Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Interrogation sur VPN

2 réponses
Avatar
Frédéric STOCK
Salut,

nous avons actuellement un de nos serveurs (win2003 server TSE)
paramétré en VPN (connexion entrantes) qui permet à un de nos
prestataires de s'y connecter via internet (j'ai également paramétré
notre routeur ADSL (Zyxel Prestige662H)pour permettre le traffic type
PPTP et "natté" ce traffic vers l'adresse ip du-dit serveur): tout
fonctionne correctement.

Mais alors, vous demandez-vous, que veut-il de plus ?
j'y viens...

nous avons différents sites distants connectés via des routeurs
numeris.tous ces sites étant éligibles à l'ADSL, j'envisage de remplacer
les modem/routeurs numeris par des modem/routeurs ADSL intégrant des
tunnels VPN (Zyxel Prestige662H).
Les tunnels VPN seront donc de type matériel de routeur à routeur;aussi,
vais-je rencontrer des pbs du fait qu'il existe déjà un VPN configuré
mais de type logiciel ?
serais-je obliger de basculer ce VPN comme pour nos sites distants ?

Merci.
F. STOCK

2 réponses

Avatar
MELI
Salut,

nous avons actuellement un de nos serveurs (win2003 server TSE) paramétré en
VPN (connexion entrantes) qui permet à un de nos prestataires de s'y
connecter via internet (j'ai également paramétré notre routeur ADSL (Zyxel
Prestige662H)pour permettre le traffic type PPTP et "natté" ce traffic vers
l'adresse ip du-dit serveur): tout fonctionne correctement.

Mais alors, vous demandez-vous, que veut-il de plus ?
j'y viens...

nous avons différents sites distants connectés via des routeurs numeris.tous
ces sites étant éligibles à l'ADSL, j'envisage de remplacer les
modem/routeurs numeris par des modem/routeurs ADSL intégrant des tunnels VPN
(Zyxel Prestige662H).
Les tunnels VPN seront donc de type matériel de routeur à routeur;aussi,
vais-je rencontrer des pbs du fait qu'il existe déjà un VPN configuré mais de
type logiciel ?
serais-je obliger de basculer ce VPN comme pour nos sites distants ?

Merci.
F. STOCK


Non pas de problèmes.

Tu peux très bien faire des VPN IPSEC entre les routeurs et en plus
aoir une connexion entrantes avec le port PPTP 1723 naté sur ton
serveur.

Remarque que pour des questions de sécurité, il serait bien que tout le
monde utilisent IPSEC, car PPTP n'est pas ce qui ce fait de plus sûre.

Sur le serveur 2003, tu peux aussi configurer un VPN IPSEC avec un
certificat, mais c'est plus difficile ;>))

J'ai eu beaucoup de très bonne expériences avec Zyxel, leurs produits
fonctionnenet trés bien. Dans les options du VPN IPSEC, tu peux dire
aussi de forcer le VPN ouvert, ainsi tu n'a plus de timeout.


MELI

Avatar
Frédéric STOCK
Salut,

nous avons actuellement un de nos serveurs (win2003 server TSE)
paramétré en VPN (connexion entrantes) qui permet à un de nos
prestataires de s'y connecter via internet (j'ai également paramétré
notre routeur ADSL (Zyxel Prestige662H)pour permettre le traffic type
PPTP et "natté" ce traffic vers l'adresse ip du-dit serveur): tout
fonctionne correctement.

Mais alors, vous demandez-vous, que veut-il de plus ?
j'y viens...

nous avons différents sites distants connectés via des routeurs
numeris.tous ces sites étant éligibles à l'ADSL, j'envisage de
remplacer les modem/routeurs numeris par des modem/routeurs ADSL
intégrant des tunnels VPN (Zyxel Prestige662H).
Les tunnels VPN seront donc de type matériel de routeur à
routeur;aussi, vais-je rencontrer des pbs du fait qu'il existe déjà un
VPN configuré mais de type logiciel ?
serais-je obliger de basculer ce VPN comme pour nos sites distants ?

Merci.
F. STOCK


Non pas de problèmes.

Tu peux très bien faire des VPN IPSEC entre les routeurs et en plus aoir
une connexion entrantes avec le port PPTP 1723 naté sur ton serveur.

Remarque que pour des questions de sécurité, il serait bien que tout le
monde utilisent IPSEC, car PPTP n'est pas ce qui ce fait de plus sûre.

Sur le serveur 2003, tu peux aussi configurer un VPN IPSEC avec un
certificat, mais c'est plus difficile ;>))

J'ai eu beaucoup de très bonne expériences avec Zyxel, leurs produits
fonctionnenet trés bien. Dans les options du VPN IPSEC, tu peux dire
aussi de forcer le VPN ouvert, ainsi tu n'a plus de timeout.


MELI


Salut MeliMelo,


merci pour tes précisions.
F. STOCK