 1:39:51 PM9/15/08
to
Tranbert a écrit :
coté serveur serveur vpn oui config classique tel que defini dans le how to

coté serveur client vpn on l'installe comme si on voulais fair eun
serveur on le configure jusqu'au bout et...

on lui ajoute le même config client que pour une station :

##############client.conf###################
#client.conf

rport 1194
proto udp
dev tap
nobind
remote aaa.yyy.net
tls-client
tls-auth ta.key 1
tls-remote server
ns-cert-type server
ca ca.crt
cert bbb.crt
key bbb.key
fragment 1400
mssfix 1450
tun-mtu-extra 32
pull
comp-lzo
up ./openvpn.up
down ./down.openvpn
status-version 2
status /var/log/openvpn/openvpn-status.log
verb 4
#########################################

lelapyvore

unread,
Sep 15, 2008, 1:41:21 PM9/15/08
to
Jean-Philippe PIALASSE a écrit :
je me met dans le thread, c'est possible avec une dédbox, normalement ca
devrait speeder?

eric

Tranbert

unread,
Sep 15, 2008, 1:47:05 PM9/15/08
to
lelapyvore écrivait dans le message :
news:48ce9e41$0$16618$426a...@news.free.fr :

> je me met dans le thread, c'est possible avec une dédbox,
> normalement ca devrait speeder?

Le problème du Vpn c'est qu'il y a toujours un goulot, c'est l'upload
de ta connexion, mais sinon oui sur une dedibox/kimsuffi et consorts,
on a au moins un des liens qui pulse. Disons 3 sur 4 : dedibox up et
down et adsl down.

Reste l'adsl upload qui peche et c'est pur ça qu'on paye des fortunes
;-))

0 new messages