VPN multi client

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

VPN multi client

Messagepar shadows68 » 18 Avr 2005 15:10

Bonjours, étant en stage actuellemnent, je dois mettre en place un serveur vpn libre, qui accepte plusieurs clients nomades sous Windows ou Linux. L'authentification doit se faire par un annuaire LDAP déjà mis en place sur le serveur.

Voici un schema afin de mieux représenter :


.............................................................................................................|---------client vpn sous windows
LAN --------- Serveur Linux (serveur VPN) -------------------- autre client vpn sous windows
..............................................................................................................|-------troisieme client
...............................................................................................................
...............................................................................................................
..............................................................................................................| n-ieme client vpn


Je suis sous fedora core 3 pour tester et le serveur est une Red Hat entreprise. Donc, je suis obligé de rester sous cette distribution.

Après plusieurs jours de recherche, j'ai pensé à OpenVPN qui permet la connexion de client to lan. Mais, je n'arrive pas à le faire fonctionner afin qu'il accepte plusieurs clients en même temps sans devoir lui préciser à chaque fois une nouvelle ip virtuelle.

Je me tourne vers vous afin que vous me conseillez une solution, ou un tutoriel qui me permettrait d'avancer dans mon stage. Je pense à une authentification en passant par une page sécurisée Web qui serait en communication avec LDAP (ceci est possible grâce au fonction php de ldap), qui donnerait l'acces ou pas au réseau local derrière le serveur.

Je vous remercie d'avance.
shadows68
Matelot
Matelot
 
Messages: 4
Inscrit le: 18 Avr 2005 15:01
Localisation: Alsace

Messagepar shadows68 » 25 Avr 2005 15:16

Voilà, ayant continuer mes recherches sur ce sujet. Je me suis penché sur Freeradius, qui permet de faire un serveur pour le partage de connexion wifi, mais j'ai également vu qu'il pourrait servir dans mon cas.

Je vous pose une question, à savoir, il y a t il quelqu'un qui a déjà tenter ou même réussi cette mise en place.


Je récapitule, faire un serveur VPN multi client, par authentification LDAP si possible , le tout en ayant des clients nomades ( linux ou windows ).
J'entend par nomade, qui ne se connecte pas toujours de la même connexion. Donc, il est impossible de créer un tunnel entre le serveur et le client directement.


L'authentification, pourrait se faire par une page web. Mais, je ne vois pas comment permettre au client de l'inclure dans le domaine et de lui partager des données.

Merci de vos réponses, si vous en avez.
shadows68
Matelot
Matelot
 
Messages: 4
Inscrit le: 18 Avr 2005 15:01
Localisation: Alsace

Messagepar shadows68 » 18 Mai 2005 17:38

Voilà, je remonte le post, afin de vous demander si quelqu'un a deja mis en place un serveur VPN avec freeradius.

Freeradius utilise une base de donnée mysql pour authentifier les clients, et peut également définir des réseaux aux écouté ( reseaux local ou plus) .
Donc question supplémentaire, peut on utiliser Freeradius pour des VPN avec comme client des postes windows. Le vpn passe par internet et non pas wifi.

En espérant une réponse de votre part.
shadows68
Matelot
Matelot
 
Messages: 4
Inscrit le: 18 Avr 2005 15:01
Localisation: Alsace


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron