Bonjour,
Je souhaite connaitre des moyens de mettre en place une authentification sous IPCop (routeur/firewall) dans un cas particulier décrit ci-dessous :
LAN1-----IPCop----LAN2
Contraintes :
-Seules quelques machines du LAN1 peuvent accéder au LAN2.
-Aucune machine du LAN2 ne peut accéder au LAN1 (sauf si LAN1 a initie la com).
Au niveau des règles de routage, pas de problème.
Par contre mon souci est de pouvoir authentifier les machines du LAN1 qui peuvent accéder au LAN2 afin d'éviter de l'ipspoofing ou du macspoofing.
Est-ce que quelqu'un a une méthode pour résoudre cette authentification et les moyens à mettre en oeuvre.
Les machines clientes sont sous windows(xp,2000).
J'ai pensé à un VPN 'local', Kerberos, Radius. Mais je ne vois pas comment les mettre oeuvres ....?
Toutes suggestions sont les bienvenues Merci
Squale