Tu peux utiliser n'importe quelle distrib Linux pour faire ca..... Il faut un kernel recent incluant IPSEC (
www.freeswan.org) avec les patches x509, NAT Traversal ....
<BR>
<BR>Pour la gestion des IP dynamiques, un petit script SH qui teste l'adresse IP de l'interface ppp0 fera l'affaire.
<BR>
<BR>Cote serveur, tu cree des connexions IPSEC su style:
<BR>
<BR>config setup
<BR> interfaces=%defaultroute
<BR> klipsdebug=none
<BR> plutodebug=none
<BR> plutoload=%search
<BR> plutostart=%search
<BR> uniqueids=yes
<BR> strictcrlpolicy=no
<BR>
<BR>conn %default
<BR> left=%defaultroute
<BR> leftcert=certificat.du.serveur
<BR> disablearrivalcheck=no
<BR> type=transport
<BR> keyingtries=0
<BR> keylife=5.0h
<BR> rekey=yes
<BR> ikelifetime=1h
<BR> keyexchange=ike
<BR> ike=aes256-sha
<BR> esp=aes256-sha1
<BR> pfs=yes
<BR> pfsgroup=modp1536
<BR> auth=esp
<BR> compress=yes
<BR> auto=add
<BR>
<BR>conn FR
<BR> authby=rsasig
<BR> right=@any
<BR> rightrsasigkey=%cert
<BR> rightid="C=FR, ST=FRANCE, O=Ma boite, OU=VPN, CN=fqdn.du.client"
<BR> leftupdown="/un/script/a/executer/a/la/connexion"
<BR> auto=add
<BR>
<BR>
<BR>Pour le reste, RTFM <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>Plop