A voir également:
- Quelle est la Procédure pour créer un VPN
- Créer un compte gmail - Guide
- Créer un compte google - Guide
- Créer un compte instagram - Guide
- Créer un compte facebook - Guide
- Creer adresse mail - Guide
2 réponses
Pour faire un VPN site à site en IPsec il faut des équipements firewall.
Je l'ai réalisé une fois en l2tp entre 2 sites via adsl avec un Zywall5 et un Zywall35. Aujourd'hui je te recommanderais plus un zywall100 (gère les vlan et gigabit il me semble), mais il y a surement d'autres marques qui font ça très bien aussi.
Déjà en premier sur un lien aussi faible il faut bloquer le protocole netbios car c'est trop gourmand en bande passante.
Il faut savoir que le vpn va bouffer 30% de la bande passante. Donc avec un upload de 1Mo max sur un adsl, il restera 700Ko max, surement en dessous : il va falloir gérer la pénurie...
Sur un tel lien c'est possible de faire du vnc/tse pour gérer des machines distantes, trafic entre 2 serveur smtp par exemple (le délai est pas important), syslog, sip/h323.
Après, pour définir quel trafic va passer par le vpn et avec quelle priorité, c'est du routage statique/filtrage.
Je l'ai réalisé une fois en l2tp entre 2 sites via adsl avec un Zywall5 et un Zywall35. Aujourd'hui je te recommanderais plus un zywall100 (gère les vlan et gigabit il me semble), mais il y a surement d'autres marques qui font ça très bien aussi.
Déjà en premier sur un lien aussi faible il faut bloquer le protocole netbios car c'est trop gourmand en bande passante.
Il faut savoir que le vpn va bouffer 30% de la bande passante. Donc avec un upload de 1Mo max sur un adsl, il restera 700Ko max, surement en dessous : il va falloir gérer la pénurie...
Sur un tel lien c'est possible de faire du vnc/tse pour gérer des machines distantes, trafic entre 2 serveur smtp par exemple (le délai est pas important), syslog, sip/h323.
Après, pour définir quel trafic va passer par le vpn et avec quelle priorité, c'est du routage statique/filtrage.
Ok bien pris pour la partie firewall, mais en ce qui me concerne, je n'ai pas le choix sur le modèle, il m'est imposé puisque c'est un simple serveur linux sur le site A, est-ce donc possible avec ça ?
en revanche tu ne me donnes guère de précisions sur les routeurs ! saurais-tu m'aiguiller sur la procédure de configuration des routeurs (NORTEL pour le site A, et 3COM pour les 2 autres sites)
en ce qui concerne le trafic, il m'a semblé lire qu'en lien VPN, il se fait obligatoirement un équilibre de charge ! peux-tu me confirmer la chose?
merci
en revanche tu ne me donnes guère de précisions sur les routeurs ! saurais-tu m'aiguiller sur la procédure de configuration des routeurs (NORTEL pour le site A, et 3COM pour les 2 autres sites)
en ce qui concerne le trafic, il m'a semblé lire qu'en lien VPN, il se fait obligatoirement un équilibre de charge ! peux-tu me confirmer la chose?
merci