|
Sujet : Routeur et cryptage |
| MC |
PinG a écrit a écrit :
waip, a la imite il fout un ipsec ou un truc du genre sur la passerelle...
|
Ouais j'avais pas vu qu'il faisait une gateway et pas un routeur (routeur pour moi est une boite spécialisée). L'implementation la plus au point sous linux (et peut etre BSD) c'est freeswan. Il faut vraiment pas bcp de temps pour l'installer.
En fait dans ce cas il faut considerer le reseau local comme le reseau internet, et créer un tunnel entre chaque poste et la gateway. Il en résulte un reseau local virtuel inaccessible depuis le reseau local réel. En plus ca pose moins de pb de protocole (car on encapsule direct de l'IP, sans se soucier du protocole). Les clefs peuvent etre gérée en statique. |