Aide avec VPN site-à-site

Pour une raison quelconque, j’ai du mal à comprendre cela. Je ne suis pas administrateur réseau, et nous n’en avons pas, donc c’est moi qui dois configurer cela !

Je travaille actuellement dans une organisation avec 6 sites, tous connectés par un réseau MPLS de CenturyLink. Nous acquérons un autre site que nous prendrons en charge ce week-end. Le fournisseur d’accès doit effectuer beaucoup de travaux pour ajouter ce nouveau site au réseau MPLS, donc en attendant, nous devons le connecter à notre réseau.

Je reçois des messages mélangés de la part des différents FAI, et dans toutes mes lectures sur la façon de configurer cela, je vois tellement de configurations différentes que cela me fait tourner la tête.

Nous avons un SonicWall TZ500 pour chaque site. Où dois-je placer ces appareils dans le réseau ? Sur le côté source du tunnel, le SonicWall remplace-t-il le modem/routeur actuel ? Ou le placer derrière ?

Je ne sais pas non plus où le placer du côté destination. Nous avons une DMZ qui dispose de 2 autres appareils VPN configurés, mais je pense qu’il ne faut pas le mettre là, puisque le but est d’avoir un accès à tout le réseau. Donc, je le connecte juste au switch qui est relié au routeur ici (ADTran 900E) ?

Lorsque j’ai parlé à quelqu’un chez CenturyLink, il m’a dit que le SonicWall côté destination n’était pas nécessaire, et que le tunnel se terminerait directement sur leur pare-feu (nous avons le pare-feu “Cloud” NBS de CenturyLink).

J’ai vraiment du mal à comprendre cette configuration, et tout conseil est le bienvenu. Faites-moi savoir quelles autres infos je peux vous donner à ce sujet, car je n’ai pas encore bu mon café !

La façon la plus simple d’établir un tunnel VPN site-à-site IPSec est entre deux appareils de périphérie. Ce que je veux dire par là, c’est un appareil avec une adresse IP publique. Comme un pare-feu à l’extrémité extérieure de votre réseau, là où le réseau du fournisseur d’accès se termine et le vôtre commence.

Donc, il semble que CenturyLink vous dit que leur pare-feu en nuage est déjà un appareil de périphérie. Vous devriez simplement avoir quelque chose capable de gérer IPSec à l’extrémité de votre site. Ensuite, vous devez simplement coordonner avec CenturyLink et vous assurer que vous utilisez tous les deux les mêmes paramètres et clés.