DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2006-05-15 11:42:05

Jin Kazama
Invité

Mise en place d'un VPN MPLS, IPSec et OpenVPN

Nous avons plusieurs serveurs chez OVH et je viens de prendre un serveur dedibox, en partie a cause du:
-Prix
-CPU avec onchip ciphering
-Bande Passante de 100Mb
-Traffic "Illimite"

Notre but est d'analiser le comportement de ces machines en tant que coeur d'un systeme de VPN.

Le premier test que nous allons faire est la mise en place d'un reseau VPN MPLS en load balancing, le but etant d'utiliser 4 connexions ADSL standard (free, wanadoo etc.) en parallele afin d'augmenter le debit (le lien virtuel est separe sur plusieurs connections ADSL) - enfin surtout le debit d'upload ( pour atteindre ~ 4MB).

Nous avons choisi MPLS pour la simplicite de mise en place du Traffic Engineering (sur VoIP, Printing, Citrix etc.) - et surtout, une simplicite au niveau de la personne qui est au bout du reseau. Nous allons aussi utiliser IPSec et OpenVPN pour que les personnes "mobiles" puissent se connecter depuis n'importe ou (OpenVPN supporte le Tunneling a travers UDP, TCP et a travers un proxy!)

Est ce que quelqu'un a deja fait des tests avec sa dedibox sur ce genre d'utilisation? Le CPU est soit disant parfait pour le chiffrage... smile

 

#2 2006-05-15 11:59:29

LoneCat
Petit scarabé
Date d'inscription: 2006-05-04
Messages: 78

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Jin Kazama a écrit:

Notre but est d'analiser le comportement de ces machines

Pauvres Dédiboxs. J'espère que ce n'est pas interdit par les Conditions Générales de Vente cool. Bon, à part relever une faute d'orthographe je ne suis bon à rien. Alors désolé, je ne le ferai plus :unsure:

Ciao,
LoneCat

Hors ligne

 

#3 2006-05-16 19:31:32

Jin Kazama
Invité

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Faute ou lapsus tongue

 

#4 2006-05-18 16:01:56

wanner
Membre
Date d'inscription: 2006-05-09
Messages: 13

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Salut,

Je suis interresser par ton projet mais je ne voit pas l'interet de commencer par le MPLS car il te faut une maitrise sur l'infra de routage opérateur , mais le serveur de tunnel IPSec me parait plus interressant et viable. Je suis interressé par ton projet et je travaille actuellement sur une solution a base de concentrateur de tunnel TLS sur chassis propriétaire(Whale) mais pourquoi pas le develloper sur un OS libre.
Donc si tu veux des conseil ou du collaboratif sur ton projet n'hesite pas.

Hors ligne

 

#5 2006-05-20 12:06:11

Jin Kazama
Invité

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

L'utilisation de MPLS se ferrait a travers un tunnel, bien que tu ne controles pas ce que tu fait, si tu bloques la BP utilisable MAX de ton tunnel, cela te permet d'avoir un lien qui n'est jamais sature et d'utiliser un VPN en MPLS dessus => tu peut donc utiliser tout tes services... Aussi la possibilite de load balancing a travers plusieurs connexion ADSL/SDSL... (pour ne faire qu'un lien virtuel de 2-10Mb en upload...

Il est possible de faire ceci avec IPSec ou tout autre VPN et tc, mais c'est vraiment VRAIMENT tres lourd...

Pour le moment, notre dedibox n'est pas livre, nous avons fait quelque tests avec OpenVPN sur serveur OVH, assez concluant (tunnel qui passe le firewall des connexion 3G orange sans probleme - le but etait de donner access au reseau via une connexion 3G). Nous attendons notre dedibox pour faire plus de tests...

 

#6 2006-05-20 12:37:25

Gaetan
Maitre Jeidi
Date d'inscription: 2006-05-04
Messages: 418

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

A mon avis, Jin Kazama, tu ne dois pas vraiment comprendre ce que signifie MPLS.
C'est un protocole de transport de couche 3 (même niveau qu'IP) donc je vois mal comment tu vas déployer un réseau MPLS sur des connexions ADSL neutral Ca n'a pas vraiment de sens...


http://gaetan-allart.com/ubar.png

Hors ligne

 

#7 2006-05-27 22:03:05

Jin Kazama
Invité

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

MPLS etant un protocole de couche 3 (bien qu'il soit plustot a classer entre 2 et 3...), il est possible de l'utiliser sur un VPN IP. Il est meme possible de faire passer du protocle de couche 2 (Ethernet par exemple) sur le niveau 3 (IP). Bien que l'on peut s'interoger sur l'utilite d'un tel systeme, je le vois comme ceci :

