VPN ad hoc

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar kheops » 06 Jan 2004 12:54

Bonjour, je suis un novice. Ma question est toute simple : comment créer un tunnel Ipsec entre deux clients mobile formants un réseau ad hoc 802.11 ? Merci
Avatar de l’utilisateur
kheops
Matelot
Matelot
 
Messages: 2
Inscrit le: 06 Jan 2004 01:00

Messagepar arapaho » 06 Jan 2004 13:29

L'un des deux hotes doit faire office de serveur et l'autre inévitablement client. <BR> <BR>Les confs IPsec et les documentations se trouvent très bien sur le net, Google est ton ami <BR> <BR>_________________ <BR>No One Will Ever Need More Than 640K Ram - Bill Gates, 1981<BR><BR><font size=-2></font>
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar kheops » 06 Jan 2004 14:06

merci arpapho mais quand je parlais de deux clients c'était dans la perspective d'étendre le truc à plusieurs stations dans un réseau ad hoc complètement ... comment dire... "égalitaire " ie que toutes les stations doivent se comporter de la même manière. est-ce que IPsec implique nécessairement un serveur? en d'autres termes est-ce que la négociation des paramètres de sécurité ne peut pas se faire d'égal à égal, merci.
Avatar de l’utilisateur
kheops
Matelot
Matelot
 
Messages: 2
Inscrit le: 06 Jan 2004 01:00

Messagepar TuxCop » 06 Jan 2004 23:08

IPsec est une negociation entre 2 passerelles ou host <BR>la problematique dans ton cas c'est de monter le vpn en toile d'arraignee <BR>si tu as quatre pc en adhoc A B C D il te faut 3 vpn sur A a->B a->c a ->d etc... <BR>tu vois que les choses ce complique vite. <BR> <BR>si tu veux une telle configuration il te faux de l'opportunic encryption (voir site de freeswan) ce qui permet à A automatiquemnt d'avoir une clé pour la liason qu'il veux <BR>le pb c'est que l'oe n'est pas une norme et tu ne la troiveras que sous linux ou bsd <BR> <BR>l'autre solution c'est d'avoir une AP sous linux et de monter les VPN entre chaque point et l'AP ca me semble plus coehrent <BR> <BR> <BR>A+
Avatar de l’utilisateur
TuxCop
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 24 Déc 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité