Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
953 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Chui dans la mouise] Authentification sous Linux ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Chui dans la mouise] Authentification sous Linux ?

n°249106
madsurfer
Boulet's eradicator
Posté le 14-04-2003 à 16:36:32  profilanswer
 

Salut  :hello:  
 
Je viens de configurer freeswan 1.99 (implémentation d'IPSec) sous mon Linux afin de réaliser du VPN Host-to-LAN (c'est à dire qu'il y a une communication chiffré qui s'établie entre le client et la passerelle Freeswan, puis le trafic est routé en clair sur l'autre interface réseau).
 
Cependant on m'a demandé de réaliser une authentification de type login/mot de passe entre le client et le serveur.
Où le tunnel pourra etre "monté" si et seulement si l'authentification est valide.
L'ideal serait que les infos d'authentification puisse etre  récupéré sur le serveur LDAP de la boite.
 
J'ai fais pas mal de recherche sur le web et j'ai vu que les authentification VPN était réalisable par l'intermédiaire d'un serveur RADIUS (le top), TACACS ou CHAP ?
 
Vous pensez que ce type d'authentification est réalisable avec un serveur VPN IPSec Freeswan ?
 
J'attends toutes vos bonnes idées.  
 
Merci  :jap:


Message édité par madsurfer le 05-05-2003 à 19:26:19
mood
Publicité
Posté le 14-04-2003 à 16:36:32  profilanswer
 

n°249362
madsurfer
Boulet's eradicator
Posté le 14-04-2003 à 23:24:45  profilanswer
 

[:macfly_fr]

n°249639
madsurfer
Boulet's eradicator
Posté le 15-04-2003 à 14:51:27  profilanswer
 

[:macfly_fr]

n°250059
madsurfer
Boulet's eradicator
Posté le 16-04-2003 à 00:55:42  profilanswer
 

[:macfly_fr]

n°251043
madsurfer
Boulet's eradicator
Posté le 17-04-2003 à 22:44:17  profilanswer
 

[:macfly_fr]

n°258389
madsurfer
Boulet's eradicator
Posté le 04-05-2003 à 23:04:18  profilanswer
 

[:macfly_fr]  
 
 

n°258589
madsurfer
Boulet's eradicator
Posté le 05-05-2003 à 19:23:18  profilanswer
 

[:macfly_fr]  :sweat:  
 
Mon maitre de stage est en train de m'harceler avec ces histoires d'authentification par login/password.
 
J'ai fais pas mal de recherche sur le web... mais il ne semble pas exister de moyen d'authentification de ce type.
 
La solution serait de créer une PKI avec des cartes à puce et co... mais cela coute vraiment pas cher.
 
Une bonne solution solution serait d'installer un serveur RADIUS pour réaliser l'authentification.
 
Mais apparement Freeswan ne le permet pas !
 
------------------------
Voici ce que j'ai lu ds une FAQ de Freeswan :
 
Does FreeS/WAN support user authentication (Radius, SecureID, ...)?
Not yet. So far, there is no standard way to authenticate users for IPsec, though there is a very active IETF working group looking at the problem, and several vendors have implemented various things already.
 
In the absence of a standard, user authentication has not been a priority for the FreeS/WAN team, and is unlikely to become one. This would be a good project for a volunteer, perhaps a staff member or contractor at some company that needs the feature. Certainly our team would co-operate with such an effort; we just don't have time to do it.
 
The patches section of our web links document has links to some user work on this.
 
Of course, there are various ways to avoid any requirement for user authentication in IPsec. Consider the situation where road warriors build IPsec tunnels to your office net and you are considering requiring user authentication during tunnel negotiation. Alternatives include:
 
If you can trust the road warrior machines, then set them up so that only authorised users can create tunnels. If your road warriors use laptops, consider the possibility of theft.  
If the tunnel only provides access to particular servers and you can trust those servers, then set the servers up to require user authentication.  
If either of those is trustworthy, it is not clear that you need user authentication in IPsec.

------------------------
 
Pourtant de nombreuses solutions commerciales de type Cisco ou Checkpoint proposent des possibilités d'authentification VPN via RADIUS, TACACS...
 
Freeswan (c'est à dire IPSec) et Linux conviennent pleinement à nos besoins. Mais il faut à tout pris identifier de "manière sûr" les clients nomades ? !
 
Comment faire ? Je ne pense pas etre le premier à me poser la question !
 
Est il possible de réaliser de l'authentification avant l'établissement du tunnel IPSec ?
 
Merci de toute idées !  :jap:

n°258835
madsurfer
Boulet's eradicator
Posté le 06-05-2003 à 10:41:15  profilanswer
 

[:macfly_fr]

n°258925
madsurfer
Boulet's eradicator
Posté le 06-05-2003 à 14:19:53  profilanswer
 

[:macfly_fr]  :(

n°259155
madsurfer
Boulet's eradicator
Posté le 06-05-2003 à 21:24:44  profilanswer
 

[:macfly_fr]  :(  :(

mood
Publicité
Posté le 06-05-2003 à 21:24:44  profilanswer
 

n°259245
madsurfer
Boulet's eradicator
Posté le 07-05-2003 à 09:18:17  profilanswer
 

[:macfly_fr]
 
Y a qq1 ?  :whistle:

n°259273
911GT3
en roue libre
Posté le 07-05-2003 à 10:37:52  profilanswer
 

un bien beau bide :D
 
PS: désolé pour le faux espoir :p

n°259998
madsurfer
Boulet's eradicator
Posté le 09-05-2003 à 09:30:47  profilanswer
 

Ho miracle, quelqu'un posté ds mon topic... :ane: :p
 
 
Je sens que je vais etre obligé de me tapper de la PKI.  :sweat:
J'y connais pas grands chose ds ce domaine en plus.  :o

n°260625
madsurfer
Boulet's eradicator
Posté le 10-05-2003 à 18:41:01  profilanswer
 

[:macfly_fr]  :sleep:

n°548058
smity
Posté le 29-08-2004 à 04:25:47  profilanswer
 

up

n°548116
LeSanglier
Posté le 29-08-2004 à 12:43:35  profilanswer
 

Dans la liste de diffusion de Lea-Linux, il y a peut être quelqu'un qui s'y connait. Va voir dans les groupes de discussion fr.comp.os.linux.* ou/et fr.comp.reseaux.ip, fr.comp.reseaux.ethernet.
Ton pb m'intéresse aussi.

n°549498
eeeinstein
Électricien au CERN
Posté le 31-08-2004 à 13:15:36  profilanswer
 


 
 
T lourd avec t UP !!!

n°599045
wafa
Posté le 02-12-2004 à 00:29:36  profilanswer
 

slt, je suis bien une étudiante spécialité telecom
j'ai un projet à propos de la mise en place d'une solution vpn basée sur des implémentations open source (utilisation du protocole ipsec sous linux 9.0 ) avec l'obligation de l'implémentation d'une GUI interface graphique pour la configuration et l'implémentation de la solution avec le java JBuilder9.
Je vous demande de l'aide pour préparer mon projet svp aidez moi.
Informez sur les vpn les freeswan l'IPsec et la programmation d'une interface graphique à l'aide du java JBuilder.
Merci beaucoup  
Je vous attend sur : chixpon.wafa@laposte.net


Message édité par wafa le 02-12-2004 à 00:36:21

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Chui dans la mouise] Authentification sous Linux ?

 

Sujets relatifs
[ Linux - Aol ] Logiciel à utiliser sous linux pour connexion AOL ??Question sur un projet sous Linux
Manette et Linux ?[Defit] installation d'un linux sur ca ->
[Linux] Crashms word sous linux???
besoin soft linux pour visioconf avec des user de netmeeting sur windoParamétrer Free ADSL sous Linux ?
[gnu/linux/mdk9.1] prob NFS avec Mandrake 9.1 !!!!Capture d'ecran sous Linux [RESOLU MERCI]
Plus de sujets relatifs à : [Chui dans la mouise] Authentification sous Linux ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR