Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1114 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[debian]vpn

n°549382
redridingh​ood
Posté le 31-08-2004 à 10:41:09  profilanswer
 

bon je pense que ce sujet a ete debattu maintes et maintes fois (snif la recherche), j'ai trouve qques bons tutos sur internet, mais j'ai une question, mon serveur est connecte au net via un routeur qui recupere une IP dynamique. cela va t il poser probleme pour la configuration de mon serveur.


Message édité par redridinghood le 31-08-2004 à 10:41:40
mood
Publicité
Posté le 31-08-2004 à 10:41:09  profilanswer
 

n°549389
vomegaz
~Libriste & Gulden Draak fan~
Posté le 31-08-2004 à 10:55:35  profilanswer
 

ton routeur fait pas le vpn ?
si c'est le cas tu t'embête pour rien.

n°549394
redridingh​ood
Posté le 31-08-2004 à 11:14:08  profilanswer
 

c'est STH transforme en pro, ethernet, je pense pas qu'il le fasse en natif. mais en quoi ca change le probleme de l'ip dynamique ? s'il le gere, ca sera simplement moins galere pr l'ouverture des ports c tout non ?

n°549430
nikosaka
Posté le 31-08-2004 à 11:50:54  profilanswer
 

redridinghood a écrit :

c'est STH transforme en pro, ethernet, je pense pas qu'il le fasse en natif. mais en quoi ca change le probleme de l'ip dynamique ? s'il le gere, ca sera simplement moins galere pr l'ouverture des ports c tout non ?


tout dépend du vpn que tu comptes utiliser.
Si il s'agit d'un vpn en mode tunnel esp (ipsec), ne compte même pas
te connecter derrière un routeur qui fait du NAT

n°549444
redridingh​ood
Posté le 31-08-2004 à 12:02:26  profilanswer
 

y avait pas un patch pr le faire ?

n°549446
redridingh​ood
Posté le 31-08-2004 à 12:02:47  profilanswer
 

que me reste t il comme solutions envisageables ?

n°550038
redridingh​ood
Posté le 01-09-2004 à 00:40:57  profilanswer
 

up

n°550053
floyder
Posté le 01-09-2004 à 01:24:59  profilanswer
 

il faut que tu fasses de la redirection de port à partir de ton routeur. Certains routeurs ADSL ont aussi une fonction "DMZ" qui permet de renvoyer toputes les connexions entrantes vers une @IP de ton LAN privée.
A part ca, je vois pas d'autres solutions.

n°550109
redridingh​ood
Posté le 01-09-2004 à 09:39:39  profilanswer
 

arf, donc faudrait que je blinde ce pc avec un firewall.
et sinon ,en gardant le nat, y a des vpns qui marcherait (a part un tunnel ssh, qui serait aussi une solution)

n°550132
floyder
Posté le 01-09-2004 à 10:17:48  profilanswer
 

tu gardes de toute facon le NAT. Tous les VPN marcheront pour peu que tu rediriges les bons ports TCP.

mood
Publicité
Posté le 01-09-2004 à 10:17:48  profilanswer
 

n°550150
nikosaka
Posté le 01-09-2004 à 10:41:54  profilanswer
 

floyder a écrit :

tu gardes de toute facon le NAT. Tous les VPN marcheront pour peu que tu rediriges les bons ports TCP.


 :non: pas un vpn qui utilise un tunnel esp.
Ou peut être effectivement avec le patch nat-traversal de freeswan
qui encapsule esp dans de l'udp. Mais amha si tu contrôles pas les 2
bouts du tunnel c'est foutu.
Mais rien ne t'empêches d'établir un vpn en pptp ou l2tp en redirigeant
les ports!

n°550156
lint
O_O
Posté le 01-09-2004 à 10:46:43  profilanswer
 

pour ceux qui veulent faire une recherche :
http://www.google.fr/search?hl=fr& [...] ogle&meta=

n°550160
nikosaka
Posté le 01-09-2004 à 10:51:26  profilanswer
 

donnes plus de détails sur ton vpn si tu veux que l'on t'aide mieux.
Tu utiliseras ton vpn pour relier 2 sites distants ?(dans ce cas oublie ipsec et utilises pptp, l2tp)
Tu utiliseras un concentrateur vpn avec des clients nomades ? (dans ce cas tu peux utilisé esp encapsulé dans udp ou toujours l2tp, pptp)

n°550177
redridingh​ood
Posté le 01-09-2004 à 11:33:39  profilanswer
 

oui, je vais preciser un peu,
effectivement c'est pour relier plusieurs site distant a un site central, liaisons etherogenes : fibre (qques uns), adsl principalement.
je voudrais realiser un serveur VPN ss debian donc, je pensais a IPSEC car inclut ds les nouveaux noyaux.
par contre j'ai aussi des utilisateurs nomades ss windows XP/2000, donc la ben faudrait que ca marche avec le client VPN de windows, c jouable ?

n°550423
redridingh​ood
Posté le 01-09-2004 à 16:04:34  profilanswer
 

up

n°550485
nikosaka
Posté le 01-09-2004 à 17:27:19  profilanswer
 

Une partie de tes réponses.
http://www.guill.net/index.php?cat=4&sec=21
En ipsec c'est pas trop jouable sauf si tu utilises ton concentrateur
vpn en frontal et non derrière ton routeur

n°553399
redridingh​ood
Posté le 06-09-2004 à 14:31:12  profilanswer
 

ok, donc si je comprends bien ,je peux utiliser de l'ipsec pr mes nomades (en encapsulant IPSEC ds de l'udp et en natant ces paquets vers le concentrateur), mais en aucun cas pour une liaison VPN inter site.
merci pr le lien !
(en as tu un pr implementer un vpn entre mes 2 sites ? en utilisant PPTP ou L2TP) quel algo de cryptage sera utilise alors ?

n°553691
redridingh​ood
Posté le 07-09-2004 à 08:12:32  profilanswer
 

up


Aller à :
Ajouter une réponse
 

Sujets relatifs
[debian] Résolution et fréquence avec xfree86 et gnomepassage de RH/FC --> Debian
[Debian] Problem de dependences[debian] pas de son
[Debian] installation de drivers ati ( kernel 2.6.7 ) - RésoluDebian : Souris USB logitec
installer debian sur une Sparc ClassicDebian : Compil noyau 2.6.8
[debian] apache 1.3.31 + php 4.3.4 => pb affichage d'image[Debian ATI Driver] Probleme creation module fglrx
Plus de sujets relatifs à : [debian]vpn


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR