VPN RoadWarrior: Quelle techno?

Fermé
jesus144 Messages postés 35 Date d'inscription vendredi 2 avril 2004 Statut Membre Dernière intervention 31 janvier 2008 - 16 janv. 2008 à 16:33
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 - 17 janv. 2008 à 20:22
Bonjour,
Je doit monter un VPN de type roadwarrior sur un petit réseau d'entreprise. L'objectif est de permettre à un profil itinérant d'accéder aux lecteurs réseaux de l'entreprise qui sont montés sur le poste à partir de l'active directory. Un des critères de choix est la sécurité de la solution ainsi que son inter-opérabilité avec l'AD (accès aux profils, gestion des droits sur les ressources partagées...).

Je ne sais pas sur quelle technologie partir ni estimer l'impact sur les postes clients:
- Utiliser les fonctionnalités VPN de Windows 2003
- Monter un accès IpSec avec OpenBSD
- Monter un accès OpenVPN avec un OpenBSD
- Utiliser un boitier popriétaire...

Merci de vos lumières!!!!
A voir également:

3 réponses

Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
17 janv. 2008 à 01:55
Bonjour

Les fonctionnalités VPN de windows (celles intégrées) sont à base de PPTP : Merdique.
OpenVPN, c'est à partir de SSL, il faudrait monter une plateforme Citrix pour encapsuler les flux netbios : Moyen.
Enfin avec IPSEC il te faudra un client VPN sur le poste utilisateur : si tu achetes un boitier propriétaire, ils risquent de te fournir les clients VPN c'est au moins ça de gagné. Perso je ferai ça.
0
jesus144 Messages postés 35 Date d'inscription vendredi 2 avril 2004 Statut Membre Dernière intervention 31 janvier 2008 8
17 janv. 2008 à 11:00
Merci de ton aide, la mise en place d'IpSec me parait un peu lourde, mais j'ai vraiment aucune experience sur les solutions popriétaires qui simplifient peut êrte beaucoup la mise en ouevre.

A défaut, j'ai tendance à me pancher vers OpenVPN avec l'interface TAP.
Là où j'ai encore des doutes, c'est au niveau de l'intégration à Windows.Qu'en est il de l'accès à l'active directory et aux partages de documents?

Est ce que quelqu'un a déja fait ce genre de chose? quel est le résultat?

Merci de vos conseils
0
Nitch Messages postés 813 Date d'inscription vendredi 7 février 2003 Statut Contributeur Dernière intervention 31 mai 2009 268
17 janv. 2008 à 20:22
Bonjour

C'est à tester, le problème est qu'avec windows y a pas mal de netbios et du broadcast...
0