Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5460 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN SSL

n°875897
clir
Posté le 26-09-2002 à 11:39:13  profilanswer
 

salut,
est-ce que qqn sait ou je peux trouver de la doc sur les VPN SSL?
 
Merci

mood
Publicité
Posté le 26-09-2002 à 11:39:13  profilanswer
 

n°875920
ayou42
Posté le 26-09-2002 à 11:52:44  profilanswer
 

[:rinozef]  
moi aussi je suis intéréssé
 [:rinozef]

n°877311
ayou42
Posté le 27-09-2002 à 09:48:06  profilanswer
 

toujours personne ??
 [:rinozef]  
 
 
 [:youyou2224]

n°877496
clir
Posté le 27-09-2002 à 12:05:43  profilanswer
 

Personne s'y connait?

n°877564
Krapaud
Modérateur
Posté le 27-09-2002 à 12:52:24  profilanswer
 

tu cherches quoi en particulier :??:

n°877570
ayou42
Posté le 27-09-2002 à 12:54:48  profilanswer
 

comment ca marche, comment en faire un et combien ca coute les solution pour le faire  ....... :hello:

n°877580
Krapaud
Modérateur
Posté le 27-09-2002 à 12:59:08  profilanswer
 

ca coute pas grand chose, ça dépend du système si tu utilises du GNU ou autre chose ;)
 
ca marche avec un client et un serveur, un algorythme de cryptage et un droit d'authentification de l'un vers l'autre. les données passent dans un tunnel sécurisé, tu peux tout y faire passer.

n°877583
ayou42
Posté le 27-09-2002 à 13:03:22  profilanswer
 

si tu utilise une connection adsl pour faire le vpn ca bloque internet ou pas ???

n°877588
Krapaud
Modérateur
Posté le 27-09-2002 à 13:06:38  profilanswer
 

:??:

n°877594
ayou42
Posté le 27-09-2002 à 13:11:40  profilanswer
 

ce que je veux dire c que je sais kil existe des routeurs avec des fonction vpn or si je connecte 2 site  distant je voudrait qu'on est également encore un accès au net (e-mail, http .... )
alors si le routeur crès un vpn avec le 2eme routeur ca bloque peut-etre l'internet Non ????

mood
Publicité
Posté le 27-09-2002 à 13:11:40  profilanswer
 

n°877597
Guru
Posté le 27-09-2002 à 13:15:11  profilanswer
 

Le tunnel sécurisé établi entre les deux routeurs ne concerne que le traffic a destination du réseau distant, le reste du traffic a destination de l'internet, au sens large, est routé comme il l'était auparavant.

n°877598
Webman
Posté le 27-09-2002 à 13:16:06  profilanswer
 

Désolé de m'incruster dans le topic :) mais je cherche de la doc en ce qui concerne l'utilisation de SSL avec IIS 5.0, si qq un connait un bon site je suis preneur :) Car je souhaiterai utiliser SSL pour sécuriser l'accés a certains pages de mon serveur web :)
 
:hello::jap:
 
EDIT... je viens de me souvenir que je crois que faut acheter des certificats pour utiliser SSL ? enfin il me semble... :(


Message édité par Webman le 27-09-2002 à 13:27:48
n°877599
clir
Posté le 27-09-2002 à 13:17:08  profilanswer
 

c que je voudrais savoir, c est-ce qu'on peut monter des disques distants avec VPN SSL ou bien c'est limite a des acces WEB?

n°877626
Krapaud
Modérateur
Posté le 27-09-2002 à 13:41:04  profilanswer
 

Webman a écrit a écrit :

Désolé de m'incruster dans le topic :) mais je cherche de la doc en ce qui concerne l'utilisation de SSL avec IIS 5.0, si qq un connait un bon site je suis preneur :) Car je souhaiterai utiliser SSL pour sécuriser l'accés a certains pages de mon serveur web :)
 
:hello::jap:
 
EDIT... je viens de me souvenir que je crois que faut acheter des certificats pour utiliser SSL ? enfin il me semble... :(




 
c'est autre chose, faut acheter des certificats en effet, puis les activer sur les pages que tu veux protéger.

n°877627
Krapaud
Modérateur
Posté le 27-09-2002 à 13:42:05  profilanswer
 

clir a écrit a écrit :

c que je voudrais savoir, c est-ce qu'on peut monter des disques distants avec VPN SSL ou bien c'est limite a des acces WEB?




