probleme mise en place VPN

probleme mise en place VPN - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 02-06-2007 à 16:24:47    

Bonjour à tous.
 
Si je vous écris aujourd'hui c'est que je suis dans la mer..mouise.
 
En effet, Je dois dans le cadre d'un stage de BTS réseau mettre en place un VPN entre la France et l'Autriche, et le soucis réside dans le fait que je n'y connais rien du tout en VPN! Je suis pas mal perdu et aimerais vos conseils ou tuto en la matieres.  
Je sais seulement que le matos utilisé sera un Zyxel 35. Je suis carrement laissé à mon sort et on attend pas mal de moi.. donc hiii(cris paranoiaques).    
 
Merci d'avance de l'aide que l'un ou l'une de vous pourrais m'apporter.
 
++


Message édité par getfunky2 le 02-06-2007 à 19:59:38
Reply

Marsh Posté le 02-06-2007 à 16:24:47   

Reply

Marsh Posté le 02-06-2007 à 23:57:32    

Bonsoir,
 
Voici les 3 premiers sites trouvés dans moteur de recherche le plus utilisé au monde en tapant "créer vpn".
 
C'est peut être l'intérêt du stage de découvrir en quoi consiste la technologie.En informatique il faut être curieux aussi
 
http://www.zebulon.fr/dossiers/35-vpn.html
http://www.generation-nt.com/creer [...] 790-1.html
http://cri.univ-tlse1.fr/documenta [...] e/vpn.html

Reply

Marsh Posté le 03-06-2007 à 01:08:50    

Le moteur de recherche le plus utilisé au monde (euuuh...voila.fr?). J'ai effectué pas mal de recheche sur google, ce post sur ce forum n'est pour moi qu'un hypotetique complement d'informations provenant de personnes habituées et aptes a me filer qlq conseils ou astuces.
 
Je n'ai pas la flemme de chercher par moi meme, mais je n'ai pas encore trouver de tutoriels qui correspondent vraiment a ce que je recherche à savoir la creation d'un vpn avec un routeur Zyxel35.
 
Merci d'avoir repondu
 
Dans l'espoir d'autres reponses!! Bonne nuit à tous!!

Reply

Marsh Posté le 03-06-2007 à 18:04:18    

Si ton VPN est entre la france et l'autriche il y a donc 2 routeur, un en france, un en autriche.
Les 2 sont des Zyxel 35 ?

 

edit : c'est ça http://www.zyxel.com/web/product_f [...] D2BBA2A7CA ?


Message édité par Je@nb le 03-06-2007 à 18:05:10
Reply

Marsh Posté le 03-06-2007 à 18:23:58    

oui c'est exactement cela. Deux Zyxel 35.
 
Je ne suis pas sur d'une chose, même si cela est probable :
 
on doit bien renseigner dans l'interface VPN "france" du routeur l'adresse publique et non privé du routeur ""autriche"?
 
Ya t'il des manipulations a faire du côté de l'autriche pour la configuration du VPN ou bien il leur suffira de se connecter tout simplement?
 
Qu'est ce que la pre-shared key?  
 
Ya t'il une difference majeure entre ESP et AH ?
 
Mes questions , je le pense, peuvent paraitre vagues mais je pourrais apporter plus de precisions par la suite.
 
Merci beaucoup.

Reply

Marsh Posté le 03-06-2007 à 18:31:20    

http://us.zyxel.com/web/download2/ [...] 02_Ed1.pdf
 
Pour la doc :)
 
Le VPN c'est de ip publique à publique
 
pre-shared key ça veut dire que c'est un mot de passe qui permet d'authentifier/crypter à la place d'utiliser des certificats. C'est plus simple :)
 
AH ne supporte pas l'encryption mais juste l'authentificatin (là où ESP fait les 2)

Reply

Marsh Posté le 03-06-2007 à 21:20:31    

ok je te remerci beaucoup.   Je vais essayer de voir ce que sa donne avec les infos que tu me proposes!
 
Bonne soirée!

