PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Noms de domaine > fr.comp.reseaux.ip > Choix de VPN
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.reseaux.ip IP : Discussions techniques, protocoles connexes.

Choix de VPN

Réponse
 
LinkBack Outils de la discussion
Vieux 10/07/2005, 20h16   #1 (permalink)
Patrick
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Choix de VPN

Bonjour,

Je voudrais monter un serveur VPN dans mon LAN .
Je voudrais qu'il soit accessible via un client VPN depuis un autre reseau
, ce dernier n'ayant pas a monter lui aussi un serveur VPN.

Je voudrais n'autoriser que le ssh et le port http sur certains de mes
serveurs.

Question : quel technologie/protocole VPN choisir?

A mon avis:
1) IPSEC ne fait pas l'affaire car il suppose que l'autre reseau distant
configure lui aussi un serveur VPN (via la passerelle VPN)
2) VPN SSL a l'air de repondre a mes besoins : a la mode en plus de nos
jours
3) ya d'autres cas?

Merci (j'espere que je ne vous ai pas embrouille avec ma demande :-) )


  Réponse avec citation
Vieux 11/07/2005, 07h40   #2 (permalink)
Patrick 'Zener' Brunet
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Choix de VPN

Bonjour.

Je réponds à Patrick <patrick-42@yahoo.fr> qui a écrit :
> Bonjour,
>
> Je voudrais monter un serveur VPN dans mon LAN .
> Je voudrais qu'il soit accessible via un client VPN depuis un autre
> reseau , ce dernier n'ayant pas a monter lui aussi un serveur VPN.
>
> Je voudrais n'autoriser que le ssh et le port http sur certains de mes
> serveurs.
>
> Question : quel technologie/protocole VPN choisir?
>
> A mon avis:
> 1) IPSEC ne fait pas l'affaire car il suppose que l'autre reseau
> distant configure lui aussi un serveur VPN (via la passerelle VPN)
> 2) VPN SSL a l'air de repondre a mes besoins : a la mode en plus de
> nos jours
> 3) ya d'autres cas?
>
> Merci (j'espere que je ne vous ai pas embrouille avec ma demande :-) )


Je suis intéressé aussi, mais je me demande si une solution dans laquelle le
"tube" n'a pas un "embout" spécial à chaque extrémité est vraiment un VPN.

Je cherche une telle solution, fonctionnant (côté serveur) sous Windows
2000.

J'ai déjà cherché dans les solutions freewares ou à coût raisonnable
(www.telecharger.com par exemple) et je suis tombé sur un soft qui a l'air
bien coté, mais qui nécessite Java !
Je préfèrerais du monolithique en C/C++ a priori (il me semble que ce serait
plus performant, plus compact et plus robuste).

Merci pour toute proposition détaillée...

Cordialement,

--
/***************************************\
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
\***************************************/


  Réponse avec citation
Vieux 12/07/2005, 21h33   #3 (permalink)
Dominique Blas
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Choix de VPN

Patrick a écrit :

[...]

> A mon avis:
> 1) IPSEC ne fait pas l'affaire car il suppose que l'autre reseau distant
> configure lui aussi un serveur VPN (via la passerelle VPN)

Partiellement faux. Il suffit que l'utilisateur dispose d'un client VPN.
Si plusieurs utilisateurs dépendent du même réseau, il est préférable,
afin d'éviter n clients, de monter une passerelle agissant en tant que
client de la tête de pont.

> 2) VPN SSL a l'air de repondre a mes besoins : a la mode en plus de nos
> jours


Oui, parce que il franchit plus facilement les firewalls en sortie (qui
ne laissent passer très souvent que les circuits tcp/80 et tcp/443. Mais
cela ne concerne essentiellement que les accès via réseua public. Or,
ici nous sommes dans un ensemble de réseaux privés non ?
Autre avantage du SSL : pas besoin de client ashoc si l'on se contente
de naviguer (Web, Webmail, application transcrite en HTML). Mais il
devient vite nécessaire si l'on souhaite accéder plus complètement à un
réseau d'entreprise.
Gros inconvénient du SSL c'est de l'encapsulation dans un niveau
applicatif d'où une sacrée perte d'efficacité et des problèmes de
régulation sur les réseaux propices à l'engorgement
Mais peu de gens sont conscients de cette problématique et le marketing
des sociétés lancées à fond dans le VPN SSL se gardent bien d'en parler.


> 3) ya d'autres cas?

Il existe des dizaines de protocoles et de produits d'encapsulation d'IP
dans IP à commencer par GRE, L2TP, PPTP : VTUN (blowfish), stunnel
(SSL), openVPN, HTun, etc.

db

--

Courriel : usenet blas net
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 08h20.


Édité par : vBulletin® version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,57866 seconds with 11 queries