 
SSH permet une tunnelisation entre des réseaux, des ordinateurs, ce que tu veux. SSL est une dérivation liée en particulier aux pages web.

n°877628
Webman
Posté le 27-09-2002 à 13:42:31  profilanswer
 

krapaud a écrit a écrit :

 
 
c'est autre chose, faut acheter des certificats en effet, puis les activer sur les pages que tu veux protéger.




 
Merci de ta réponse :) Alors le SSL attendra encore un peu :)

n°877632
Krapaud
Modérateur
Posté le 27-09-2002 à 13:43:44  profilanswer
 

Webman a écrit a écrit :

 
 
Merci de ta réponse :) Alors le SSL attendra encore un peu :)




 
c'est vraiment pas compliqué à mettre en place. D'ailleurs si tu as Windows 2000 et un domaine, tu peux t'entrainer à le mettre en place en utilisant l'autorité de certification de ton environnement AH :D

n°877659
Webman
Posté le 27-09-2002 à 14:03:30  profilanswer
 

krapaud a écrit a écrit :

 
 
c'est vraiment pas compliqué à mettre en place. D'ailleurs si tu as Windows 2000 et un domaine, tu peux t'entrainer à le mettre en place en utilisant l'autorité de certification de ton environnement AH :D




 
J'ai Windows 2000 et un domaine... Donc si j'ai bien compris mon serveur pôurra servir d'autorité de certification ?

n°877810
Krapaud
Modérateur
Posté le 27-09-2002 à 15:14:20  profilanswer
 

le controleur de domaine peut être une autorité de certification.
 
donc tu peux te générer un certificat SSL de test, celui là même qui pourrait te servir dans une stratégie de sécurité AH devient un certificat à appliquer à ton serveur IIS.
 
C'est relativement souvent utilisé pour les intranet et extranet.

n°877811
Webman
Posté le 27-09-2002 à 15:15:07  profilanswer
 

krapaud a écrit a écrit :

le controleur de domaine peut être une autorité de certification.
 
donc tu peux te générer un certificat SSL de test, celui là même qui pourrait te servir dans une stratégie de sécurité AH devient un certificat à appliquer à ton serveur IIS.
 
C'est relativement souvent utilisé pour les intranet et extranet.




 
Ok merci :) je vais creuser dans cette direction alors :jap: !

n°877815
Krapaud
Modérateur
Posté le 27-09-2002 à 15:15:48  profilanswer
 

attention, quand t'as une autorité de certification, son role dans le domaine devient figé (plus de dcpromo dans un sens comme dans l'autre)

n°877819
Webman
Posté le 27-09-2002 à 15:17:48  profilanswer
 

krapaud a écrit a écrit :

attention, quand t'as une autorité de certification, son role dans le domaine devient figé (plus de dcpromo dans un sens comme dans l'autre)




 
Ok ! mais de toute facon pas de problème car je n'ai qu'un controleur de domaine avec 3 clients et la config de mon domaine ne va pas évoluer... si grosse évolution ce sera format c:
 
:jap:

n°877837
Krapaud
Modérateur
Posté le 27-09-2002 à 15:24:46  profilanswer
 

pas de formatage avec 2000 :D :na:

n°877843
Webman
Posté le 27-09-2002 à 15:26:42  profilanswer
 

krapaud a écrit a écrit :

pas de formatage avec 2000 :D :na:  




 
C vrai pour le moment je suis tranquille de ce côté là :D C'est du tout bon ! Pas de formatage en vue !!! Mon serveur est d'une stabilité étonnante ! :)

n°877846
Krapaud
Modérateur
Posté le 27-09-2002 à 15:27:56  profilanswer
 

heu t'as pas de controleur de réplication?
 
fais attention ;)

n°877856
Webman
Posté le 27-09-2002 à 15:32:24  profilanswer
 

krapaud a écrit a écrit :

heu t'as pas de controleur de réplication?
 
fais attention ;)




Je l'ai commandé au Papa Noel (attention c'est LE vrai pas celui du Web ! :D) ! Mais en attendant je vais vivre dangeureusement !:lol:
 
************************************************************
 
Sinon je remet la question de clir car avec mes histoires de SSL je lui ai un peu rempli son tompic :) désolé :jap:
 
est-ce que qqn sait ou je peux trouver de la doc sur les VPN SSL?


Message édité par Webman le 27-09-2002 à 15:32:57
n°877862
Krapaud
Modérateur
Posté le 27-09-2002 à 15:34:47  profilanswer
 

bah j'avais pas mal de docs mais c'est plus axé tunnélisation SSH ;)
 
donc ça peut convenir mais il me faudrait plus de détails sur ce qu'il veux, open-source ou IPSec etc...

n°2309170
SpliteMast​er
Posté le 30-01-2006 à 14:31:16  profilanswer
 

Bonjour
 
Je me permet de relancer le topic. Je cherche à mon tour de la doc sur le VPN SSL et son utilisation. En fait en quelques mots je vous explique mon problème.  
Je cherche à partir de n'importe quel ordinateur relié à Internet me connecter grâce au VPN SLL à un serveur permettant de consulter l'Intranet de l'entreprise. En gros c'est mettre en place un Extranet.
Je cherche de la doc général sur le sujet et éventuellement de la doc technique sur les moyens de mettre ça en pratique (Windows/Linux).
 
Merci de votre réponse

n°2309176
glassman
C'est pas faux
Posté le 30-01-2006 à 14:38:15  profilanswer
 

Là par exemple (et ne pas lire que les docs de base, lire aussi les docs de fond qui permettent en particulier de comprendre les différences entre mode bridge et mode routé, ...)
http://openvpn.net/

n°2309181
glassman
C'est pas faux
Posté le 30-01-2006 à 14:39:33  profilanswer
 

En français, une doc pas trop mal là:
http://linbox.free.fr/chapitre9.html

n°2309212
SpliteMast​er
Posté le 30-01-2006 à 15:00:08  profilanswer
 

Merci pour les liens, j'étais déjà allé faire un tour, l'article du site linbox est très intéressant et bien fait. D'après ce que j'ai put comprendre c'est finalement sensiblement la même chose qu'un VPN IPSEC, c'est à dire qu'il faut réaliser une installation sur le poste client. De mon côté j'avais compris que le VPN SSL ne nécessité pas d'installation particulière du côté client...
 
En fait voilà mon idée :  
 
Le client se connecte à l'adresse IP xxx.xxx.xxx.xxx via son navigateur.
Il s'authentifie sur cette page grâce à un login + mot de passe.
Il accède à l'intranet de l'entreprise.
Les données circulant entre le client et le serveur sont véhiculé via un tunnel VPN et cryptée grâce au protocole SSL.
 
Voilà est ce possible ??

n°2309227
glassman
C'est pas faux
Posté le 30-01-2006 à 15:07:28  profilanswer
 

VPN = Virtual Private Network. Autrement dis, Réseau, donc pas au niveau applicatif OSI.
Ce que tu veux faire, c'est du web, on peut pas faire un tunnel VPN sans avoir une mise en place de connection sécurisée d'une façon ou d'une autre. Avec une install côté client forcément.
Ce que tu peux faire en web:  
- Mettre ton Intranet en HTTPS.
- Protéger l'accès à ton Intranet par login/mdp.
- utiliser une variante à base de certificat sur le client.
=> Attention, ce n'est pas aussi sécurisé qu'un "vrai" VPN, mais ça peut suffire.

n°2309272
SpliteMast​er
Posté le 30-01-2006 à 15:25:08  profilanswer
 

OK, maintenant c'est plus claire. En fait j'ai cité cet exemple car dans notre boite on utilise un firewall netASQ (http://www.mag-securs.com/article.php3?id_article=1252) et il est possible de faire du VPN SSL avec, cela sans installation d'un client lourd. Apparemment il utilise une applet JAVA pour installer ce client ??!
Bon maintenant nous n'allons pas utiliser cette appareil pour faire du VPN SSL, mais j'étais curieux de voire comment cela fonctionnait.
 
En fait pour en revenir à l'extranet le seul moyen, c'est de mettre l'Intranet en HTTPS et de gérer des certificats.
Tout en sachant que c'est assez risqué, redirection du trafic extérieur jusque dans l'Intranet de la boite.

n°2309831
dreamer18
CDLM
Posté le 30-01-2006 à 22:10:03  profilanswer
 

Sinon il y a la Citrix Access gateway qui fait office de concentrateur VPN SSL pour pas cher avec client léger

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
VPN et serveur NATVNC en VPN, ca se fait??????
windows XP et VPN....VPN: ou trouver de la doc?
Vpn ou remote desktop?solution VPN hardware pour 1000 euros max ?
IE6 : patch pour la vulnérabilité du SSL dispo pour XP FRServeur VPN NT 4 Server
VPN pour les débutants ?/!\ FORWARD VPN ET SPEED TOUCH PRO /!\
Plus de sujets relatifs à : VPN SSL


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)