- Plusieurs lien IPSec en tunneling sur differentes liaisons ADSL (genre 5 connexions a 1Mb/20Mb/Sec)
- Un protocole de routage en load balancing sur les differentes connexion (load balancing sur des IP privees)
- Un reseau MPLS sur le reseau prive virtuel

Il est possible de creer plusieurs tunnels IPSec sur lequel on a le controle de la bande passante (dans les 2 sens) : C'est simple. Il est par contre plus complique (mais possible) de gerer tout son traffic avec des utilitaires comme TC. C'est pour cette raison que je voulais utiliser MPLS : Il est tres facile a mettre en oeuvre pour ce qui est du QoS.

Je comprends bien que normalement MPLS est d'habitude plustot au niveau operateur reseau, malheureusement, nous n'avons pas les moyens (et nos clients non plus) de prendre plusieurs connexions SDSL a 1KEuro/Mois...

Pour ce qui est du QoS par dessus un VPN IPSec, cela marche tres bien a condition de ne pas saturer le lien (c.a.d limiter la BP max sur les 2 points du VPN) : Nous avons deja un VPN IPSec avec un Reseau VoIP, Reseau d'Impression, Reseau D'applications Temps reel (Citrix) et Controleur de Domaine (Samba 3) : Le fait de lancer une impression d'un gros fichier (image de plusieurs dizaines de Mega) sur un site distant ne genne pas les services temps reel (VoIP et Citrix), grace aux regles, tres lourdes, de QoS base sur tc. Ces regles doivent en plus etre modifiees et verifiees a chaque modification du reseau. Cette verification prends souvent plusieurs heures, voir plus.

Avec MPLS, une fois les VPN installe, il est tres simpe d'installer un systeme de QoS qui est suffisant pour la pluspart des personnes avec qui nous travaillons.

 

#8 2006-07-02 01:03:00

X-TaZ
Invité

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Bonjour

Je suis intéressé par une Dedibox mais un point m'intrigue
Je n'ai que peu de connaissances en VPN, je vous le dit tout de suite

En faite je voudrais savoir si, j'installe un serveur VPN ( OpenVPN ) , depuis le réseau local virtuel seront accessibles des services locaux hébergés sur la box ( pour peu qu'ils 'listen' l'ip virtuelle )

Par exemple si on lance un serveur de jeux ( en mode LAN ), est-ce que les users du réseau VPN pourront s'y connecter en 'local' ?


J'espére m'étre exprimé correctement lol

 

#9 2006-07-02 01:15:02

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

OpenVPN distingue deux modes de fonctionnement, bridging ou routing.

En bridging, tu travailles au niveau ethernet, en quelque sorte. Le VPN travaille comme un long cable entre les deux machines. Sur ce "cable ethernet virtuel" tu peux utiliser tous les protocoles: évidemment IP mais aussi le NetBIOS de Windows, les broadcasts (ce qui permet par exemple à un jeu de chercher les autres joueurs sans être obligé de saisir l'IP cible), ...

Le second mode, le routing, travaille niveau IP. C'est un peu comme une connexion internet/WAN: les broadcasts, Netbios... passent pas, uniquement de l'IP (il faut d'ailleurs définir la route kivabien).

Le mode routing est plus rapide et est largement suffisant pour un bon nombre de services (accès à du Web, à une base SQL, ...).

Hors ligne

 

#10 2006-07-02 01:19:31

X-Taz
Invité

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Ok merci beaucoup pour cette réponse trés rapide.

Le mode Bridging me conviends doncle mieu.

Mais qu'entends-tu par rapidité ? Une latence réseau éventuelle ?

 

#11 2006-07-02 01:33:54

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: Mise en place d'un VPN MPLS, IPSec et OpenVPN

Il est possible qu'il y ait une latence un peu plus grande. Je t'avouerai humblement que j'ai pas trop fouillé côté bridging, le routing étant suffisant pour ce que je fais.
Maintenant, OpenVPN étant très facile à mettre en place, t'auras vite testé.

Pour du jeux vidéo, tu peux faire tourner OpenVPN sans chiffrement, voire lorgner sur d'autres protocoles (PPTP permet peut-être de faire du bridging, je sais plus).

Dernière modification par Calimero (2006-07-02 01:35:21)

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson