VPN RoadWarrior: Quelle techno?

jesus144 Messages postés 35 Statut Membre -  
Nitch Messages postés 822 Statut Contributeur -
Bonjour,
Je doit monter un VPN de type roadwarrior sur un petit réseau d'entreprise. L'objectif est de permettre à un profil itinérant d'accéder aux lecteurs réseaux de l'entreprise qui sont montés sur le poste à partir de l'active directory. Un des critères de choix est la sécurité de la solution ainsi que son inter-opérabilité avec l'AD (accès aux profils, gestion des droits sur les ressources partagées...).

Je ne sais pas sur quelle technologie partir ni estimer l'impact sur les postes clients:
- Utiliser les fonctionnalités VPN de Windows 2003
- Monter un accès IpSec avec OpenBSD
- Monter un accès OpenVPN avec un OpenBSD
- Utiliser un boitier popriétaire...

Merci de vos lumières!!!!
A voir également:

3 réponses

Nitch Messages postés 822 Statut Contributeur 268
 
Bonjour

Les fonctionnalités VPN de windows (celles intégrées) sont à base de PPTP : Merdique.
OpenVPN, c'est à partir de SSL, il faudrait monter une plateforme Citrix pour encapsuler les flux netbios : Moyen.
Enfin avec IPSEC il te faudra un client VPN sur le poste utilisateur : si tu achetes un boitier propriétaire, ils risquent de te fournir les clients VPN c'est au moins ça de gagné. Perso je ferai ça.
0
jesus144 Messages postés 35 Statut Membre 8
 
Merci de ton aide, la mise en place d'IpSec me parait un peu lourde, mais j'ai vraiment aucune experience sur les solutions popriétaires qui simplifient peut êrte beaucoup la mise en ouevre.

A défaut, j'ai tendance à me pancher vers OpenVPN avec l'interface TAP.
Là où j'ai encore des doutes, c'est au niveau de l'intégration à Windows.Qu'en est il de l'accès à l'active directory et aux partages de documents?

Est ce que quelqu'un a déja fait ce genre de chose? quel est le résultat?

Merci de vos conseils
0
Nitch Messages postés 822 Statut Contributeur 268
 
Bonjour

C'est à tester, le problème est qu'avec windows y a pas mal de netbios et du broadcast...
0