6.5. Configuration d'un VPN site à site
Pour créer un VPN IPsec de site à site, en joignant deux réseaux, un tunnel IPsec est créé entre les deux hôtes. Les hôtes agissent donc comme des points d'extrémité, qui sont configurés pour permettre au trafic d'un ou de plusieurs sous-réseaux de passer. On peut donc considérer les hôtes comme des passerelles vers la partie distante du réseau.
La configuration du VPN site à site ne diffère de celle du VPN hôte à hôte que par le fait qu'un ou plusieurs réseaux ou sous-réseaux doivent être spécifiés dans le fichier de configuration.
Conditions préalables
- Un VPN d'hôte à hôte est déjà configuré.
Procédure
Copiez le fichier contenant la configuration de votre VPN hôte à hôte dans un nouveau fichier, par exemple :
cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.conf
# cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez la configuration du sous-réseau au fichier créé à l'étape précédente, par exemple :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow