Solution VPN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Solution VPN

Messagepar therafou » 01 Fév 2009 18:06

Bonjour,

Je suis entrain de chercher à mettre en place une solution VPN sur un serveur dédié. Il faut que le type de protocole soit compatible avec windows, mac et linux. Que je puisse gérer par utilisateurs (login / mdp) ou clef avec certif. Mais aussi que la tunnel soit crypté au minimum à 128bits.

Il y a plusieurs solutions qui s'offrent à moi:
OpenVPN
PopTop
openL2TP
MPD

Mais je ne sais pas trop laquelle prendre pour le môment. J'hésite entre OpenVPN que je connais bien, mais il faut installer un client OpenVPN car il n'est pas natif. Et Poptop qui est en protocole PPTP, me semble être une bonne solution car le client est natif sous mac et windows.

Pour information, le serveur est un serveur dédié chez OVH avec une debian Etch et un lien de 100meg.

Si vous avez des retours d'expériences ou avis, je suis preneur.

Merci d'avance pour vos réponses.
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]

Messagepar ccnet » 01 Fév 2009 19:07

Si vous n'êtes pas trop regardant sur le niveau de sécurité pptp, qui est le plus "faible", vous permettra de ne pas installer de client vpn. C'est la solution la plus simple mais la moins sûre.
L'utilisation de Ipsec- l2tp est possible, plus sûre, mais devrait vous demander sous linux, avec Openswan par exemple, si j'ai bonne mémoire une recompilation du noyau avec nat-t et klips pour un noyau 2.4. Pour un 2.6. voyez les détails sur openswan.org.
Ipsec L2TP sur le client Microsoft ne demande pas de logiciel supplémentaire mais du travail coté serveur.
Le vpn SSL nécessite un client, mais c'est plus simple côté serveur.
La longueur de clé est une chose, sa qualité en est une autre. Soyez vigilant sur les détails de mise en oeuvre.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar therafou » 01 Fév 2009 23:19

cela correspond à mes recherches. Mais je me demande comment mettre en place du VPN ssL.

Si vous avez des exemples ou tutos

Merci d'avance
IPCop 1.4 p2 350 Mhz - 256 de ram - 1 dd 2.5go - Rouge/Orange/Vert - Guardian
Avatar de l’utilisateur
therafou
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 140
Inscrit le: 25 Mai 2004 17:27
Localisation: Nord [ Mouvaux ]


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron