OVH Cloud OVH Cloud

[?] Curisosité VPN...

6 réponses
Avatar
karim
Bonjour l'assistance,

chose curieuse... je m'aperçois que je dois configurer autant de
connexion VPN (Serveur, user, Mot de Passe, secret partagé, etc..) qu'il
y a de "configuration réseau possible" (c-à-d autant de moyen de "poser"
un nomade sur Internet (Wi-Fi, RTC en 0860 et RTC en 01 xx).

c'est quand même curieux de devoir se retaper à chaque fois les
paramètres VPN, non ?

il n'y a pas un moyen de créer un seul compte VPN commun à la machine
(tous comptes confondus) et donc à tous les moyens de connexion existant
?

6 réponses

Avatar
laurent.pertois
Karim wrote:

c'est quand même curieux de devoir se retaper à chaque fois les
paramètres VPN, non ?


Non, c'est vu comme une interface réseau, donc c'est enregistré dans la
config réseau qui contient toutes les interfaces.

il n'y a pas un moyen de créer un seul compte VPN commun à la machine
(tous comptes confondus) et donc à tous les moyens de connexion existant
?


Tu peux exporter une config et la réimporter dans Connexion à Internet,
tu ne perds que le mot de passe.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
karim
Laurent Pertois wrote:

c'est quand même curieux de devoir se retaper à chaque fois les
paramètres VPN, non ?


Non, c'est vu comme une interface réseau, donc c'est enregistré dans la
config réseau qui contient toutes les interfaces.
Ok, mais... il serait tout aussi logique de penser qu'un tunnel VPN est

commun à toutes les config réseau, non ?

Quand on "pose" un nomade sur Internet via RTC, Wi-Fi (Hot-spot gratuit
ou payant), voire par un LAN étranger (DHCP), pourquoi MacOS X ne
prendrait pas en compte UN des paramétrages VPN commun à tous ? Un
paramétrages que l'on pourrait choisir parmi toute une liste...

Oui sur le fait que c'est vu comme une interface réseau, mais ca reste
pas très "user friendly" AMHA.


il n'y a pas un moyen de créer un seul compte VPN commun à la machine
(tous comptes confondus) et donc à tous les moyens de connexion existant
?


Tu peux exporter une config et la réimporter dans Connexion à Internet,
tu ne perds que le mot de passe.
Oui c'est ce que je fais, mais tout de même... :-)



Avatar
laurent.pertois
Karim wrote:

Non, c'est vu comme une interface réseau, donc c'est enregistré dans la
config réseau qui contient toutes les interfaces.
Ok, mais... il serait tout aussi logique de penser qu'un tunnel VPN est

commun à toutes les config réseau, non ?


Ben non, c'est vu, dans l'OS, comme une interface réseau, ce qui en fait
un équivalent d'une prise ethernet ou airport.

Quand on "pose" un nomade sur Internet via RTC, Wi-Fi (Hot-spot gratuit
ou payant), voire par un LAN étranger (DHCP), pourquoi MacOS X ne
prendrait pas en compte UN des paramétrages VPN commun à tous ? Un
paramétrages que l'on pourrait choisir parmi toute une liste...


La façon dont il est considéré, c'est une interface réseau que tu crées,
pas une simple connexion réseau.

Oui sur le fait que c'est vu comme une interface réseau, mais ca reste
pas très "user friendly" AMHA.


Ben c'est parce que ce n'est pas une connexion seulement, ça ajoute une
interface. Ca peut paraître étrange mais c'est le concept lui-même.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
J.P. Kuypers
In article (Dans l'article)
<1gtm931.czqzmr1lyz1pyN%, Karim
wrote (écrivait) :

Ok, mais... il serait tout aussi logique de penser qu'un tunnel VPN est
commun à toutes les config réseau, non ?


On peut avoir autant de tunnels VPN qu'on a des raisons d'en avoir des
différents.

Les connexions VPN sont possibles à l'UCL. Nos utilisateurs peuvent
avoir besoin d'établir des tunnels avec d'autres institutions/sociétés.

On ne peut préjuger de l'interface qu'ils emploinet pour chacun de ces
tunnels.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
karim
J.P. Kuypers wrote:

Ok, mais... il serait tout aussi logique de penser qu'un tunnel VPN est
commun à toutes les config réseau, non ?


On peut avoir autant de tunnels VPN qu'on a des raisons d'en avoir des
différents.
Oui.


Les connexions VPN sont possibles à l'UCL. Nos utilisateurs peuvent
avoir besoin d'établir des tunnels avec d'autres institutions/sociétés.
Oui.


On ne peut préjuger de l'interface qu'ils emploinet pour chacun de ces
tunnels.
oui, oui, bien sûr. Sauf que si ces interfaces étaient plutôt

considérées comme des "connexions", il serait plus évident de configurer
autant de "connexions" VPN nécessaires par rapport à son utilisation, et
les choisir qq soit la manière dont on est connecté à Internet.

Après vos explications (Laurent et toi), je comprends mieux la logique
du concept VPN (interface réseau et non pas une simple connexion). Reste
que c'est pas logique dans un contexte de "nomade "...

(Mîîîârdedjûûû)


Avatar
J.P. Kuypers
In article (Dans l'article)
<1gtmd17.1sncwabne1dq8N%, Karim
wrote (écrivait) :

J.P. Kuypers wrote:
On ne peut préjuger de l'interface qu'ils emploinet pour chacun de ces
tunnels.


oui, oui, bien sûr. Sauf que si ces interfaces étaient plutôt
considérées comme des "connexions", il serait plus évident de configurer
autant de "connexions" VPN nécessaires par rapport à son utilisation, et
les choisir qq soit la manière dont on est connecté à Internet.


Un Professeur peut employer son interface Ethernet à la maison pour
faire du VPN avec l'UCL, via son routeur Ethernet-ADSL, et la même
interface Ethernet pour se connecter directement au réseau UCL dans on
bureau à l'UCL.

Il peut aussi faire du VPN UCL à partir du réseau sans fil "anonyme"
UCL et donc via son interface AirPort.

Donc ni l'interface, ni d'où ou vers où n'est évident a priori.

Reste que c'est pas logique dans un contexte de "nomade "...


Je comprends...
Et quand on téléphone dans la zone, il faut faire moins de chiffres
qu'en interzonal.
Et la première chose que je dois demander à mon correspondant à qui je
vais communiquer mon numéro de téléhpone : « D'où allez-vous me
téléphoner ? » Génial, non ?

Bref ! le cas de chacun est, de son point de vue, simplifiable. Mais
dans la vie de tout le monde, c'est parfois plus difficile.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.