Télécharger Imprimer la page

NETGEAR PR60X Manuel De L'utilisateur page 227

Masquer les pouces Voir aussi pour PR60X:

Publicité

Routeur Pro double WAN 10G/Multi-Gigabit modèle PR60X
Exemple de tunnel VPN site à site
Local
Computer
VPN router
192.168.1.18
224.0.113.44
LAN IP
WAN IP
192.168.1.0/24 subnet
192.168.1.25
LAN IP
Server
Illustration 3 : Tunnel VPN site à site
Prenons l'exemple suivant de VPN site à site avec deux NETGEAR router:
• Routeur VPN NETGEAR (routeur local ou terminal local):
-
Un FAI attribue l'adresse IP WAN publique locale router a 224.0.113.44, qui est
l'identifiant local dans les paramètres de connexion VPN IPSec site à site.
-
Le sous-réseau LAN du groupe local est 192.168.1,0/24.
-
Un ordinateur connecté au local router reçoit l'adresse IP 192.168.1,18, attribuée
par DHCP, et un serveur reçoit l'adresse IP 192.168.1.25 attribuée par DHCP
• Routeur VPN distant (le point de terminaison distant):
-
Un FAI attribue au réseau distant router une adresse IP WAN publique
203.0.113.55, qui correspond à l'adresse IP du point final distant dans les
paramètres de connexion VPN IPSec site à site.
-
Le sous-réseau LAN du groupe distant est 192.168.100.0/24.
-
Le serveur distant router est connecté à un réseau de bureau existant qui
comprend un commutateur qui reçoit une adresse IP DHCP de 192.168.100.4,
et un périphérique de stockage qui reçoit une adresse IP DHCP de 192.168.100.8.
Dans cette configuration VPN, une fois le tunnel VPN activé, les conditions suivantes
s'appliquent à l'ordinateur dont l'adresse IP est 192.168.1.18 sur le réseau local, en
fonction des paramètres de sécurité supplémentaires des périphériques individuels :
• L'ordinateur avec l'adresse IP LAN 192.168.1.18 peut envoyer une requête ping au
point final distant à l'adresse IP LAN 192.168.100.1 et au point final local router à
l'adresse IP LAN 192.168.1.1 car l'ordinateur et les deux routeurs fonctionnent dans
le même réseau VPN.
Gérer les tunnels VPN et
OpenVPN IPSec
VPN tunnel
203.0.113.55
WAN IP
Internet
227
Remote
VPN router
Switch
192.168.100.4
192.168.100.0/24 subnet
LAN IP
192.168.100.8
LAN IP
Storage
device
Manuel de l'utilisateur.

Publicité

loading