Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Peut on utiliser un proxy avec du VPN ?

4 réponses
Avatar
patrice
Bonjour

L'architecture réseau est la suivante :
internet <=> firewall <=> DMZ <=> proxy <=> LAN

La DMZ contient les serveurs web/ftp accessible de l'extérieur
Le proxy permet de ne pas connecter la DMZ au LAN (pas de routage actif sur
cette passerelle)

Je me pose la question sur la possibilité qu'un client VPN puisse traverser
toutes ces couches pour se connecter sur un serveur LAN.
Dans son mode le plus simple (PPP) il y'aurait un port tcp/udp à acheminer
mais aussi le protocole GRE.
J'ai un soucis avec le proxy (écoute de socket et ouverture d'une socket
équivalente sur la target prédéfinie), comme il n'utilise que des sockets
tcp ou udp, il ne pourra pas m'acheminer les packet GRE.

Y a t'il une autre solution ou bien faut il nécessairement que le serveur
VPN se trouve devant le firewall ou dans la DMZ ?

4 réponses

Avatar
Nina Popravka
On Wed, 4 Apr 2007 17:53:30 +0200, "patrice"
wrote:

Je me pose la question sur la possibilité qu'un client VPN puisse traverser
toutes ces couches pour se connecter sur un serveur LAN.


C'est techniquement possible, puisqu'ISA le fait.
Et sans doute d'autres.
--
Nina

Avatar
Dominique ROUSSEAU
Le mer, 04 avr 2007 at 15:53 GMT, patrice a écrit :
Bonjour

L'architecture rseau est la suivante :
internet <=> firewall <=> DMZ <=> proxy <=> LAN

La DMZ contient les serveurs web/ftp accessible de l'extrieur
Le proxy permet de ne pas connecter la DMZ au LAN (pas de routage actif sur
cette passerelle)

Je me pose la question sur la possibilit qu'un client VPN puisse traverser
toutes ces couches pour se connecter sur un serveur LAN.


Avec un système de VPN passant sur HTTPS, ça devrait pouvoir se faire
sans problème.

Avatar
patrice
"Dominique ROUSSEAU" a écrit dans le message de
news:

Avec un système de VPN passant sur HTTPS, ça devrait pouvoir se faire
sans problème.


Bonjour

En googlant vpn&https, je suis tombé sur OpenVPN, cela semble répondre à mon
problème d'encapsulation vpn sur un port unique, je vais l'essayer

Avatar
patrice
"patrice" a écrit dans le message de
news:4615eee3$0$15562$
"Dominique ROUSSEAU" a écrit dans le message de
news:

En googlant vpn&https, je suis tombé sur OpenVPN, cela semble répondre à

mon

problème d'encapsulation vpn sur un port unique, je vais l'essayer



et je confirme, ca marche nickel, ca s'installe tout seul, :)) super soft