Réseaux Privés Virtuels
Réseaux Privés Virtuels
Réseaux Privés Virtuels
Passerelle Passerelle
VPN eth0 VPN
eth0
dhcp dhcp
Sens
Internet Nevers
eth1 tun0 tun0 eth1
.254 .1 .2 .254
Tunnel VPN
172.20.0.0 / 30
1
Exercice 2 : VPN site-à-site avec OpenVPN
Supprimez le tunnel précédemment configuré sur la passerelle.
a) Créez une clé partagée de chiffrement avec OpenVPN sur une des passerelles, et
copiez cette clé sur l'autre passerelle (via SSH ou une clé USB).
b) Configurez un tunnel sécurisé entre les deux sites de l'entreprise à l'aide la clé
partagée de chiffrement précédemment créée. Validez le fonctionnement du tunnel
à l'aide de commandes de diagnostique (adresse des interfaces, tables de
routage, connexion client-à-client).
c) Démarrez une capture de trafic réseau avec Wireshark sur l'interface publique
(eth0), et effectuez une requête ping du client d'un site vers le client de l'autre site.
Commentez l'encapsulation de protocole à l'intérieur du tunnel.
Passerelle Client
VPN VPN
eth1 eth0
.254 dhcp
IPCop
Internet
vert rouge
LAN Entreprise
10.0.0.0 / 24
Tunnel VPN
172.20.0.0 / 24
2
Annexe
Réseaux et Télécoms – IUT d'Auxerre – Université de Bourgogne
dhclient nom_interface
• Activation du routage
sysctl -w net.ipv4.ip_forward=1
• Configuration du NAT
3
Configuration d'un tunnel GRE
• Configuration d'un tunnel GRE
4
Configuration de IPCop
• Configuration des interfaces réseaux (console)
setup
URL : https://adresse_passerelle_ipcop:8443
Login / Password : admin / tprezo
Menu → RPVs → CA
Génération des certificats racine et système
openvpn configuration_client.opvn