salut,
si tu n'y arrives pas par pptp, (forward du protocole GRE) tu n'y arriveras pas plus (et encore moins) par IPSEC (il faut alors forwarder ESP au lieu de GRE).
Quand à la gestion des certificats, c'est assez complexe car tu dois mettre en place un serveur de certificats , une PKI, seulement possible avec un windows 2000 serveur (ou linux) , donc assez complexe.
les certificats du serveur et du client devant etre cryptés par l'autorité de certification .
tu peux utiliser ipsec sans certificat: avec des clés prépartagées , c'est moins sécurisé et plus limité dans les fonctions.