Reply

Marsh Posté le 28-06-2007 à 17:35:02    

Question de noob sur les VPN
Que signifie le nombre de tunnel maximum que l on peut trouver sur les caracteristiques des routeurs hard du marché ? Est ce que cela est lié au nombre de "client" ?
Merci

Reply

Marsh Posté le 28-06-2007 à 17:37:39    

c'est le nombre de sessions VPN que le boitier peux générer, cela donc correspond en "gros" au nombre de "clients" qui peuvent monter un tunnel.

Reply

Marsh Posté le 28-06-2007 à 17:44:51    

merci
 
la limitation est elle bidirectionnelle ?
 
exemple jai 2 routeurs de 32 tunnel max sur 2 sites suis-je limiter a 32 tunnel du site 1 vers le site 2 et 32 du site 2 vers le 1 ou 32 au total ?

Reply

Marsh Posté le 28-06-2007 à 17:44:51   

Reply

Marsh Posté le 28-06-2007 à 17:59:53    

quand tu montes un tunnel, tu as une connexion qui part du client verrs ton routeur vpn : ceci est 1 tunnel : au sein de ton tunnel, tu peux faire transiter des données dans les 2 sens.
 
Si chaque site possède 1 routeur qui peut faire 32 tunnels, tu peux donc faire 32 tunnels entre chaque sites au total (puisque tu ne peux pas dépasser 32 par routeur)

Reply

Marsh Posté le 28-06-2007 à 21:05:34    

ok mais le tunnel etant créé d'un routeur a un autre, si par exemple sur le site 1 jai un routeur limité a 32 et sur le site 2 un a 64, d un coté comme d  un autre je serais limité a 32 ?
 

Reply

Marsh Posté le 29-06-2007 à 10:14:08    

oui, la limite est celle de celui qui a les capacités les plus inférieures

Reply

Marsh Posté le 29-06-2007 à 12:42:02    

Ouais enfin entre 2 site tu fais qu'un seul tunnel hein :D

Reply

Marsh Posté le 29-06-2007 à 22:40:01    

en gros tu installes le tunnel entre les 2 routeurs et peut importe le nombre de connexion entre les deux sites ca utilise qu un seul tunnel?


Message édité par micky78 le 29-06-2007 à 22:40:12
Reply

Marsh Posté le 30-06-2007 à 10:45:31    

oui

Reply

Marsh Posté le 02-07-2007 à 12:35:24    

merci bien ;)

Reply

Marsh Posté le 04-07-2007 à 22:18:37    

Pensez vous qu'utiliser le VPN win2K3 sur un serveur de chaque site serait une solution viable ? Sachant que donc apparement j aurais un seul tunnel a creer entre mes 2 sites, pour environ 20 connexions du site 2 au site 1 et moins de dix dans l'autre sens. Sachant que je serais peut etre amené a  creer 5/6 tunnels temporaires vers le site 1.
Ou bien le service VPN proposé par win2K3 est il vraiment tres en retrait de ce que je pourrais trouver via une solution materiel type bewan a 2x400/500 euros ?
 
Merci

Reply

Marsh Posté le 05-07-2007 à 09:13:02    

Prend la doc du zywall 35, dedans t'as un explicatif sur les vpn. Une fois lu essaye d'en parametrer un, dans les logs tu aura deja des erreurs qui t'expliquerons le probleme si ca ne marche pas.

Reply

Marsh Posté le 06-07-2007 à 10:49:08    

Ouais si tu as déjà du matos qui le fait, faut pas se faire chier à utiliser celui de Win 2k3

Reply

Marsh Posté le 06-07-2007 à 12:41:36    

Je@nb a écrit :

Ouais si tu as déjà du matos qui le fait, faut pas se faire chier à utiliser celui de Win 2k3


 
 
Si on a en place des VPN gérés par un 2k3, faut-il mieux préférer remplacer cela par un routeur hard ?

Reply

Marsh Posté le 06-07-2007 à 13:11:38    

Ca dépend du type de VPN et de ce que le routeur hard propose et de ce que vous voulez faire. Il n'y a pas de réponses génériques.

Reply

Marsh Posté le 06-07-2007 à 13:16:08    

VPN pour permettre à des clients distants d'accéder au domaine, à des partages réseaux sur un 2k3 et de se synchroniser avec Exchange.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed