configuration minimale ipsec ?

configuration minimale ipsec ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 20-04-2005 à 11:11:33    

bonjour a tous
 
j'aimerais savoir si quelqu'un saurait me dire la configuration minimale pour faire des passerelles vpn ipsec entre 2 réseaux
 
et également si le fait de faire des tunnels entres 5 réseaux nescessite plus de ram ou plus de cpu ou pas grand choses de plus...
 
merci d'avance [:huit]

Reply

Marsh Posté le 20-04-2005 à 11:11:33   

Reply

Marsh Posté le 20-04-2005 à 13:18:19    

haouw :bounce:

Reply

Marsh Posté le 20-04-2005 à 14:47:37    

je me permet d'insister, je suis sur que certain ont un avis sur la question [:huit]

Reply

Marsh Posté le 20-04-2005 à 16:15:30    

Je ne suis pas sûr que ma réponse va d'aider.
 
Pour moi ca dépend du trafic qui passera par des passerelles.  
Si tu utilises le cryptage, plus le trafic sera important, plus tes passerelles devront avoir une puissance de calcul assez élevée voir meme une carte de cryptage dédiée dans le cas d'un trafic tres important.
 
En augmentant le nombre de réseaux relié par ton VPN, ton trafic augmentera, donc a mon avis ca sera la puissance CPU qui qui jouera (si c'est crypté).
 

Reply

Marsh Posté le 20-04-2005 à 16:22:04    

merci
 
je compte a terme relier 5 sites avec chacun leur connexion ADSL, chaque site fera 5/6 pc maximum
 
le vpn sera utilisé uniquement pour le partage de fichier sur "l'intranet"  (entre "" car ce n'est pas tout a fait ca) et quelques applications

Reply

Marsh Posté le 20-04-2005 à 16:33:09    

Je n'ai pas vraiment de chiffre a te donner mais je ne pense pas qu'il faille des betes de courses pour une telle utilisation.  Chaque fois que j'ai utilisé IPsec c'était avec des machines "classiques" (~1GHz 256Mo) et ca suffisait largement mais étant donné que j'était tout seul dessus, c'est pas tres parlant... [:jean-guitou]  
 
Quel type d'archi penses tu utiliser ?
  - Chaque site est relié aux autres par un site central : passerelle centrale étant beaucoup plus sollicitée donc necessitant plus de resources alors que les passerelles des sites distants en necessiterons moins.
  - Chaque site est relié au autres par un tunnel, donc matos équitable partout...

Reply

Marsh Posté le 20-04-2005 à 17:05:48    

je pense faire d'abord avec chaque site reliés entre eux  
parceque je ne vois pas pourquoi obliger les sites a passer par un site principal pour acceder a un autre site.

Reply

Marsh Posté le 29-04-2005 à 14:59:50    

re up au cas ou :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed