par tomtom » 23 Août 2002 11:17
Excusez-moi j'ai dit une chtite bêtise.
<BR>
<BR>Le problème que j'ai cité se pose uniquement si le serveur VPN est derrière IPCop, ce qui n'est pas le cas car IPCop implémente lui-même un serveur VPN. Donc il doit être possible de créer un canal vers un utilisateur, mais il y a des pbmes:
<BR> Je n'ai pas trouvé dans la documentation la façon dont IPCop implémente son VPN, il y a des chances pour que ce soit avec IPSec, mais ce n'est pas sur, cela peut aussi être dans un tunnel SSH par exemple.
<BR> Apparemment, la version actuelle d'IPCop ne permet pas de générer des clef dynamiquement (par login / mdp ), et il faut le faire à la main, ce qui est contraignant si tu as beaucoup de clients... Il faut générer une clef sur ton serveur, et une clef sur chaque client, et les stocker en lieu sur... De plus, il est prudent de les changer régulièrement. Ils disent ds la doc que dans une prochaine version permettra une authentification RSA... Il te faudra peut être un peu de patience <IMG SRC="images/smiles/icon_wink.gif">
One hundred thousand lemmings can't be wrong...