quel vpn choisir

quel vpn choisir - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 28-01-2008 à 11:16:21    

Bonjour à tous,
 
l'entreprise où je travaille actuellement désire rendre accessible son intranet à ses commerciaux en déplacement.
Elle désire aussi rendre accessible le logiciel de gestion de production.
C'est une appli 32bits de type client/serveur. Chaque poste client possède un lecteur réseau pour accéder au dossier "serveur" du logiciel.  
Les modules de ce logiciel se lance grâce à des batchs qui se servent de ce lecteur réseau.
 
Au final, 2 commerciaux, le pdg et moi pourront accéder au réseau interne de l'entreprise, de facon nomade. Donc seulement 4 pc portables (voir le fixe de la maison) à configurer.
 
L'installation actuelle est : modem + routeur zyxel + hub + 15aines de pc.
Au final (1) : modem + IPCop + switch paramétrable + VPN + 15aines de pc.  
Au final (2): modem + IPCop(+VPN) + switch paramétrable + 15aines de pc.  
 
L'entreprise a un très petit budget dédié au service informatique.
Elle souhaite juste se donner les moyens d'une grande entreprise pour un prix dérisoire !
 
Je voudrais donc connaitre le VPN le mieux adapté à mon besoin ?
Les solutions gratuites disponibles ?
Comment un VPN SSL peut accéder aux applications Windows ?
Comment acquérir un certificat en VPN SSL ?
On dit que VPN SSL c'est cher , mais à qui paye ton les connexions via VPN SSL ?
 
Bonne journée,
Merci,
Winzo

Reply

Marsh Posté le 28-01-2008 à 11:16:21   

Reply

Marsh Posté le 28-01-2008 à 14:25:33    

Ben si tu es une petite boite, reste par exemple sur Ipcop + addon zerina (VPN SSL roadwarrior), ça ne coutera rien et ça marche très bien.
Le VPN te permet d'avoir (en gros) ta machine distante faisant partie du réseau de ta boite. Donc pour utiliser les applis du boulot c'est le même principe que pour tes machines du réseau. Il faut juste faire attention à ce que tu utilises les adresses ip des machines et non leur nom sous Win (sinon faut mettre en place WINS)

Reply

Marsh Posté le 28-01-2008 à 16:01:29    

Merci edouardj pour ta réponse,
mais je ne vois toujours pas comment je peux lancer une application windows à partir de mon navigateur web !
Aussi je croyais que les certificats d'un VPN SSL étaient payants !
 
Je viens de lire quelques infos sur l'addon "zerina" et ça a l'air de bien fonctionner pour pas mal de personnes.
 
Ok pour le problème des adresses ip.
De toute manière nous sommes en DHCP "fixe".
 
Bonne journée,
winzo

Reply

Marsh Posté le 28-01-2008 à 16:59:16    

Y a qqch que je n'ai pas compris: tu veux lancer quoi comme applications windows?

Reply

Marsh Posté le 28-01-2008 à 17:15:08    

Actuellement, chaque poste de travail possède une connexion automatique à un lecteur réseau qui correspond au dossier d'installation sur le serveur de la dite application.
 
Lorsque l'on double clique sur le batch = on se place sur la lettre du lecteur réseau, dans le bon répertoire puis on appelle l'exe.
Voila la maniére en "locale" pour ouvrir l'application windows que je souhaite utiliser à travers le vpn.
 
Je n'arrive pas à m'imaginer qu'un navigateur puisse faire ça.
Je débute en vpn, j'ai surement du oublier de lire quelques choses sur le VPN SSL.
 
Tout autre question :
Par exemple disons que je n'ai pas de license office sur mon portable, donc je lance word a travers mon vpn pour finir mon rapport qui se trouve au boulot.
Comment ca se passe ?
 
Bonne journée,
winzo

Reply

Marsh Posté le 28-01-2008 à 17:23:18    

je ne comprends pas trop ton histoire d'exe que tu lances etc... bref
Je ne t'ai jamais parlé de navigateur. En fait quand tu montes ta connexion vpn c'est comme si tu avais une carte réseau supplémentaire virtuelle dans ton pc et relié directement à ton LAN d'entreprise.

Reply

Marsh Posté le 28-01-2008 à 20:27:43    

Salut oui, tu dois mélanger un peu...
Un VPN est un tunnel crypter sécuriser creer virtuellement entre toi et ton LAN d'entreprise...
Une fois le VPN commuté, tu as une deuxieme carte virtuelle, qui est sur le lan de ton entreprise, comme si tu etais  branché sur un simple switch de ton lan.. mis à part le débit et la réactivité tu ne vois pas de différence...
En général les vpn servent surtout a lire des fichiers du réseau local et à lire et rédiger des mails... si tu veux faire des application client serveurs.. dans ce cas tu devra coupler ton VPN avec une solution de bureau à distance (TSE) pour ouvrir une session directement sur le serveur de l'entreprise...

Reply

Marsh Posté le 28-01-2008 à 20:58:08    

Là il parle de VPN SSL, c'est un peu différent :)
http://www.e-xpertsolutions.com/im [...] -ipsec.pdf pour des explications par exemple. Pas mal d'éditeurs font ce genre de solutions. Après certains ont des softs en plus.

Reply

Marsh Posté le 28-01-2008 à 21:52:34    

Salut,
 
a default d etre lourd ==> openbsd && ipsec && sasyncd
c'est vrai c'est bien joli un openvpn ssl mais bon .... deja j'aime pas specialement ( avis perso qui n'engage que moi)
et deplus je me souvient pas qu'ipsec soit deja cassé.  
C'est vrai que c'est joli a dire au petit DSI tout ces joli nom a la "pointe de la techno" mais encore une fois je souris et d'autres aussi. (en sachant pk)^^
 
ET avec mon BSD et ipsec, tu trouvera pas mal de bonne doc et c'est quand meme assez simple et assez rapide a mettre en place
 
je suis chiant a repondre sans lire....
je relis le poste et je me corrige alors ^^

Message cité 1 fois
Message édité par newixz le 28-01-2008 à 21:55:36

---------------
Puffy with PF is beautifull great system ^^, i love :-
Reply

Marsh Posté le 28-01-2008 à 21:53:38    

Voilà comment partir sur une solution technique directement sans prendre en compte un besoin :/

Reply

Marsh Posté le 28-01-2008 à 21:53:38   

Reply

Marsh Posté le 28-01-2008 à 21:56:08    

merci Je@nb :) ca fesait longtemp ^^
 
Apres relecture j'avou que j'aurais du tt lire avant de poster mais jsui excuser il est 10h ^^ j'avais la fleme


Message édité par newixz le 28-01-2008 à 22:01:51

---------------
Puffy with PF is beautifull great system ^^, i love :-
Reply

Marsh Posté le 28-01-2008 à 22:03:20    

Voilà c'est mieux, sauf que relis encore un coup, il parle pas de openvpn :D

Reply

Marsh Posté le 28-01-2008 à 22:12:56    

^^ pk openvpn, pasque c'est tout le monde qui me soule avec ca quand on parle de vpn et moi je saoule tout le monde avec mon ipsec ^^


---------------
Puffy with PF is beautifull great system ^^, i love :-
Reply

Marsh Posté le 28-01-2008 à 23:24:20    

excuse moi, merci pour cette doc interesante Jeanb , en effet moi même je melangeais un peu...
VPN SSL apperement permet d'acceder de facon chiffré au donées de l'entreprise par un simple flux http crytper en ssl ?  
 
J'utilise en entreprise un client VPN IPSEC cisco c'est sur que le probleme est que le logiciel doit etre déployé sur tous les postes en questions, et il doit y avoir une mise en place assez lourde de solution réseau du fournisseur... mais une fois mis en place c'est vraiment très simple d'emploi...
 
Mais c'est vrai que le VPN SSL m'interesse aussi beaucoup, car ca permet de pallier aux manques d'ipsec.. à savoir se conecter de n'importe ou. cyber café etc ;..
Par contre je m'interroge quant à la mise en place de telle solution... existe t'il des logiciel gatuit permettant la mise en oeuvre de VPN SSL ?

Reply

Marsh Posté le 29-01-2008 à 13:56:26    

Pour moi l'avantage principal d'un VPN SSL c'est le logiciel client déjà installé sur les postes nomades : le navigateur web !
Je lis souvent que ce VPN est utilisé pour accéder à l'intranet, la messagerie....car ces services sont accessible via un navigateur.
Mais si, grâce à mon VPN, je veux accéder à une application qui ne se lance pas via un navigateur, comment ça se passe ?
 
Ca ne doit pas etre possible ?
A moins d'installer un client "amélioré", mais ceci enlève un avantage du VPN SSL !
 
Merci,
Bonne journée,
Winzo

Reply

Marsh Posté le 29-01-2008 à 14:07:39    

Il peut y avoir une applet java chargée ds le navigateur qui s'occupe de tunneler.

Reply

Marsh Posté le 29-01-2008 à 14:28:50    

tu as les appliances firewall type netmasq, arkoon etc qui font ce que tu demandes... sauf qu'on ne joue plus du tout dans la même cours niveau prix (mais alors pas du tout).
Tu dois pouvoir trouver sur le forum un post qui demandait un peu la même chose que toi.
 
Par contre, pour un petite boite comme la tienne, la solution que je t'ai donné est la plus adaptée je pense (et oui il faut installer un petit logiciel pour faire la connexion)

Reply

Marsh Posté le 29-01-2008 à 20:48:07    

bartounet16 a écrit :

... existe-t-il des logiciels gratuits permettant la mise en oeuvre de VPN SSL ?


Oui, il y a par exemple OpenVPN qui est très connu et bien documenté :)

Reply

Marsh Posté le 29-01-2008 à 21:24:32    

Ca m'étonnerais que je trouve un applet tout fait pour mes besoins.
Le problème c'est que je ne connais rien au java et encore moins au applet.  :pt1cable:  
 
Bonne nuit,
Winzo

Reply

Marsh Posté le 30-01-2008 à 22:42:44    

newixz a écrit :

Salut,
 
a default d etre lourd ==> openbsd && ipsec && sasyncd
c'est vrai c'est bien joli un openvpn ssl mais bon .... deja j'aime pas specialement ( avis perso qui n'engage que moi)
et deplus je me souvient pas qu'ipsec soit deja cassé.  
C'est vrai que c'est joli a dire au petit DSI tout ces joli nom a la "pointe de la techno" mais encore une fois je souris et d'autres aussi. (en sachant pk)^^

ET avec mon BSD et ipsec, tu trouvera pas mal de bonne doc et c'est quand meme assez simple et assez rapide a mettre en place
 
je suis chiant a repondre sans lire....
je relis le poste et je me corrige alors ^^


 
on doit avoir le même   [:azylum]


Message édité par Sndk le 30-01-2008 à 22:43:03

---------------
Mon topic - Mon Feed-Back
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed