Help ! Sécuriser les données passant par un port particulier

Help ! Sécuriser les données passant par un port particulier - Sécurité - Windows & Software

Marsh Posté le 19-11-2007 à 12:28:26    

Bonjour,
 
Quelles sont les solutions pour sécuriser (crypter) les données qui transitent sur IP via un port XXX entre un client XP et un serveur hébergé.
 
Contexte : une machine (Windows XP) utilise une application qui se connecte, via internet, à un serveur Windows 2003 (sans domaine) sur lequel est installé l'application coté serveur. L'application est en client/serveur et utilise uniquement le protocole IP pour communiquer sur le port 2200. De base les données sont en clair.
 
L'idée étant de crypter les données qui passent par ce port, le plus simplement du monde. L'idéal soit qu'il n'y ait rien à configurer coté client.
 
Coté serveur, je me suis orienté vers IPSec mais je ne sais pas si ca fonctionne dans un cas ou on n'est pas dans un contexte AD et comment bien le configurer.
 
Si quelqu'un comprend mon problème et peut me répondre ce serait génial.
 
Merci

Reply

Marsh Posté le 19-11-2007 à 12:28:26   

Reply

Marsh Posté le 19-11-2007 à 13:00:37    

Quelle est l'appli en question ? Elle ne propose pas un mode crypté ?

Reply

Marsh Posté le 19-11-2007 à 13:08:00    

C'est une appli de GED, l'autentification est soit Windows, soit propriétaire et, non, elle ne crypte pas nativement les données. Mais ne serait-ce que pour l'autentification, que les mots de passe ne transitent pas en clair...

Reply

Marsh Posté le 19-11-2007 à 13:13:46    

Dans ce cas, pas beaucoup de choix : il faut faire du VPN.

Reply

Marsh Posté le 19-11-2007 à 13:36:54    

IPSec ne peut pas s'appliquer ?

Reply

Marsh Posté le 20-11-2007 à 18:45:36    

up

Reply

Marsh Posté le 04-12-2007 à 14:14:13    

Moi, je pencherai plus pour installer un serveur ssh sur ta machine à l'aide de Cygwin; puis de faire de la redirection de port (ssh -L 220:machineServer:220 machineClient). A creuser ...

Reply

Marsh Posté le 04-12-2007 à 14:46:07    

+1 pour l'idee du serveur ssh/scp

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed