Matériel Création VPN avec SSL

Matériel Création VPN avec SSL - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 18-09-2007 à 14:20:23    

Bonjour à tous,
 
Le projet est de crée une liaison VPN avec SSL, de site à site..
 
Il me faudrais plusieurs élement,
 
J'ai cherche sur le net mais pas trouvé... Je suis sous linux ( Pas de WINDOWS, sauf client )..
Pour faire le server VPN le mieux est d'y consacrée une machine ou d'y mettre un routeur qui gere le VPN ?  :pt1cable:


Message édité par Krapaud le 02-10-2007 à 19:00:45
Reply

Marsh Posté le 18-09-2007 à 14:20:23   

Reply

Marsh Posté le 18-09-2007 à 14:29:47    

Il n'y a pas de réponses toutes faites tu sais, ça dépend du budget, ça dépend du nombre d'utilisateur, ça dépend du traffic à échanger, ça dépend du matos existant, ça dépend des politiques de sécu etc.

Reply

Marsh Posté le 18-09-2007 à 14:41:33    

Alors,
 
Il n'y as pas de budget prédéfinis, ce n'est encore qu'un projet... Mes supérieure veulent SSL pour le VPN...  
Niveau utilisateur, c'est dans la taille d'une PME.. ( 50 pc environ par site )  
Traffic : Partage de données avec acces aux Webmail ! Fichiers non consequent, ce n'ai pas pour de la visio ;)  
Matos : Aucun matos ( Projet )  
 
Tout sera appliqué selon le rapport.  
 
Moi je pensé à mettre un routeur ADSL, derriere un serveur VPN avec proxy etc...

Reply

Marsh Posté le 18-09-2007 à 15:22:16    

Salut,
 
je me demande si tu as bien cherché quand même. Si tu parles de VPN SSL alors tu connais forcément openvpn. Et donc en mode bridge tu fait du VPN Lan2Lan. Si tu te mets en mode route c'est du roadwarrior.
le 1er lien que j'ai trouvé parmi des milliers : http://www.supinfo-projects.com/fr [...] openvpn/2/

Reply

Marsh Posté le 19-09-2007 à 13:42:15    

Il a vu ça sur 01net et il veut ça parce que c'est à la mode

Reply

Marsh Posté le 25-09-2007 à 14:58:40    


 
Lol... Oui effectivement c'est pour relié 2 site.. Ensuite niveau configuration IPSec c'est plus lourd.. Surtout pour moi apres réalisé et monté ce dossier !!!
 
Sinon pour les autres non, je ne me suis pas renseigné aupres de 01net... j'ai cherché par mes propres moyen ^^^
 
Ensuite le SSL ce n'ai pas parque c'est la mode que je le souhaite ^^ C'est aussi le faite que le SSL englobe au niveau de la couche appli ^^ et l'IPsec a l'en-tete de trame ( IP ), sachant que transfert de données s'effectue par ftp ou HTTP.. Le SSL s'impose non ?
 
J'ai regarde je vais mettre OpenVPN et OpenSLL !!! je pense..

Reply

Marsh Posté le 25-09-2007 à 15:18:16    

Dans tous les cas tu encapsules ton paquet ip dans soit un paquet de niveau 7 (SSL) soit de niveau 3 (IPsec) donc plus d'overhead pour ssl (enfin si c'est sur de l'udp ça limite un peu déjà)

Reply

Marsh Posté le 25-09-2007 à 16:04:06    

Excusez moi pour cette question mais j'ai un hick.. Cela va peut-etre vous paraitre ridicule...
 
 
Faut'il un server VPN par site ou bien, 1 Server pour TOUT les sites ???

Reply

Marsh Posté le 25-09-2007 à 16:17:32    

1 serveur VPN par site.

Reply

Marsh Posté le 25-09-2007 à 19:24:09    

jimmy-ar, il faudrait être plus précis pour ta demande ça éviterait plein de questions inutiles.
 
Un coup tu dis que c'est pour relié 2 sites un coup pour faire du webmail.
 
Pour relié 2 sites tu fera du VPN et pour avoir un acces webmail (on entend bien par là accès par le web depuis l'exterieur du reseau d'entreprise) tu utilisera le SSL.
Si depuis l'exterieur tu n'utilises que l'acces mail, il faut voir si ton serveur mail integre le SSL, sinon il faudra monter ça si il y a besoin d'avoir accès à des ressources partagées (toujours depuis l'exterieur du réseau d'entreprise).
Pour le VPN il te faudra effectivement un serveur VPN par site.
 
Après il y a des solutions materiels qui fonctionnent bien pour env. 800€ par site.
Tout depend du nombre de connexions simultanées... mais vu la taille de l'entreprise je ne pense pas que vos lignes SDSL (si c'en n'est pas tu peux arreter ton projet toute de suite :-) ) permettent 50 utilisations simultanées.
Donc 800€ c'est suffisant.
Ex: http://www.fortinet.com/solutions/vpn.html


Message édité par akabis le 25-09-2007 à 19:29:38
Reply

Marsh Posté le 25-09-2007 à 19:24:09   

Reply

Marsh Posté le 26-09-2007 à 10:10:23    

je crois qu'il n'a jamais parlé de SDSL mais ADSL...

Reply

Marsh Posté le 27-09-2007 à 22:23:10    

edouardj a écrit :

je crois qu'il n'a jamais parlé de SDSL mais ADSL...


adsl... ça va être chaud!

Reply

Marsh Posté le 28-09-2007 à 12:05:06    

c'est bien entendu faisable mais qu'est ce que ça va être lent...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed