Montage d'un serveur VPN .. help - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 22-12-2004 à 22:01:38
OpenBSD a une politique axée sur la sécurité.
http://openbsd.md5.com.ar/faq/fr/faq1.html
Marsh Posté le 22-12-2004 à 22:37:43
ok .. et je quel programme je peux utiliser pour monter le serveur vpn? je pense spas qu'il y ai un serveur vpn direct
Marsh Posté le 22-12-2004 à 22:48:38
IPsec est integré
edit : par contre, un vpn bouffe pas mal de ressource car la passerelle doit encoder/decoder tout ce qui passe, donc une carte acceleratrice est la bienvenue selon la quantité de données.
edit2 : OpenBSD utilise kame (http://www.kame.net/) Je peux difficilement te donner plus d'infos, je n'y connais rien en vpn.
Marsh Posté le 22-12-2004 à 23:06:21
il n'y aurai pas d'interface graphique une fois configurer j'utiliserai ca en ssh .. je viens de tomber sur FreeSwan.. je ne connais pas.. mais ca a l'air d'etre pas mal? non?
Je vais jeter un coup d'oeil sur openBSd aussi alors
Marsh Posté le 22-12-2004 à 23:43:57
aiglon1 a écrit : il n'y aurai pas d'interface graphique une fois configurer j'utiliserai ca en ssh .. je viens de tomber sur FreeSwan.. je ne connais pas.. mais ca a l'air d'etre pas mal? non? |
L'interface graphique n'est absolument pas necessaire avec openBSD (déconseillée, même).
OpenSSH a été fait pas la team OpenBSD, pas de problèmes à ce niveau.
Kame est l'équivalent de FreeSwan sous *BSD.
Marsh Posté le 22-12-2004 à 23:59:24
openVPN -> http://www.linuxjournal.com/article/7949
le noyau 2.6 de linux implénte l'IPSec de BSD ( KAME ) :
http://linux-france.unixtech.be/pr [...] ipsec.html
http://www.fw-1.de/aerasec/ng/vpn- [...] acoon.html
Marsh Posté le 23-12-2004 à 09:42:00
Merci pour ces réponses! OpenVpn a l'air vraiment bien! je vais me plonger la dessus ce soir pour voir quoi.. j'ai pas bien vu mais il y aurai meme une version serveur pour windows 2000, enfin je prefere du linux, mais bon a approfondir..
Marsh Posté le 23-12-2004 à 23:17:56
bonsoir ..
Alors voila je suis sur la piste de openvpn..
mais j'aurai besoin d'une précision.. ici ils parlent d'avoir deux serveurvpn, je m'explique, : un au bureau et un a la maison, comme je comprend c pour qu'il puisse comuniquer enssemble..
mais je ne sais pas si c bien ce qu'il faut ..
Ce que j'aimerai c'est ca :
|
ok je suis pas fort en dessin Ascii
donc je m'explique j'aimerai que les machine windows 2 et 3 aie acces aux reseau derriere le routeur, donc surtout a la machine windows 1 ..
Donc est ce que je suis obliger de monter un serveur vpn sur chaque site et une ip fixe ou n'importe quel poste relier a internet peu se connecter..
Merci d'avance..
Marsh Posté le 24-12-2004 à 13:39:15
j'aimerai juste une confirmation .. si qqun qui passe par ici sais me repondre..
Marsh Posté le 24-12-2004 à 13:44:01
Si tu recherche une distrib linux dediée, essaie ipcop 1.4.2:
http://www.ipcop.org/modules.php?o [...] &id_cat=11
Niveau securité , facilité d'installation et d'administration c'est plus qu'interessant.
Et si besoin, il existe une foule d'addons.
Le forum Fr qui va bien avec :
http://www.ixus.net
Ou alors une bsd:
http://m0n0.ch/wall/screenshots.php
Marsh Posté le 24-12-2004 à 14:22:57
en parlant de tout ça j'aimerais poser une petite question:
est-il vrai que Openvpn ne permet pas de connecter plusieurs clients simultanement ?
merci
Marsh Posté le 24-12-2004 à 16:15:58
ah j'etais a fond sur open vpn..
mais je penses qu'il y a moyen mais il faut le configurer pour chaque acces je penseS.. coté securité d'un coté c mieux mais bon c lourd a configurer.. je vais voir avec ipcop mnt..
Marsh Posté le 22-12-2004 à 21:57:33
Bonsoir ..
Voila cela fais a peu pret un mois que je fais des recherche sur internet pour monter un serveur Vpn, mais les recherche ne sont pas tres fructueuse..
Je dois monter un serveur Vpn pour une societé, je compte faire ca avec une redhat ou une autre distribution specialisée ( ou qui le permet) mais deja la question est Quel distrib? un consseil?
le serveur Vpn permetra de faire comunique plusieur reseau a un reseau "central" ( la ou sera le serveur)
je me refuse d'utiliser un serveur vpn sous windows vu que ca va tourner sur une petite machine..
Merci