par manahune » 07 Fév 2003 17:29
Bonjour à tous,
<BR>
<BR>J'ai installé la MNF fin Décembre, elle marche nickel chrome !
<BR>Ma config est la suivante :
<BR>
<BR>--------LAN , IP RFC1918, ---------
<BR> |
<BR> |
<BR> |
<BR> ------
<BR> | |
<BR> |MNF|----------DMZ en RFC 1918
<BR> | |
<BR> -------
<BR> |
<BR> |
<BR> |
<BR>INTERNET PAR LL chez ISP
<BR>
<BR>Le Lan et la DMZ sont en adresse privées conforme à la RFC 1918.
<BR>Je dispose de 32 IP publiques délivrées par mon ISP.
<BR>Lan -> Eth0
<BR>Wan -> Eth1
<BR>DMZ -> Eth2
<BR>
<BR>Je masque le Lan sur Eth1
<BR>Je fait du NAT statique pour le serveur en DMZ avec une ip disponible parmi mes 32.
<BR>
<BR>Tout ca marche sans soucis !
<BR>J'ai meme monté une autorite de certification pour faire de la signature electronique en Interne !!
<BR>
<BR>Par contre le souhaiterais faire du VPN, ie permettre à des utilisateur nomades sous W2K ou WXP, connecte à Internet par leur ISP, de se connecter au Lan, en s'authentifiant par des certificats X509.
<BR>
<BR>J'ai suivi toutes les docs possibles et imaginables, je n'y arrive pas .
<BR>J'ai donc essaye de dégrader l'authentification en utilisant un preshared secret .. Pas mieux.
<BR>
<BR>Est ce que quelqu'un à déjà reussi à mettre en place une telle architecture ???
<BR>
<BR>Merci de votre soutien .
<BR>
<BR>M.