| |||||
| Dernière réponse | |
|---|---|
| Sujet : Question sur le VPN ? | |
| bekermoui | Disons que vus la taille de la distri d'ipcop, il n'y a vraiment que le strict minimum pour faire ce qu'il y a à faire ! y a pas de service superflu qui pourrait être la source d'éventuel problème. De plus il faut 10min chrono pour l'installer/configurer en ayant préparé un peu le terrain avant. Ensuite tout s'administre par interface web, donc n'importe quel "guignole" :D ne connaissant rien en linux peut l'administrer ;) Ca c'est de l'argument pour ton patron ! |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| bekermoui | Disons que vus la taille de la distri d'ipcop, il n'y a vraiment que le strict minimum pour faire ce qu'il y a à faire ! y a pas de service superflu qui pourrait être la source d'éventuel problème. De plus il faut 10min chrono pour l'installer/configurer en ayant préparé un peu le terrain avant. Ensuite tout s'administre par interface web, donc n'importe quel "guignole" :D ne connaissant rien en linux peut l'administrer ;) Ca c'est de l'argument pour ton patron ! |
| dada-le-panda | Effectivement, parrait-il qu' ISA Server c'est un peu lourd, et cher ;)
|
| bekermoui |
|
| fievel | Mise en place dun réseau privé virtuel (VPN) sous Windows avec OpenVPN ici cela pourrait te dépanner. :) |
| dada-le-panda | Pas facile d'etre un admin debutant ! :sweat:
En fait je suis en contrat d'alternance dans cette boite, je ne reste qu'un an. Mon patron ne veut pas de solutions linux :o , car lorsque je vais partir qui s'en occuperait ... Alors que moi ca m'aurait plutot brancher ! J'ai jetter un coup d'oeil sur ipcop ca a l'air pas mal du tout, mais je doit m'en tenir a des solutions microsoft.
|
| bekermoui | Non je veux dire par là qu'il existe plusieurs produits/solutions payantes/gratuites pour faire du vpn.
En partant du faite qu'il n'y a pas de sécuritée pour l'instant et que les moyens sont limités. Tu peux partir sur une distri linux comme ipcop (je connais que celle là) qui te permet de faire du vpn,firewall,proxy et même en rajoutant des modules filtre HTTP + antivirus. Selon le nombre de users la machine hôte peut être relativement peu puissante. Si tu as besoin de l'authentification pour loguer ce que font tes users, il est tout à fait possible de l'interfacé avec AD (je ne jamais testé perso, mais j'ai aperçu cette option lors d'une présentation du produit). Ce n'est qu'un exemple, mais cela te permettrait de mettre une solution simple, peu coutante et plutôt bien sécurisé tout en évitant de mettre ton AD sur le réseaux public :D Sur les livebox pro, il doit bien y a voir un parefeu intégré aussi ? non ? |
| dada-le-panda |
|
| _p1c0_ | Juste une question comme ca, sur tes deux sites, tu as des routeurs, ils ne gèrent pas les vpn? Ca peut etre encore plus simple... |
| bekermoui |
|
| dada-le-panda | Encore moi ! merci deja pour vos reponses :) , mais j'ai encore quelques questions.
Entre mes 2 sites, un seul dispose d'un serveur,(win 2003) qui n'est actuellement meme pas utilisé. Je compte donc installer dessus le serveur VPN L2TP/IPSec, le serveur de fichier, active directory et tout et tout (j'ai trouvé pas mal de tuto) Ma question est la suivante : Sur l'autre site, qui comprend environ 6 PC sous XP, dois je installer le client vpn sur tout les clients, et ouvrir les ports ? Ou serait-ce plus facile d'installer sur un seul pc placé directement derriere le modem adsl, et de s'en servir ensuite comme passerelle ? |
| moldar |
|
| granta | salut
tu peux tout à fait faire un tunnel vpn entre les deux sites par les liaisons Internet existante et tout le monde pourra continuer à surfer sur le net. C'est question du debit de part et d'autre, l'upload est important. pour le protocole ipsec est nickel plus secure que pptp je crois |
| dada-le-panda | Salut !
A ma boite, on a 2 sites de bureaux distants. Les deux ont chacun leur propre petit reseau local, et leur connection internet. Ce que j'aimerais faire, c'est de 2 reseaux locaux, arriver à en faire 1 seul. Donc apres avoir lu un peu de documentation, il me reste quelques questions : - Si je met en place un VPN entre les 2 sites, sera t-il possible de continuer a surfer sur internet pour les utilisateurs, ainsi que d'acceder au données située sur l'autre site? - J'ai lu qu'il y avait plusieurs protocoles de tunelisations (pptp , ipsec) , lequel est le plus adapté a ma config? Merci de m'eclairer sur le sujet, avant que je me lance dans du grand n'importe quoi :D . |




