Besoin d'aide sur la mise en place d'un VPN

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Dupiou » 04 Juil 2003 14:16

Bonjour a tous! <BR> <BR>Moi et d'autres presonnes souhaitons mettre en place un vpn. <BR>Une partie du réseau sera en intranet et d'autres PC pourront se connecter via internet. <BR>Les communications devront etre securisees. <BR>Pour cela, nous avons prevu de mettre en place un serveur central sous linux qui servira a administrer l'intranet. Les PC "nomades" pourront deposer leurs donnees sur le serveur. <BR> <BR>Pour cela, nous pensons mettre en place un VPN. Est-ce la solution la plus appropriee? <BR>quelle distrib de linux utiliser pour le serveur? Ou trouver de la doc sur ce sujet? <IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>Merci de votre aide <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
Dupiou
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Juil 2003 00:00

Messagepar Moigno » 04 Juil 2003 14:24

tout dépend ce que tu veux dire exactement par "administrer l'intranet". <BR> <BR>La distribution mandrake MNF est un firewall qui permet d'établir des connexions VPN, et qui peut servir pour mettre en place différents services comme DHCP, DNS cache, proxy, filtrage d'IP. <BR> <BR>Precise plus tes besoins je pense.
Et ça moignonne.. :)
Avatar de l’utilisateur
Moigno
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 20 Mai 2003 00:00
Localisation: Toulouse/Paris suivant l'humeur :)

Messagepar gogol33 » 04 Juil 2003 14:24

Personnellement, je te conseillerais de mettre une passerelle IPCOP (ou Smoothwall) pour faire ton VPN. <BR>Il y à des tonnes de posts sur ce sîte qui parlent du sujet et des tas de gens qui pourront t'aider... <BR>Si tu fais des recherches sur le VPN sur ce sîte, tu verras que c'est fourni ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar gogol33 » 04 Juil 2003 14:27

J'oubliais : <BR>Bien sur, derrière ta passerelle (IPCOP ou Smoothwall), tu peut mettre un serveur Linux (MNF, SME, Mandrake, Debian, Redhat, ...etc ....) !!! <BR>
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar Dupiou » 04 Juil 2003 14:27

Je veux dire par administrer l'intranet: <BR>-creer des comptes utilisateurs <BR>-donner des droits d'acces aux differents utilisateurs <BR> <BR>autre precision iportante: les ordinateur s qui s'y connecteront porront etre sous windows ou linux.
Avatar de l’utilisateur
Dupiou
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Juil 2003 00:00

Messagepar belugha » 04 Juil 2003 14:30

Quel type de serveur veut-tu mettre ? <BR> <BR>Dans tous les cas de figure il te faut un firewall (Ipcop, MNF, ...) et un serveur à part et peut être proxy. <IMG SRC="images/smiles/icon_smile.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Dupiou » 04 Juil 2003 14:37

C'est difficile a dire car notre but est encore un petit peu flou <IMG SRC="images/smiles/icon_find.gif"> <BR>Nous en sommes encore a nous renseigner pour essayer de savoir par ou commencer. <BR> <BR>Le PC qui fera office de serveur aura plusieurs fonctionnalites: <BR>-il servira de serveur de fichier (il contiendra les comptes utilisateurs et les donnees que les pc "nomades" deposeront dessus <BR>-il contiendra les comptes des utilisateurs de l'intranet <BR>-il assurera la connection des PC de l'intranet sur internet
Avatar de l’utilisateur
Dupiou
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Juil 2003 00:00

Messagepar gogol33 » 04 Juil 2003 14:42

"Le PC qui fera office de serveur aura plusieurs fonctionnalites: <BR>-il servira de serveur de fichier (il contiendra les comptes utilisateurs et les donnees que les pc "nomades" deposeront dessus <BR>-il contiendra les comptes des utilisateurs de l'intranet" <BR> <BR>Pour ces deux fonctionnalités, une machine qui fera office de serveur (quelle que soit le système d'exploitation choisi) <BR> <BR> <BR>"-il assurera la connection des PC de l'intranet sur internet" <BR>Là, je te conseille de mettre une deuxième machine moins puissante avec une distribution IPCOP qui fera office de passerelle. <BR>Evite que ton serveur fasse à la fois SERVEUR et PASSERELLE ... c'est juste recommandé par beaucoup de gens .. <BR>
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar Dupiou » 04 Juil 2003 15:56

ok merci pour le conseil ! <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>(Je crois qu'on a du pain sur la planche... <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
Dupiou
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Juil 2003 00:00

Messagepar Moigno » 05 Juil 2003 11:51

c pas un peu la lutte IPCop - MNF sur ce forum? <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>moi je peux rien dire, je connait juste la MNF <IMG SRC="images/smiles/icon_smile.gif">
Et ça moignonne.. :)
Avatar de l’utilisateur
Moigno
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 20 Mai 2003 00:00
Localisation: Toulouse/Paris suivant l'humeur :)

Messagepar swapfiles » 05 Juil 2003 13:25

Sinon pour mettre en place un vpn tu as aussi Freeswan que tu administres à partir de webmin sur des machines Linux bien entendu. <IMG SRC="images/smiles/icon_biggrin.gif">
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron