Serveur VPN et clients --> Besoin de conseils

Fermé
kalganum Messages postés 12 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 23 avril 2009 - 22 avril 2009 à 16:38
kalganum Messages postés 12 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 23 avril 2009 - 23 avril 2009 à 11:45
Bonjour à tous,

Mon boss me demande de lui fournir un accés VPN pour 1) sont ordi perso à la maison et 2) pour son portable lors de ses déplacements.

J'ai actuellement un serveur ubuntu qui fait tourner samba et gère le partage des fichiers.
J'aurais donc besoin de mettre en place un serveur VPN pour
1) permettre une connexion sécurisée avec certificat de sécurité, mot de passe (si possible avec un code chiffré tournant ?) et une reconnaissance du client par samba pour autoriser les connexions aux fichiers partagés.

J'en demande peut être trop et en plus je n'y connais pas grand chose

J'ai regardé openvpn qui semble facile à configurer mais:
- comment se fait la reconnaissance par samba avec un openvpn ?
- que ce passe t il si mon boss se fait voler son portable ? car openvpn ne semble pas nécessité de mot de passe pour se connecter une fois les fichiers clés installés ?

ET au final je ne sais plus quoi faire et j'en appel à vaux bon conseils:
- Quel serveur VPN serait il souhaitable d'installer dans mon cas?
- Budget limité donc on oublie les routeurs/VPN cisco and co
- Quelle est la différence entre les différents VPN ? IPSec, PPT..., openvpn...
- Quelle est à votre avis la solution la mieux adaptée à mon cas ?
- MERCI DE VOTRE AIDE

Kal
A voir également:

2 réponses

xiloa Messages postés 2094 Date d'inscription mercredi 18 juin 2008 Statut Contributeur Dernière intervention 2 décembre 2010 199
22 avril 2009 à 23:16
salut
google fonctionne encore un peu ce soit, toutefois, pour faire rapide.
openVPN c'est bien, c'est sécurisé, mais c'est un peu usine à gaz à monter. Toutefois, ça se fait.
pptp, un autre protocole populaire, issu des recherches microsoft fonctionne aussi, est facile à mettre en oeuvre, MAIS souffre de failles assez genantes. Disons que si l'impératif de sécurité n'est pas essentiel (sic) ça peut passer, d'autant que la mise en place est facile, car intégrée dans windows.
openvpn et une clef volée : il faut desactiver la clef publique client

il n'est pas tout à fait raisonnable de monter la passerelle vpn sur le serveur.
0
kalganum Messages postés 12 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 23 avril 2009
23 avril 2009 à 11:45
Merci Xiloa,

Je pense que je vais essayer openVPN pour me faire les dents :)
J'imagine que pour être sérieux du point de vu sécurité il me faut un serveur passerelle VPN isolé ou un routeur VPN indépendent mais pour le moment ce n'est guère possible.
JE sais qu'il y a plein de failles dans mon réseau et j'essaye de les combler au mieux selon mes moyens et connaissances en attendant une solution plus "professionnelle".

En tout cas merci pour tes conseils.

Kal
0