En dépit des apparences le problème n'est pas posé clairement, ou du moins avec une ambiguïté importante. Avec le titre Lan to Lan et l'expression du problème :
Interconnecter deux réseaux privés
on pense à première vue a un classique problème de vpn ipsec site à site. Mais la lecture de la suite montre que l'on a mis la charrue avant les boeufs. Non seulement il n'est pas certain qu'il s'agisse de sites distants qu'il faudrait inter-connecter par un pvn ipsec, mais on voit qu'une "solution" est déjà là avant même que le problème soit clair : ipcop et une connexion des deux réseau privés, l'un sur RED, l'autre sur GREEN. Evidement, si j'ose dire, ipcop n'est pas fait pour cela.
Reprenons si vous le voulez bien le problème à la base. Oublions ipcop pour le moment. Avez vous besoin d'une liaison sécurisée (cryptée) entre deux sites distants, via internet ou non ?
le tout avec de la sécurité.
Je suis désolé mais si je ne sais pas ce qui doit être protégé, je ne comprend pas cette phrase, ou du moins, comme je ne sais à quoi la sécurité s'applique je ne sais pas dire quels moyens pourraient convenir. Une fois cette question éclaircie, si vous dites ce que vous redoutez, nous pourrons vous dire ce que pourraient être des solutions.
Juste un exemple : si la liaison est effectuée entre deux bâtiments distants, un des problèmes de sécurité de cette liaison s'apparente à des problèmes de terrassements si votre principale menace est la disponibilité. Je sais que tout cela ce n'est pas très high tech mais la cryptographie ne peux pas grand' chose face à deux individus qui attaquent un dab à la voiture bélier. D'où l'utilité de dire ce qui est à protéger et de quoi.