par Methos_Hi » 22 Août 2006 01:03
J'ai mis çà en place dans une boite.
Accès VPN avec cartes 3G SFR Vodaphone et Orange.
Avec SFR déjà tout dépend de l'abonnement que tu as.
Si tu utilises l'APN (du moins cher au plus cher) :
websfr -> tu as accès qu'au Web http/https. Normalement tu peux faire du vpn ssl mais comme je l'utilise pas j'en sais pas plus.
internetpro --> Tu peux faire du VPN avec çà. Ya tout un tas de port ouvert. Mais les ip public des clients sont mutualisées. Avec çà, lorsque j'avais un client qui essayait de se connecter avec la même ip publique qu'un autre la négociation VPN échouait a cause du routage. (Pas encore géré par openswan)
internetpremium --> Cà marche niquel
Tu as aussi la possibilité de faire brider les cartes pour que par exemple seule les connexions vers "tondomaine.tld" soient autorisées.
Mon serveur VPN est un Linux. IPsec + x509
Openswan --> L2tpns --> freeradius + Mysql.
Une autorité openssl.
Une appli web maison pour gérer l'attribution des certificats dans toutes les branches du groupe avec des accès utilisateurs avec des portés différentes, des logs sur les actions, des statistiques sur les connexions. C'est top.
Tout çà pour te dire que selon ce que tu veux faire, cela peut-être complexe et que en regard de çà tes questions me semblent naives. Surtout sans plus de précisions sur ce que tu as mis en place et comment tu essaies de te connecter.
PS : Depuis peu certains utilisateurs se connectent avec leur carte 3G sur CAG+AAC.
Le premier qui trouve ce dont il s'agit à gagné... la gloire d'avoir trouvé.