VPN et traduction d'adresse réseau (NAT)

  • Bonjour à toutes et tous,

    J’ai configuré le serveur VPN de mon Internet Box en IKEv2. Lorsque je tente de me connecter en VPN à mon Internet Box 3 depuis l’extérieur depuis certains autres réseaux domestiques, la connexion au serveur VPN échoue.

    Selon mes recherches, il pourrait s’agir d’un problème de conflit d’adresses IP qu’une configuration NAT pourrait résoudre. Une alternative serait de changer la plage DHCP sur mon Internet Box, en espérant que les différents réseaux depuis lesquels je pourrais être amené à me connecter ne soient pas configurés de façon identique !

    Pourriez-vous m’indiquer si une telle option de configuration NAT est possible sur une Internet Box 3 ? Avez-vous eu un problème similaire ?

    Merci d’avance et cordialement,

    Julien

    • Werner a répondu à cette contribution.
    • JnPx

      Sur les box Internet, il n’y a pas de configuration NAT spécifique pour cette situation.
      Ma recommandation serait de déplacer le réseau domestique sur une plage IP aussi peu utilisée que possible par d’autres réseaux, par exemple 192.168.213.0/24 au lieu de 192.168.1.0/24, la plage par défaut de Swisscom.

      Si ta connexion VPN ne fonctionne pas du tout avec un client d’un réseau externe, ce n’est probablement pas un problème de plage IP, mais plutôt une erreur de configuration sur le client VPN.

      @JnPx Tu dois en principe utiliser deux rangs d’adresses IPv4 différents lorsque tu utilises un VPN.

      Par exemple 192.168.1.0 /24 (à la maison) et sur l’ordinateur portable / le téléphone mobile (en déplacement via la téléphonie mobile), par exemple 192.168.2.0 /24.

      Oublie que la configuration NAT n’apporte rien dans la corrélation, le routeur Swisscom ne supporte pas le mode NAT ! !!

      Afficher la langue d’origine (Allemand)
      modifié par user109

      @JnPx Tu dois en principe utiliser deux rangs d’adresses IPv4 différents lorsque tu utilises un VPN.

      Par exemple 192.168.1 /24 (à la maison) et 192.168.2 /24 sur l’ordinateur portable via le réseau mobile.

      Afficher la langue d’origine (Allemand)
      • Solutionchoisi par JnPx

      JnPx

      Sur les box Internet, il n’y a pas de configuration NAT spécifique pour cette situation.
      Ma recommandation serait de déplacer le réseau domestique sur une plage IP aussi peu utilisée que possible par d’autres réseaux, par exemple 192.168.213.0/24 au lieu de 192.168.1.0/24, la plage par défaut de Swisscom.

      Si ta connexion VPN ne fonctionne pas du tout avec un client d’un réseau externe, ce n’est probablement pas un problème de plage IP, mais plutôt une erreur de configuration sur le client VPN.

      Afficher la langue d’origine (Allemand)
      modifié par Werner

      Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom

      @user109 @Werner Merci pour vos réponses. La connexion VPN depuis un téléphone portable sur le réseau 4G fonctionne parfaitement, ce qui laisse supposer un problème de conflit IP.

      Je pense employer la solution de @Werner et déplacer la plage d’adresses IP de mon domicile en cas de conflit

      12 jours plus tard

      Bonjour,

      Je vous donne ici des nouvelles. J’ai donc déporté l’adresse du routeur et configuré DHCP vers une nouvelle plage d’adresses, ce qui a permis de résoudre le problème de conflit. Je vous remercie pour vos contributions.

      J.