VPN site à site : Interconnecter deux sites distants avec StrongSwan

StrongSwan

Objectif :

Interconnecter deux sites distants d’une manière sécurisée à l’aide de strongSwan, une solution VPN basée sur IPsec.

Prérequis :

Deux serveurs VPN (un sur chaque site) composé chacun de deux interfaces réseau :
Une reliée au réseau internet via un routeur et l’autre connectée au réseau local.

Identification du réseau:

Site A (Paris)

IP interface local : 192.168.1.254
IP interface internet : 192.168.122.10
IP public : 85.170.22.54

Site B (Berlin)

IP interface local : 192.168.2.254
IP interface internet : 192.168.30.75
IP public : 15.237.52.49

1 – Activation de l’IP forwarding

Au sein des deux serveurs, éditez le fichier /etc/sysctl.conf en ajoutant les lignes suivantes :

Activez les changements avec la commande :

2 – installation de StrongSwan

3 – Configuration de strongSwan sur le site de Paris

A – site A (Paris)

Éditez le fichier ipsec.conf comme ceci :

Quelques détails :

left= IP public site de Paris
left subnet= Adresse reseau local Paris
right= IP public site de Berlin
right subnet= adresse reseau local Berlin

B – Site B (Berlin)

Éditez le fichier ipsec.conf comme ceci :

C – Configuration de la clé d’authentification sur les deux serveurs VPN

Créez une clés difficile à déchiffrer avec la commande suivante :

Placez la clés nouvellement créée dans le fichier /etc/ipsec.secrets  comme suit : 

Sur le serveur A:
Sur le serveur B :

Redémarrez strongSwan sur les deux serveurs :

Vérifiez par la suite le statut du tunnel VPN :

Testez la connexion des deux sites en effectuant un ping sur un quelconque poste de travail d’un réseau vers un autre.

Illustration de l’établissement de la connexion VPN
Partager

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *