Facultatif : pour prouver que la connectivité et que le routage fonctionne correctement, nous avons rajouté un serveur web sur chaque site physique.
Ce qui prouve que le routage des paquets est effectué correctement par les 2 serveurs VPN agissant aussi en tant que routeur.
Néanmoins, ces serveurs web ne sont pas utiles en entreprise. Il s'agit juste d'un test supplémentaire pour prouver le fonctionnement de ce tutoriel.
Sur le site 1 (Bruxelles), nous avons rajouté un serveur "brux-web" avec l'adresse IP "10.0.1.11" (pour rester dans le même réseau "10.0.1.X" que ce site 1 (Bruxelles)).
Nous avons installé le rôle "Serveur Web (IIS)" sur ce serveur "brux-web".
Sur le site 2 (Paris), nous avons rajouté un serveur "paris-web" avec l'adresse IP "10.0.2.11".
A nouveau, nous avons installé le rôle "Serveur Web (IIS)" sur ce serveur.
Depuis le serveur web "brux-web", nous avons tenté d'accéder à notre propre serveur web (10.0.1.11) et nous pouvons voir la page de "IIS 8" apparaitre.
Dans un 2ème onglet du même navigateur web, nous tentons d'accéder au serveur web distant "paris-web" (10.0.2.11) et comme prévu, cela fonctionne.
Notez que le test inverse fonctionne aussi. Depuis le serveur web "paris-web", nous avons aussi accès au serveur web "brux-web" (10.0.1.11) et le serveur web local "paris-web" (10.0.2.11).
Comme vous pouvez le voir avec l'historique d'Internet Explorer, nous avons pu accéder aux 2 serveurs web (10.0.1.11 et 10.0.22.11) depuis le même serveur.
Si vous souhaitez tester à nouveau la connectivité entre ces 2 serveurs via la commande "ping", n'oubliez pas d'activer les règles ci-dessous pour le trafic entrant de ces 2 serveurs :
Maintenant, le ping est autorisé.
A nouveau, pour s'assurer que le routage ET que les tunnels VPN sont correctement configurés, le mieux est de tester le ping entre vos 2 serveurs web (dans les 2 sens).
Pour commencer, vous pouvez voir que notre serveur web "brux-web" peut communiquer sans problème avec lui-même (brux-web / 10.0.1.11) et avec le serveur web distant (paris-web / 10.0.2.11).
Batch
ping 10.0.1.11
Plain Text
Réponse de 10.0.1.11 : octets=32 temps<1ms TTL=128 ... Paquets : envoyés = 4, reçus = 4, ...
Batch
ping 10.0.2.11
Plain Text
Réponse de 10.0.2.11 : octets=32 temps=1 ms TTL=126 ... Paquets : envoyés = 4, reçus = 4, ...
Ensuite, vous pouvez voir que notre serveur web "paris-web" peut communiquer sans problème avec le serveur web distant (brux-web / 10.0.1.11) et avec lui-même (paris-web / 10.0.2.11).
Petit cours de réseau avec les informations de routage que vous pouvez voir en ligne de commandes sur vos 2 serveurs VPN.
Note : il n'y a rien à modifier ni à configurer.
Ce n'est qu'à titre indicatif pour vous aider à comprendre qu'est-ce qui se passe dans le réseau et comment les paquets réseau arrivent à la bonne destination grâce à vos 2 serveurs VPN qui agissent aussi en tant que routeur.
Sur le serveur VPN "brux-vpn" du site 1 (Bruxelles), ouvrez un invite de commandes et tapez simplement la commande "route print".
Batch
route print
Dans la liste des interfaces sur ce serveur VPN "brux-vpn" du site 1 (Bruxelles), vous trouverez notamment :
Plain Text
Liste d'Interfaces 29...........................paris ... 14...00 0c 29 се 4b d6 ......Connexion réseau Intel(R) 82574L Gigabit #2 12...00 0с 29 се 4b cc ......Connexion réseau Intel(R) 82574L Gigabit
Un peu plus bas, vous trouverez la table de routage pour le protocole "IPv4".
Comme vous pouvez le voir :
Plain Text
IPv4 Table de routage =========================================================================== Itinéraires actifs : Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.11 266 10.0.1.0 255.255.255.0 On-link 10.0.1.10 266 ... 10.0.2.0 255.255.255.0 10.0.12.1 10.0.12.2 11 10.0.11.1 255.255.255.255 On-link 10.0.11.1 296 10.0.11.2 255.255.255.255 10.0.11.2 10.0.11.1 41 10.0.12.1 255.255.255.255 On-link 10.0.12.2 11 10.0.12.2 255.255.255.255 On-link 10.0.12.2 266
Encore un peu plus bas, juste après la table de routage IPv4, vous trouverez la liste des itinéraires persistants.
Dans ce cas-ci, vous verrez que tout le trafic réseau (0.0.0.0) est censé être envoyé à l'adresse IP "192.168.1.1" (qui correspond à la passerelle par défaut indiquée dans la configuration TCP/IP de l'interface "WAN" de ce serveur VPN).
Néanmoins, la vérité sur le routage réseau se trouve ci-dessus (dans la table de routage).
Plain Text
Itinéraires persistants : Adresse réseau Masque réseau Adresse passerelle Métrique 0.0.0.0 0.0.0.0 192.168.1.1 Par défaut
De façon similaire, allez sur le serveur VPN distant "paris-vpn", ouvrez un invite de commandes et tapez à nouveau la commande "route print".
Batch
route print
Dans la liste des interfaces sur ce serveur VPN "paris-vpn" du site 2 (Paris), vous trouverez notamment :
Plain Text
Liste d'Interfaces 29...........................brux ... 15...00 0c 29 30 c6 88 ......Connexion réseau Intel(R) 82574L Gigabit #2 12...00 0с 29 30 c6 7e ......Connexion réseau Intel(R) 82574L Gigabit
Un peu plus bas, vous trouverez la table de routage pour le protocole "IPv4".
Comme vous pouvez le voir :
Plain Text
IPv4 Table de routage =========================================================================== Itinéraires actifs : Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.12 266 10.0.1.0 255.255.255.0 10.0.11.1 10.0.11.2 31 10.0.2.0 255.255.255.0 On-link 10.0.2.10 266 ... 10.0.11.1 255.255.255.255 On-link 10.0.11.2 31 10.0.11.2 255.255.255.255 On-link 10.0.11.2 286 10.0.12.1 255.255.255.255 On-link 10.0.12.1 296 10.0.12.2 255.255.255.255 10.0.12.2 10.0.12.1 41
Juste en dessous de la table de routage IPv4, vous trouverez à nouveau la liste des itinéraires persistants.
A nouveau, vous verrez que tout le trafic réseau (0.0.0.0) est censé être envoyé à l'adresse IP "192.168.1.1" (dont via l'interface "WAN" de ce serveur VPN).
Néanmoins, le vrai routage réseau effectué se trouve ci-dessus (dans la table de routage).
Plain Text
Itinéraires persistants : Adresse réseau Masque réseau Adresse passerelle Métrique 0.0.0.0 0.0.0.0 192.168.1.1 Par défaut
Windows Server 28/4/2012
Windows Server 8/8/2012
Windows Server 22/4/2015
Windows Server 3/12/2016
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire