par lionelt » 17 Oct 2002 21:11
concernant le vpn interconstructeur ou editeur, il s'agit de savoir exactement les options utilisables d'un coté et de vérifier si elles existent de l'autre coté.
<BR>
<BR>a savoir qu'un VPN utilise deux phases, l'une de négociation appelée phase1 et une autre d'encryptage phase 2.
<BR>
<BR>chaque phase peut utiliser des methodes différentes :
<BR>PKE, IPSEC, PPTP, MD5... ainsi que des certificats différents :
<BR>pre shared key (tu frappes une chaine de caracteres qui sera mouliné ensuite, X509, SSL, propriétaire etc...
<BR>Je te conseille donc de bien analyser les fonctionnalités d'authentification et d'encryptage sur les différentes matériels.
<BR>j'ai déjà interconnecté des SONICWALL avec du CISCO ou du CHECKPOINT, coté 3COM c'est plus délicat.
<BR>Bon courage.
<BR>Des que je recois mon modem ADSL je testerai différents clients VPN (pas site à site, uniquement poste à site) :
<BR>le client microsoft PPTP et l2tp+ipsec en face de mon smothwall (v2b2).
<BR>egalement j'ai la possibilité de tester depuis un client Securemote (Checkpoint) et Netscreen (client Netscreen qui fcontionne avec Netscrenn et Sonicwallà.
<BR>Mais pour l'instant j'ai ma passerelle montée sans modem.
<BR>
un pro Microsoft qui s'interresse de pret aux passerelles ADSL sous linux.