VPN et TSE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN et TSE

Messagepar niber » 08 Avr 2004 09:27

Bonjour,

Sur le site A, j'ai un serveur TSE sur Win2000 server dans la zone GREEN
Le site communique avec Internet par l'intemédiaire d'IPcop

Je souhaite mettre en place un client TSE sur un autre site (B)
Le site B accéde aussi à l'internet par l'intermédiaire d'une passerelle IPcop

J'ai paramétré les deux IPcop pour le VPN en donnant les adresses IP (fixes) et les sous-réseaux

Depuis le voisinage réseau de la machine cliente (dans le LAN du site B), je détecte la machine serveur win2000 du site A (affichage des dossiers partagés).

Quelle est la démarche à suivre pour faire fonctionner le client TSE ?

Merci d'avance
Avatar de l’utilisateur
niber
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 24 Sep 2003 00:00

Messagepar theman3124 » 08 Avr 2004 09:32

Salut,
si ton tunnel est monté, il te suffit de mettre l'@ IP privée de ton serveur TSE dans la zone "ordinateur" de ton client TSE et hop ! \:D/

A+
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar niber » 08 Avr 2004 10:42

Je me demande maintenant s'il est possible de mettre directement le serveur TSE sur internet sans passer par le VPN, et quelles en seraient les conséquences :
- gain de rapidité ?
- sécurité ?

Merci de votre aide
Avatar de l’utilisateur
niber
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 24 Sep 2003 00:00

Messagepar calamarz » 08 Avr 2004 10:49

A ta place je ne mettrais pas un 2000 server ou 2003 en frontal sur le net surtout pour du TSE il faut mieux le laisser derriere un VPN (surtout si il s'agit d'un serveur de production)
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar theman3124 » 08 Avr 2004 10:50

niber a écrit:- gain de rapidité ?

Pas forcément ! En effet, cela va dépendre des machines qui établiisent le VPN car ce sont elles qui vont chiffrer et déchiffrer les flux VPN.

niber a écrit:- sécurité ?


Evidemment, c'est une faille ! Car il suffit que quelqu'un scanne les ports TSE pour voir qu'ils sont ouverts chez toi. Ensuite y'a plus qu'à.... :twisted:
"Ça ne sert à rien tant qu'on n'en a pas besoin..."
Avatar de l’utilisateur
theman3124
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 01 Fév 2003 01:00
Localisation: Toulouse

Messagepar guiguid » 08 Avr 2004 11:48

Je connais des boites qui ont mis des TSE en frontal, et maintenant elles ont embaucher 2 tech. dans leur equipe pour surveiller 24/24 7/7 les TSE.

Fait comme tu veux ....

Guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar niber » 08 Avr 2004 12:23

Ok, merci beaucoup pour vos conseils

A la prochaine
Avatar de l’utilisateur
niber
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 24 Sep 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron