no save
Assistance
Achat
News

Forum | réseau
[VPN] L2TP/IPSEC (certificat)
brupala, le lun. 22 janv. 2007 à 15:57:58
presque simple:
on peut faire de l'ipsec (ou de l'openvpn) soit avec des certificats (ce qui nécéssite un tiers qui sera autorité de certification , ce tiers pouvant etre le serveur lui même), soit avec des clés prépartagées donc renseignées à l'avance de chaque coté du vpn , elles permettront de démarrer la négociation IKE qui va décider de l'échange des clés de cryptage.
ipsec nécéssite de forwarder au moins ESP (protocole 50) voire ESP +AH (protocoles 50 et 51) et aussi IKE (port 500 sur UDP) http://technet2.microsoft.com/... http://www.formation.ssi.gouv.fr/...
tandis que pptp nécéssite de forwarder GRE (protocole 47).
aussi: http://www.frameip.com/ipsec/
mais,
si tu ne peux forwarder tout cela dans ton routeur, tu peux peut-etre y configurer vpn passthrought (ipsec ou pptp, selon le cas) ou carrément une adresse DMZ qui recevra tout le traffic entrant inconnu non redirigeable par la nat.
autre piste intéressante: openvpn permet d'établir des connexions vpn sans forwarder de protocole ip : il suffit de forwarder le port choisi pour openvpn (1194 ou 5000 autrefois sur udp par défaut). ce qui est plus simple.
openvpn permet l'authentification par clé prépartagée comme ici: http://cox07.free.fr/tutoriaux.html#config ou par certificats , tout comme ipsec.
je te conseille donc openvpn : plus simple à faire passer dans un nat.

PrécédentNunuxnewby
janv. 07
Nunuxnewby
janv. 07
Suivant
REPONSES
brupala
janv. 07
Nunuxnewby
janv. 07
brupala
janv. 07
Nunuxnewby
janv. 07
Nunuxnewby
janv. 07
Version Web
Réalisé par RedShift
no save