Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1804 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Mise en place d'un "VPN" Http

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mise en place d'un "VPN" Http

n°1162805
dam1330
...
Posté le 11-09-2009 à 14:33:55  profilanswer
 

Bonjour,
 
Je cherche à mettre en place une solution pour autoriser certains traffics vers un reseau protégé.
Je n'ai pas envie de passer par un VPN et je veux utiliser mon annuaire LDAP pour authentifier mes utilisateurs.
L'aspect chiffrement ne m'intéresse pas.
 
L'idee que j'ai est de mettre en place un petit site en PHP demandant un login / mot de passe en s'appuyant sur mon annuaire LDAP.
Si l'authentification réussie, on récupère l'adresse IP de l'utilisateur et on créé à la volée une regle iptable (autorise un type traffic pour une ip source). On bout d'un certain temps la règle est supprimée.
 
 
Je pourrai tout le faire, mais peut etre existe t'il deja une telle solution ?

mood
Publicité
Posté le 11-09-2009 à 14:33:55  profilanswer
 

n°1162809
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 11-09-2009 à 14:43:31  profilanswer
 

oui, c'est du port knocking


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1162816
dam1330
...
Posté le 11-09-2009 à 14:54:41  profilanswer
 

Ha mais oui ! j'etais certain de connaitre ce principe.
 
J'avais deja essayé :)
 
Le truc c'est qu'il faut que je couple ca a mon LDAP

n°1163497
dam1330
...
Posté le 14-09-2009 à 15:23:12  profilanswer
 

Je seche un peu.
 
Il n'y aurai pas quelque chose comme authpf sous linux ?
 
Sinon il y a quelque chose comme ca:
http://www.docmirror.net/fr/linux/ [...] setup.html
 
Mais le lien pour le module proposé est HS, j'en ai trouvé 1 sur un mirroir, je n'ai aucune idee de quelle version il s'agit et de m'assurer de son intégrité.... et j'arrive pas à le compiler :(
 
En fait le principe le plus simple serait:
- On se connecte en SSH depuis l'exterieur
- Sur le pare feu pam.d + ldap  
- On créé une regle iptable avec l'ip du remote authentifié


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Mise en place d'un "VPN" Http

 

Sujets relatifs
Squid - connexion HTTP et TCP impossiblePostfix/SQUID/SAMBA: Console web PHP/AJAX Open Source
[vsftpd || pure-ftpd] Mise en place d'un serveur sur réseau gigabitmise jour windows via parallels desktop conseillé ou pas?
Open VPN pour sécuriser un acces TSE.NFS et retour de mise en veille : laag
Changer les sources de mise à jourfirefox et téléchargement http
[NetworkManager] [resolu] il veut pas de mon interface VPN. 
Plus de sujets relatifs à : Mise en place d'un "VPN" Http


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR