Offres OverTheBox - Acces au VPN site à site LVEBOX PRO
... / Acces au VPN site à site ...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Acces au VPN site à site LVEBOX PRO

Von
GilbertS1
Erstellungsdatum 2018-07-12 13:26:38 (edited on 2024-09-04 13:10:30) in Offres OverTheBox

Bonjour,
Est ils possible pour des équipements sous le dhcp de l'overthebox, d'accéder au équipement distant d'un réseau de livebox.

Par exemple DHCP overthebox 192.168.1.* Livebox connectée à OVB 192.168.10.*
Livebox Distante connecté en site à sitea l'autre Livebox 192.168.0.*

Comment sous une IP 192.168.1.69 joindre l'imprimante en 192.168.0.142 ?

Cordialement,


11 Antworten ( Latest reply on 2018-07-12 15:08:57 Von
Benoit.D
)

C'est possible en définissant une route static sur l'otb.

Mais depuis les dernier upgrade les routes static ne fonctionne plus sur l'otb. A voir si un tech ovh peut donner plus d'info.

Bonjour @GilbertS1

Si je comprend bien, tes 2 modems Orange sont connecté entre eux par vpn ?

Si c'est bien cela, ta livebox à une route du réseau 192.168.1.0 vers le 192.168.0.0.

Il suffit théoriquement d'ajouter une route static sur ton OverTheBox lui indiquant que le réseau 192.168.0.0 est accessible via 192.168.1.X (ip du modem orange).

Pour ajouter une route static, il faut se connecter a l'OverTheBox, et aller dans le menu "Network" puis "static route"
Ta configuration devrait être :

**Interface** : interface connecté au modem orange
**Host IP or network** : 192.168.0.0
**IPV4-Netmask** : 255.255.255.0 ( à adapter suivant ton masque de sous réseau)
**IPV4-Gateway** : 192.168.1.X (ip de la livebox)
**Metric et MTU** : laisser vide

N’hésite pas à me donner plus de précision et ton device ID si cette solution ne te convient pas.

Bonjour @GregoryB7

Merci pour ta participation au sujet.

Comme tu le fais remarquer depuis la dernière mise à jour certaine OverTheBox n'applique pas les routes static, mais cela n'affecte pas tout le parc.

Est tu dans la situation avec des routes statices qui ne fonctionne pas ?

Nous avons une solution en SSH pour ces cas-là.

Pour vérifier que ta règle est bien appliquée tu peux te connecter en ssh et faire la commande :

root@overthebox:# cat /etc/config/network
et recherche le paragraphe "config route"

Voici un exemple de la route static sur mon otb perso (accès a une DMZ derrière par feu) qui fonctionne.

config route
option target '192.168.10.240'
option netmask '255.255.255.240'
option gateway '172.16.29.253'
option interface 'cif1'
option table 'lan'
option onlink '1'

Si lors de l'ajout de la route static via l'interface web ne fonctionne pas, tu peux éditer et modifier le fichier à la main.

Salut
J'ai donc fait :

Interface : wan12 (ma livebox locale)
HOST-IP : 192.168.0.0 (le réseau que je veux atteindre)
IPV4-Netmask : 255.255.255.0
IPV4-Gateway : 192.168.3.1 (ip de la livebox locale)

En ssh j'ai bien : config route
option target '192.168.0.0'
option interface 'wan12'
option gateway '192.168.3.1'
option netmask '255.255.255.0'

Par contre je ne ping rien en 192.168.0.x depuis mon ordi en 192.168.1.x

Merci pour le retour

Peux tu me donner ton device ID stp, que je regarde de mon coté ?

5a9bea5c-5e93-47d2-9822-39f240c6f2a5

Plop,

C'est normalement fixé, tu peu tester de ping un équipements sur le réseau 192.168.0.0/24 ?

Dans la configuration de la route, il manquait "option table 'lan'", qui indique à la route static quel profil iptable appliquer.


rmalement fixé, tu peu tester de ping un équipements sur le rése


Merci génial tout fonctionne.
Que c'est il passé ?

Auriez vous une piste pour faire l'inverse, c'est a dire de site distant sous une livebox en 192.168.0.1 pinguer un équipement de mon overthebox en 192.168.1.x en passant par la livebox 192.168.3.1 ?

Merci Benoit.D pour cette info, en effet je suis dans la situation ou OverTheBox n'applique pas les routes static.

Je vais tester cette configuration par ssh voir si elle fonctionne.

Merci :)

@GregoryB7

les deux options qui ne sont pas prises en compte et qu'il faut rajouter à la main sont :
option table 'Lan'
option onlink '1'

si tu rajoutes ces deux options, la route devrait s'appliquer.

@Gilberts1
Normalement c'est l'inverse. Il faut rajouter dans ta livebox distant une route qui indique que le réseau 192.168.1.0 est accessible via le box 192.168.3.1 et une deuxième route sur ta livebox en local, lui indiquant que 192.168.1.0 est derrière 192.168.3.10

Je ne peux pas te confirmer que cela va marcher, je ne connais pas les livebox.

De plus la communication de WAN vers LAN n’étant pas autorisée de base, je ne sais pas comment va réagir l'OverTheBox

Je serai ravie d'avoir un retour si tu fais le test.

Autre solution peut être possible, pourquoi ne pas monter ton VPN directement depuis le LAN de l'OverThebox vers ton site distant ?