Public Cloud-old - VPN avec VRack et réseaux multiples à router
... / VPN avec VRack et réseaux...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

VPN avec VRack et réseaux multiples à router

Von
EricG
Erstellungsdatum 2016-10-16 11:02:10 (edited on 2024-09-04 11:53:23) in Public Cloud-old

Bonjour,

Je suis en train de mettre en place un VPN entre notre réseau physique dans nos bureaux et un Vrack dans le public cloud OVH.

Avec un seul réseau à nous routé, pas de soucis, ça marche niquel (j'ai un peu galéré sur la conf de nos Fortigate qui n'étaient pas dans la doc, si quelqu'un est interessé, je peux mettre la conf qui fonctionne)

Par contre on voudrait router plusieurs subnet de notre réseau par ce VPN, et dans la doc je ne vois pas comment faire:
https://eu.api.ovh.com/console/#/router/%7BserviceName%7D/vpn/%7Bid%7D#PUT

L'API n'a pas l'air de pouvoir accepter plusieurs clientPrivNet

Est-ce possible de faire ce que je souhaites?

Merci!


8 Antworten ( Latest reply on 2024-09-04 14:23:27 Von
TammBuhez
)

Pour référence future, voilà en tout cas la conf qui fonctionne sur un fortigate avec les VPN Vrack OVH:

config vpn ipsec phase1-interface
edit "vpn1.OVH"
set interface "wan2"
set nattraversal disable
set keylife 3600
set proposal 3des-sha1 3des-md5
set localid "site2site_mode"
set dpd disable
set dhgrp 5 2
set remote-gw 92.222.188.70
set psksecret ENC unecleftressecrete
next
end

config vpn ipsec phase2-interface
edit "vpn1.OVH"
set phase1name "vpn1.OVH"
set proposal aes128-md5 aes128-sha1 aes128-sha512 aes128-sha384 aes128-sha256 3des-sha512 3des-sha384 3des-sha256 3des-sha1 3des-md5
set pfs disable
set keepalive enable
set auto-negotiate enable
set keylifeseconds 3600
set src-subnet localsubnet 255.255.255.0
set dst-subnet remotesubnet 255.255.255.0
next
end

Tu peux peut-être faire plusieurs POST en valorisant successivement tes différents subnets?
https://eu.api.ovh.com/console/#/router/%7BserviceName%7D/vpn#POST

Non, j'ai essayé, ça remplace la définition précédente

bonjour
Je suis en train de mettre en place un VPN en utilisant le lien suivant: https://www.ovh.com/ca/en/g1555.vpn_configuration_guide
je suis coincé au niveau de l’achat du routeur

Pre-requirements

1. Before ordering VPN/Router, make sure you have a vrack service and know your vrack name (pn-XXXX).
2. Go here to check available periods of your VPN service called durations. Remember that you can always renew your service.

Both of these values will be required in the next step
.
Ordering Router
3. Before creating a VPN service you have to order an "ROUTER". Router is a bucket of new features (eg. VPN.) provided by OVH.
You can create Router for your vrack by placing an order here [with details from prerequirements].

4. After placing an order you need to confirm it. Open the receipt URL link available in your order . At the bottom of the receipt there is a button to finalize your order.

merci de me donner plus de details sur les points 1, 2, 3 et 4 vu que quand le clique sur le lien je ne me retrouve pas

Bonjour,

il me sembler que le VPN vRack a été suspendu et il n'est plus possible d'en commander (et si jamais cela se fait dans le manager OVH avec la gestion du vRack).

Cordialement, janus57

j’ai pu m acquerir d’un vRack depuis le manager OVH. le problème se situe au niveau de l’achat du routeur / vpn (1, 2, 3) je ne parviens pas a effectuer lachat et même la durée je ne maitrise pas trop. merci de m’aider. si possible me donner les caractéristiques des différents routeur qu offre ovh pour le vpn.

Bonjour,

comme dit plus haut le service a été suspendu par OVH :

https://eu.api.ovh.com/console/#/order/router/new#GET
[quote]
Bad Request (400)
{ "message": "For now, we suspended the order of old beta VPN service. We are going to provide a next generation infra which will provide far better stability and performance. You can still contact us via mailing list vrack@ml.ovh.net. See you soon." }
[/quote]

Cordialement, janus57

que faire donc svp ?? acheter un routeur/vpn ailleurs et le configurer dans le vRack ??? svp proposer moi une solution