routeur et VPN : sur quel point etre vigilent ?

routeur et VPN : sur quel point etre vigilent ? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 11-12-2010 à 16:41:57    

:hello:  
 
je m'y connais plutot peu en raison et j'ai besoin de vos lumieres.  
Je suis à la recherche d'un routeur ethernet avec switch gigabit
mon choix s'oriente vers un double port WAN mais je ne suis pas sur que cela ait de l'importance pour mes questions.
 
Je souhaite que ce routeur me fasse sortir sur internet directement vers un serveur VPN, de maniere transparente pour mes postes connectés.

  • Est-ce bien possible ?
  • Quelle caracteristique dois-je rechercher au niveau de la connectivité VPN ?  
  • J'ai vu differents protocoles VPN mais aussi du VPN passthrough et je ne fais pas la difference...
  • Concernant les debits des routeurs en VPN : ces debits concernent le fonctionnement en tant que serveur VPN ou bien en connexion avec un serveur VPN ?


ex : Netgear FVS336G >>  
POINTS PRINCIPAUX
Routeur d'agence / petit site central avec VPN IPSec et SSL
2 ports WAN Gigabit 10/100/1000
4 ports LAN Gigabit 10/100/1000 dont 1 port configurable en DMZ
Fonction Fail-Over (backup) entre les 2 ports WAN
Fonction Load-Balancing (équilibrage de charge) entre les 2 ports WAN
 
Firewall
Firewall Stateful Packet Inspection (SPI)
Attaques DoS (denial of service) et Stealth mode
Filtrage sur adresses IP, services (FTP, SMTP, HTTP, RPL, SNMP, DNS, ICMP, NNTP, POP3, SSH, telnet etc…), URL Web port/service et extensions (Java, ActiveX…)
Règles de firewalling complètes (blocage ports/services)
 
Routage
253 users supportés sur le LAN
Protocoles : RIP v1 et RIP v2 (static routing, dynamic routing)
DHCP Client /Serveur
Routage NAT Many-to-one et Multi-network
Vitesse LAN-to-WAN : 60 Mbps (débit max du firewall) >> je comprends que le routeur peut "uploader" à 60mb max vers internet
 
Serveur VPN IPSec
25 tunnels simultanés supportés
Assistant de configuration automatique Smart Wizard
Assignement Manual Key et Internet Key Exchange IKE/SA
Modes "Main" et "Agressive"
DES 56bits, 3DES 168bits, AES 256bits avec MD5 ou SHA1
Débit IPSec VPN (3DES) : 16 Mbps >>est-ce bien de l'upload egalement comme le LAN>WAN au dessus ?
 
Concentrateur VPN SSL
10 tunnels simultanés supportés
Versions SSL : SSLv3 et TLS 1.0
Encryption 128/256 bits : DES, 3DES, ARC4, AES
Intégrité : MD5, SHA-1, MAC-MDS/SHA-1, HMAC-MD5/SHA-1
Certificats : RSA, Diffie-Hellman et Self
Débit SSL VPN : 10 Mbps >>est-ce bien de l'upload egalement comme le LAN>WAN au dessus ?
 
mille mercis pour vos reponses :jap:


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 11-12-2010 à 16:41:57   

Reply

Marsh Posté le 12-12-2010 à 14:39:07    


Oui, c'est du débit upload de serveur vpn.
On est dans le cadre d'un matériel abordable avec logiquement un fai numericable à cout abordable.
Comme le fai de donne 5Mps maximum environ, les performances sont largement suffisantes.
C'est amusant que cela s'appelle gigabit avec un débit de 5 Mps.

Reply

Marsh Posté le 12-12-2010 à 15:54:22    

Les ports soutiennes 1GB/s, de base, maintenant, quand on veut du VPN, ya du traitement en plus, et sa consomme du CPU...


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 13-12-2010 à 10:51:22    

Un peu plus cher, quand même loin des tarifs cisco, le zyxel usg 50 pourrait peut-être répondre à ton besoin.

Reply

Marsh Posté le 13-12-2010 à 17:37:07    

ZYXEL est hors de budget malheureusement... dommage car acheter francais me bottait bien ;)
 
par contre, concernant mes autres questions :
 
Je souhaite que ce routeur me fasse sortir sur internet directement vers un serveur VPN, de maniere transparente pour mes postes connectés.
 
    * Est-ce bien possible ?
    * Quelle caracteristique dois-je rechercher au niveau de la connectivité VPN ?  
    * J'ai vu differents protocoles VPN mais aussi du VPN passthrough et je ne fais pas la difference...  
 
Vous sauriez me repondre ?
 
:jap:
 


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed