Routeur et cryptage - Linux et OS Alternatifs
Marsh Posté le 06-03-2002 à 23:37:12
j aimerai avoir des residence etudiante avec une connex internet
Marsh Posté le 07-03-2002 à 07:15:47
tu peux utiliser ssh sur une de tes machines clientes et configurer le routeur pour qu'il y prenne en compte
Marsh Posté le 07-03-2002 à 09:35:11
et encapsuler toutes tes connexions dans des tunnels SSH ou SSL
Marsh Posté le 07-03-2002 à 10:08:26
Au sujet des tunnels SSL ou SSH, il faut un soft sur les clients (Windows) ou pas ?
Et comment configurer OpenSSL pour qu'il crypte tout ce qui va sur ethx ? (si c'est bien OpenSSL qu'il faut utiliser ...)
Merci !
Marsh Posté le 07-03-2002 à 10:33:34
MC a écrit a écrit : VPN |
waip, a la imite il fout un ipsec ou un truc du genre sur la passerelle...
Marsh Posté le 07-03-2002 à 12:28:21
Ben oui mais pour ca il faudrait que j'installe Sendmail sur le routeur ... Ca complique un peu les choses par rapport a un bête tunnel
Marsh Posté le 07-03-2002 à 12:32:12
VPN over ssl fonctionnel sous openBSD
http://www.stunnel.org
[jfdsdjhfuetppo]--Message édité par spy--[/jfdsdjhfuetppo]
Marsh Posté le 07-03-2002 à 14:16:33
PinG a écrit a écrit : waip, a la imite il fout un ipsec ou un truc du genre sur la passerelle... |
Ouais j'avais pas vu qu'il faisait une gateway et pas un routeur (routeur pour moi est une boite spécialisée).
L'implementation la plus au point sous linux (et peut etre BSD) c'est freeswan. Il faut vraiment pas bcp de temps pour l'installer.
En fait dans ce cas il faut considerer le reseau local comme le reseau internet, et créer un tunnel entre chaque poste et la gateway. Il en résulte un reseau local virtuel inaccessible depuis le reseau local réel. En plus ca pose moins de pb de protocole (car on encapsule direct de l'IP, sans se soucier du protocole). Les clefs peuvent etre gérée en statique.
Marsh Posté le 06-03-2002 à 22:31:05
B'soir a tous,
Je suis connecté à un réseau local d'une centaine de machines (residence etudiante), parfois arpenté par de jeunes WaRlOrDz. Je voudrais avec quelques kamarades me prendre une liaision ADSL et la partager avec un routeur Linux sur environ 5 postes, mais en totale sécurité (surtout au niveau des passwords POP et SMTP). La méthode de partage serait très classique : Netfilter + SOCKS.
Existe-t-il un moyen de crypter toutes les connections au routeur sur l'interface du LAN ?
J'espere que je me suis bien exprimé malgré l'heure tardive
Merci