Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Conseils Linux serveur VPN/IPsec

4 réponses
Avatar
foobar
Bonsoir,

J'ai a installer une machine Linux en tant que serveur VPN pour servir des
postes disants sous XP/2000. Je souhaite
seulement établir un tunnel encrypté avec IPSEC avec authentification simple
(username/password) et pas de IKE,
certificat ou autre.

J'ai regardé les choix possibles en open source et j'ai trouvé FreeS/WAN. De
votre expérience, est-ce un bon
choix ? Quid de Openswan et Strongswan ? Au risque de dire une connerie, il
n'y a rien en "natif" sous linux
(encryption dans le noyau + pppd par exemple ?)

D'avance merci,

--Eric

4 réponses

Avatar
Ronald
Le Mon, 12 Jul 2004 14:28:07 -0300, foobar a écrit :

Bonsoir,

J'ai a installer une machine Linux en tant que serveur VPN pour servir des
postes disants sous XP/2000. Je souhaite seulement établir un tunnel
encrypté avec IPSEC avec authentification simple (username/password) et
pas de IKE,
certificat ou autre.

J'ai regardé les choix possibles en open source et j'ai trouvé
FreeS/WAN. De votre expérience, est-ce un bon
choix ? Quid de Openswan et Strongswan ? Au risque de dire une connerie,
il n'y a rien en "natif" sous linux
(encryption dans le noyau + pppd par exemple ?)

D'avance merci,

--Eric


Peut être noyau 2.6 + racoon + l2tp

Avatar
Shal


Bonsoir,



bonsoir


J'ai a installer une machine Linux en tant que serveur VPN pour servir des
postes disants sous XP/2000. Je souhaite seulement établir un tunnel
encrypté avec IPSEC avec authentification simple (username/password) et
pas de IKE,
certificat ou autre.

J'ai regardé les choix possibles en open source et j'ai trouvé
FreeS/WAN. De votre expérience, est-ce un bon
choix ? Quid de Openswan et Strongswan ? Au risque de dire une connerie,
il n'y a rien en "natif" sous linux
(encryption dans le noyau + pppd par exemple ?)

D'avance merci,

--Eric



Peut être noyau 2.6 + racoon + l2tp
racoon est un IKE donc ne correspond pas à la demande.

l2tp je suis pas fan.

OpenSwan est juste un fork de Freeswan (qui s'est arretté).
Je te conseil de regarder du coté de xauth/Openswan (xauth est un truc
d'authentification de cisco qui est supporté par OpenSwan et qui existe
sous linux avec PAM). Par contre je ne connais rien a Windows donc j'en
dis pas plus....

A+


Avatar
Michel Tatoute

Bonsoir,

J'ai a installer une machine Linux en tant que serveur VPN pour servir des
postes disants sous XP/2000. Je souhaite
seulement établir un tunnel encrypté avec IPSEC avec authentification simple
(username/password) et pas de IKE,
certificat ou autre.


sans ipsec , je te recommandes openvpn. Tranquilllllle !!!! Pas de
complications, pas de manips kernel complexes, passe les firewall comme de
l'eau....

Bref. Le VPN dont on reve.

Avatar
farid b


Bonsoir,

J'ai a installer une machine Linux en tant que serveur VPN pour servir des
postes disants sous XP/2000. Je souhaite seulement établir un tunnel
encrypté avec IPSEC avec authentification simple (username/password) et
pas de IKE,
certificat ou autre.

J'ai regardé les choix possibles en open source et j'ai trouvé
FreeS/WAN. De votre expérience, est-ce un bon
choix ? Quid de Openswan et Strongswan ? Au risque de dire une connerie,
il n'y a rien en "natif" sous linux
(encryption dans le noyau + pppd par exemple ?)

D'avance merci,

--Eric



Peut être noyau 2.6 + racoon + l2tp


FreeS/Wan n'est malheureusement plus maintenu, donc vous devez vous
diriger vers openswan(pour des vpn ipsec) avec un noyau supportant ipsec
(patché et recompilé si besoin est...) à noter que la plupart des
distribs fournissent des noyaux qui vont bien.
sinon il existe aussi d'autres solutions : pptp(avec mschapv2+mppe),
cipe, openvpn etc,etc...