IPsec en local entre linux et Windows

Fermé
benlinux Messages postés 6 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 29 mai 2008 - 28 mai 2008 à 21:20
benlinux Messages postés 6 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 29 mai 2008 - 29 mai 2008 à 19:01
Bonjour,

Je souhaite créer un tunel ipsec entre mon Active directory et mon serveur IPcop car certaine requette ldap ne sont pas cryptées .

Pouvez vous m'aider s'il vous plait?
A voir également:

1 réponse

brupala Messages postés 111389 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 avril 2025 13 997
28 mai 2008 à 23:38
si tu le fais en clé partagée, ça devrait être possible, avec les certificats , sûrement beaucoup plus chaud .
la clé partagée c'est bien pour un tunnel unique .
0
benlinux Messages postés 6 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 29 mai 2008
29 mai 2008 à 17:14
Bonjour,

Je il faudrais que je mette en place des clef symétic alors non ? car en fait je veux seulement crypté les requette ldap que fait ipcop a mon AD car les mots de passes sont en clair !
Je ne sais pas vraiment comment m'y prendre ... :-/

Merci !
0
brupala Messages postés 111389 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 avril 2025 13 997 > benlinux Messages postés 6 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 29 mai 2008
29 mai 2008 à 18:49
alors ,
il faut que le tunnel ip sec se termine sur le controleur de domaine ?
pas facile en effet .
c'est beaucoup plus simple entre 2 firewalls ou 2 routeurs .
sur le controleur de domaine il est certainement possible de configurer un tunnele ipsec avec le firewall ipcop, mais j'aurais du mal à te fournir le détail .
0
benlinux Messages postés 6 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 29 mai 2008 > brupala Messages postés 111389 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 avril 2025
29 mai 2008 à 19:01
Bonjour,

Oui c'est ça en fait je peut aussi utiliser d'autre méthodes je pense comme openssh mais je ne sais pas comment faire ... :-/

Merci
0