R\303\251seau/Tunnels.md
... ...
@@ -0,0 +1,52 @@
1
+# Tunnels
2
+Cette page décrit les différents tunnels qui existent au sein du ResEl.
3
+Pour un joli schéma de ces tunnels, reportez vous à la page [architecture](/uploads/resel_architecture-(2).png).
4
+
5
+| Utilisé | Type | Brest | IP publique | IP privée | Réseau | Rennes | IP publique | IP privée | Réseau | Chiffré | Routing |
6
+|----------|---------|-----------|-----------------|---------------|---------|--------|---------------|---------------|---------|---------|------------------|
7
+| Oui | GRE | GrandOurs | 192.108.116.134 | 192.168.10.1 | Renater | Pessac | 192.44.77.70 | 192.168.10.2 | Renater | Non | 0.0/23 + 2.0/23 |
8
+| Oui | OpenVPN | Zahia | 46.20.170.141 | 172.22.151.1 | Adista | Peach | 185.132.75.51 | 172.23.151.1 | Quantic | Oui | 42.0/23 + 199/19 |
9
+| Supprimé | GRE | Zahia | 192.108.116.131 | 172.22.150.42 | Renater | Peach | 192.44.77.67 | 172.22.150.40 | Renater | Non | 42.0/23 + 199/19 |
10
+
11
+## Tunnels
12
+
13
+### Tunnel GRE entre Grandours et Pessac
14
+Ce tunnel GRE relie les deux routeurs de coeur de Brest et Rennes et passe par le réseau Renater.
15
+
16
+Il est configuré en point à point (192.168.10.1 pour Grandours, 192.168.10.2 pour Pessac), et le réseau admin 172.xx.0.0/22 est ensuite routé au travers de ce tunnel.
17
+Pour configurer ce tunnel, les adresses IP publiques Renater des deux routeurs sont utilisées.
18
+
19
+**Ce tunnel n'est pas chiffré !**
20
+
21
+### Tunnel OpenVPN entre Zahia et Peach
22
+Ce tunnel OpenVPN relie les deux firewall de Brest et Rennes et passe par le réseau Adista/Quantic.
23
+
24
+Il utilise le paquet OpenVPN de debian en mode clef partagée (_/etc/openvpn/secret.key_) et les configurations sont dans le dossier _/etc/openvpn/*.conf_
25
+Il est configuré en point à point (172.22.151.1 pour Zahia, 172.23.151.1 pour Peach), et le réseau admin-pub 172.xx.42.0/23 et 172.xx.199.0/19 est ensuite routé au travers de ce tunnel.
26
+
27
+Pour permettre la connexion, l'ip de service publique de Zahia et de Peach sont utilisées et la connexion est réalisée sur le port udp 4500, autorisée en accès sur le firewall.
28
+Ce tunnel est chiffré.
29
+
30
+**Actuellement, Peach devant être redémarrée avant de pouvoir créer le tunnel, c'est Fronsac qui porte la connexion rennaise**
31
+
32
+Une fois peach relancée, pessac devra être reroutée vers peach.
33
+
34
+## Avantage de l'architecture
35
+Les deux tunnels permettent d'avoir une redondance de connexion entre les sites de Brest et de Rennes.
36
+Ainsi en cas de perte d'un des deux tunnels, il est toujours possible de se connecter à distance sur le site de Brest ou de Rennes.
37
+
38
+## Projet de tunnel full OpenVPN
39
+Le projet est d'utiliser le tunnel OpenVPN Zahia-Peach pour router tout le traffic et de garder le tunnel GRE GrandOurs-Pessac en secours en cas de perte du tunnel principal.
40
+
41
+L'avantage serait d'unifier les flux et de décharger les routeurs cisco. De plus tout le traffic serait ainsi chiffré.
42
+
43
+Il faudrait alors créer un subnet (172.2x.4.0/24) pour des machines pouvant communiquer via le tunnel GRE de secours.
44
+
45
+
46
+## Ancien Tunnel GRE entre Zahia et Peach
47
+_Ce tunnel n'est plus utilisé, et a été remplacé par le tunnel OpenVPN, ayant l'avantage d'être chiffré_
48
+
49
+Ce tunnel GRE reliait les deux firewall de Brest et Rennes et passait par le réseau Renater.
50
+
51
+Il utilise l'implémentation GRE faite dans debian et est configuré dans le fichier _/etc/network/interfaces_
52
+Il est configuré en point à point (172.22.150.42 pour Zahia, 172.22.150.40 pour Peach), et le réseau admin-pub 172.xx.42.0/23 et 172.xx.199.0/19 est ensuite routé au travers de ce tunnel.
... ...
\ No newline at end of file