Routeur et cryptage

Routeur et cryptage - Linux et OS Alternatifs

Marsh Posté le 06-03-2002 à 22:31:05    

B'soir a tous,
 
Je suis connecté à un réseau local d'une centaine de machines (residence etudiante), parfois arpenté par de jeunes WaRlOrDz. Je voudrais avec quelques kamarades me prendre une liaision ADSL et la partager avec un routeur Linux sur environ 5 postes, mais en totale sécurité (surtout au niveau des passwords POP et SMTP). La méthode de partage serait très classique : Netfilter + SOCKS.
 
Existe-t-il un moyen de crypter toutes les connections au routeur sur l'interface du LAN ?
 
J'espere que je me suis bien exprimé malgré l'heure tardive ;)
Merci :)

Reply

Marsh Posté le 06-03-2002 à 22:31:05   

Reply

Marsh Posté le 06-03-2002 à 23:37:12    

j aimerai avoir des residence etudiante avec une connex internet ;)

Reply

Marsh Posté le 07-03-2002 à 07:15:47    

tu peux utiliser ssh sur une de tes machines clientes et configurer le routeur pour qu'il y prenne en compte

Reply

Marsh Posté le 07-03-2002 à 09:35:11    

et encapsuler toutes tes connexions dans des tunnels SSH ou SSL


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 07-03-2002 à 10:08:26    

Au sujet des tunnels SSL ou SSH, il faut un soft sur les clients (Windows) ou pas ?
 
Et comment configurer OpenSSL pour qu'il crypte tout ce qui va sur ethx ? (si c'est bien OpenSSL qu'il faut utiliser ...)
 
Merci ! :)

Reply

Marsh Posté le 07-03-2002 à 10:18:36    

VPN
 
Mais un routeur qui supporte ca coute bonbon...

Reply

Marsh Posté le 07-03-2002 à 10:33:34    

MC a écrit a écrit :

VPN
 



waip, a la imite il fout un ipsec ou un truc du genre sur la passerelle...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 07-03-2002 à 12:27:31    

Tu peux aussi utiliser le pop sécurisé :)

Reply

Marsh Posté le 07-03-2002 à 12:28:21    

Ben oui mais pour ca il faudrait que j'installe Sendmail sur le routeur ... Ca complique un peu les choses par rapport a un bête tunnel :(

Reply

Marsh Posté le 07-03-2002 à 12:32:12    

VPN over ssl fonctionnel sous openBSD  
http://www.stunnel.org

 

[jfdsdjhfuetppo]--Message édité par spy--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 07-03-2002 à 12:32:12   

Reply

Marsh Posté le 07-03-2002 à 14:16:33    

PinG a écrit a écrit :

waip, a la imite il fout un ipsec ou un truc du genre sur la passerelle...  




 
Ouais j'avais pas vu qu'il faisait une gateway et pas un routeur (routeur pour moi est une boite spécialisée).  
 
L'implementation la plus au point sous linux (et peut etre BSD) c'est freeswan. Il faut vraiment pas bcp de temps pour l'installer.
 
En fait dans ce cas il faut considerer le reseau local comme le reseau internet, et créer un tunnel entre chaque poste et la gateway. Il en résulte un reseau local virtuel inaccessible depuis le reseau local réel. En plus ca pose moins de pb de protocole (car on encapsule direct de l'IP, sans se soucier du protocole). Les clefs peuvent etre gérée en statique.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed