Linux ,IPsec,Vpn
Daniel
-
dANIEL -
dANIEL -
Salut à tous
Comment faire pour qu'un linux (redhat 6.2) sur le reseau#1 permet qu'on puisse se connecter a un lien vpn qui est dans le reseau #2 . Le linux est notre router-firewall internet.Je ne veux pas creer de lien vpn sur le server,juste qu'ils nous permettent d'utiliser un vpn client pour se connecter a l'usine #2 qui possede un router cisco qui a le vpn.
Merci
Comment faire pour qu'un linux (redhat 6.2) sur le reseau#1 permet qu'on puisse se connecter a un lien vpn qui est dans le reseau #2 . Le linux est notre router-firewall internet.Je ne veux pas creer de lien vpn sur le server,juste qu'ils nous permettent d'utiliser un vpn client pour se connecter a l'usine #2 qui possede un router cisco qui a le vpn.
Merci
A voir également:
- Linux ,IPsec,Vpn
- Linux reader - Télécharger - Stockage
- Vpn comment ça marche - Guide
- Vpn gratuit - Accueil - Guide VPN
- Hola vpn chrome - Guide
- Backtrack linux - Télécharger - Sécurité
3 réponses
Si je comprends bien, les réseaux sont comme suit:
1> réseau #1 connecté à internet via un linux RedHat
2> réseau #2 connecté à internet via matériel cisco avec VPN
Dans cette configuration, je suppose que le RedHat joue le rôle de NAT (Network Address Trnsaltor). Malheureusment dans ce cas, tu ne peux pas utiliser IPSec... car IPSec est incompatible avec le système NAT.
Je vois 3 solutions:
1> tu mets quand même le VPN sur le RedHat, comme çà il a l'adresse IP publique et donc le problème du NAT ne se pose pas. (Voir http://www.freeswan.org/)
2> tu te passes d'IPSec et tu utilises un autre protocole genre LP2T qui lui ne pose pas problème avec le NAT... mais qui est un peu moins sûr.
3> tu glisses un matériel similaire cisco entre le RedHat et internet... mais de nouveau le VPN n'est pas en interne!
1> réseau #1 connecté à internet via un linux RedHat
2> réseau #2 connecté à internet via matériel cisco avec VPN
Dans cette configuration, je suppose que le RedHat joue le rôle de NAT (Network Address Trnsaltor). Malheureusment dans ce cas, tu ne peux pas utiliser IPSec... car IPSec est incompatible avec le système NAT.
Je vois 3 solutions:
1> tu mets quand même le VPN sur le RedHat, comme çà il a l'adresse IP publique et donc le problème du NAT ne se pose pas. (Voir http://www.freeswan.org/)
2> tu te passes d'IPSec et tu utilises un autre protocole genre LP2T qui lui ne pose pas problème avec le NAT... mais qui est un peu moins sûr.
3> tu glisses un matériel similaire cisco entre le RedHat et internet... mais de nouveau le VPN n'est pas en interne!
Heu... il y a encore une 4ème solution dont j'aurais dû parler:
Si c'est juste d'un PC du réseau 1 vers un PC du réseau 2, alors tu peux utiliser SSH... Cà pose aucun problème et c'est parfait au niveau fiabilité et sécurité!
Tout dépend de ton but...
Si c'est juste d'un PC du réseau 1 vers un PC du réseau 2, alors tu peux utiliser SSH... Cà pose aucun problème et c'est parfait au niveau fiabilité et sécurité!
Tout dépend de ton but...
Vous avez bien compris mon réseau
le reseau #1 possede le programme "cisco vpn client" pour se connecter au lien vpn sur le reseau #2
Toutefois notre linux (firewall/router internet ) sur le reseau #1 nous empeche d'utiliser la connexion au vpn du reseau #2
Merci je vais essayer au niveau du PPTP et L2TP .La personne qui avait configuré le linux avait tout bloqué sur le linux excepté les trames "internet" pour avoir une bonne sécurité. Toutefois j'ai besoin que les connexion vpn puissent passer.
Je vais essayer de trouver de la documentation sur PPTP car je peux seulement travailler en mode texte et je ne suis pas tres habitué (la version graphique de red hat 6.2 n'est pas installée)
le reseau #1 possede le programme "cisco vpn client" pour se connecter au lien vpn sur le reseau #2
Toutefois notre linux (firewall/router internet ) sur le reseau #1 nous empeche d'utiliser la connexion au vpn du reseau #2
Merci je vais essayer au niveau du PPTP et L2TP .La personne qui avait configuré le linux avait tout bloqué sur le linux excepté les trames "internet" pour avoir une bonne sécurité. Toutefois j'ai besoin que les connexion vpn puissent passer.
Je vais essayer de trouver de la documentation sur PPTP car je peux seulement travailler en mode texte et je ne suis pas tres habitué (la version graphique de red hat 6.2 n'est pas installée)
Ce n'est pas L2PT c'est L2TP, et c'est pas cela que tu doit utiliser car c'est justement la partie qui bloque!
C'est du côté de PPTP qu'il faut regarder...