Généralité réseau : VPN vers un lan avec le même sous-réseau
-
Bonjour à tous,
Je me permet de vous poser une question purement réseau, pas forcement liée à PfSense (même si c'est au travers de ce Firewall que je ferais passer mes VPN).
Pour une de nos missions un client me demande de monter un VPN sur quelques une de nos machines, vers son réseau.
Or il se trouve que notre sous-réseau est le même que le sous-réseau de notre client, ce qui rend problématique les règles de routage…La solution proposée par notre client serait "can you nat them with a network or with only one ip?" mais je ne saisis pas son intention.
Au delà de modifier les @IP de nos postes (possible mais très contraignant) je voudrais savoir si vous connaissez une solution pour faire communiquer ces 2 réseaux.
Merci de votre aide.
Pierre
-
Bien que n'utilisans jamais chez mes clients de sréseaux tel que 192.168.0.0/024, 1.0/24, 10.0.0.0 qui sont très souvent utilisés et qui pose le problème que vous décrivez. Malgré ces précautions il m'arriver de trover utilisé entre mon client et un des ses clients à lui un numéro de réseau commun alors qu'il fallait monter un canal vpn. Il s'ageissait d'un lien UpSec entre Pfsense et un Cisco ASA. J'ai pu résoudre le problème en natant le trafic avant d'emprunter le tunnel vpn. De cette façon mon numéro de réseau, vu depuis la destination, était différent. C'est ce que vous propose votre client. C'est donc possible avec Pfsense.