Académique Documents
Professionnel Documents
Culture Documents
nicodewaele@gmail.com http://nicodewaele.free.fr
Nicolas Dewaele
VPNenmodetunnel
VPNenmodetransport.
Il existe de nombreux protocoles permettant de fournir le VPN. Les protocoles prsents ici sont : Un VPN de type PPTP Une encapsulation Gre / IP pour le tunnel Une authentification Chap pour le transport Un chiffrement MPPE pour le mode transport
nicodewaele@gmail.com http://nicodewaele.free.fr
Nicolas Dewaele
A: Adressepublique:1.2.3.1 Adressedutunnel:192.168.0.1
B: Adressepublique:1.2.3.2 Adressedutunnel:192.168.0.2
Sur le routeur A :
(config)# interface tunnel 0 (config-if)# ip address 192.168.0.1 255.255.255.0 (config-if)# no shut (config-if)# tunnel source serial 0/0 (config-if)# tunnel destination 1.2.3.2 (config-if)# tunnel mode gre ip
Sur le routeur B :
(config)# interface tunnel 0 (config-if)# ip address 192.168.0.2 255.255.255.0 (config-if)# no shut (config-if)# tunnel source serial 0/0 (config-if)# tunnel destination 1.2.3.1 (config-if)# tunnel mode gre ip
soit statique : Routeur A : (config)# ip route 192.168.20.0 255.255.255.0 192.168.0.2 Routeur B : (config)# ip route 192.168.10.0 255.255.255.0 192.168.0.1 soit dynamique : Routeur A : (config)# router (config-router)# (config-router)# (config-router)# Routeur B : (config)# router (config-router)# (config-router)# (config-router)#
rip network 192.168.10.0 network 192.168.0.0 passive interface fa 0/0 rip network 192.168.20.0 network 192.168.0.0 passive interface fa 0/0
nicodewaele@gmail.com http://nicodewaele.free.fr
Nicolas Dewaele
VPNenmodetransport.
Sur le routeur :
(config)# vpdn enable (config)# vpdn-group greta (config-vpdn)# accept dialin (config-vpdn-acc-in)# protocol pptp (config-vpdn-acc-in)# virtual-template 1 (config-vpdn-acc-in)# exit (config)# ip local pool greta 10.0.0.1 10.0.0.100 (config)# interface virtual-Template 1 (config-if)# ip unnumbered serial 0/0 (config-if)# peer default ip address pool greta (config-if)# ppp encrypt mppe auto required (config-if)# ppp authentication ms-chap-v2 ms-chap (config)# exit (config)# username greta secret motdepasse
Sur le client : Crer une connexion un VPN de type PPTP, MS-Chap-v2 avec chiffrement MPPE. L'adresse est celle de l'interface publique du routeur.