OVH Cloud OVH Cloud

VPN

6 réponses
Avatar
grupo de noticias de microsoft
bonjour a tous,

quelqu'un pourrait me decrire la procedure a suivre pour implementer un VPN
(Virtual Private Network).

je voudrais savoir ce qu'il faut faire au niveau du cliente VPN, du serveur
VPN et de la connection VPN.

je crois savoir que le serveur VPN doit disposer d'un windows 2000 server ou
windows 2003 Server et que le client VPN peut etre n'importe quelle version
de windows a partir de 98 (98, Me, NT, 2000 server, XP, 2003 server). est ce
ainsi?

en fait je veux creer un programa de gestion de stock mais au lieu de
l'implementer simplement pour LAN je voudrais qu'il fonctionne comme pour
une WAN c'est a dire pouvoir acceder au reseau privé central a partir d'un
poste de la succursale. ma pensée d'une utilisation de VPN est elle
correcte? si ce n'etait pas le cas, quelle technologie devrais utilisé?

pour terminer, quelle autres possibles implementations existent elles pour
ce que je veux faire?


toute reponse me sera de grande aide, je l'espere.

merci d'avance pour vos reponses et votre aide

6 réponses

Avatar
Jonathan BISMUTH
Hello,

Quelques pistes pour commencer

http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/Intlkb/France/articles/F308/2/08.ASP

ou chez moi http://jonathan.bismuth.free.fr/SR/VPN/intro.htm

@+

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"grupo de noticias de microsoft" a écrit dans le
message de news:
bonjour a tous,

quelqu'un pourrait me decrire la procedure a suivre pour implementer un
VPN
(Virtual Private Network).

je voudrais savoir ce qu'il faut faire au niveau du cliente VPN, du
serveur
VPN et de la connection VPN.

je crois savoir que le serveur VPN doit disposer d'un windows 2000 server
ou
windows 2003 Server et que le client VPN peut etre n'importe quelle
version
de windows a partir de 98 (98, Me, NT, 2000 server, XP, 2003 server). est
ce
ainsi?

en fait je veux creer un programa de gestion de stock mais au lieu de
l'implementer simplement pour LAN je voudrais qu'il fonctionne comme pour
une WAN c'est a dire pouvoir acceder au reseau privé central a partir d'un
poste de la succursale. ma pensée d'une utilisation de VPN est elle
correcte? si ce n'etait pas le cas, quelle technologie devrais utilisé?

pour terminer, quelle autres possibles implementations existent elles pour
ce que je veux faire?


toute reponse me sera de grande aide, je l'espere.

merci d'avance pour vos reponses et votre aide





Avatar
GG [SBS-MVP]
Bonjour,

quelqu'un pourrait me decrire la procedure a suivre pour implementer
un VPN (Virtual Private Network).


http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/Intlkb/France/articles/F308/2/08.ASP

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Jacques Barathon [MS]
"grupo de noticias de microsoft" wrote in message
news:
en fait je veux creer un programa de gestion de stock mais au lieu de
l'implementer simplement pour LAN je voudrais qu'il fonctionne comme pour
une WAN c'est a dire pouvoir acceder au reseau privé central a partir d'un
poste de la succursale. ma pensée d'une utilisation de VPN est elle
correcte? si ce n'etait pas le cas, quelle technologie devrais utilisé?


Dans ton scénario, la succursale doit fournir au poste de travail un moyen
de créer son VPN vers le site central: soit via Internet, soit par la
création d'une connexion directe via modem (on parle plutôt de RAS que de
VPN dans ce cas-là, même si fondamentalement le résultat est très
similaire).

Dans le cas d'une connexion par Internet, l'idéal est que la succursale ET
le site central offrent un accès à Internet permanent, de type ADSL pour la
succursale si elle compte tout au plus une dizaine de postes à connecter. Le
type et la capacité de l'accès Internet sur le site central dépendra du
nombre de succursales/postes qui doivent l'utiliser, plus les usages depuis
l'interne en mode proxy.

Dans le cas d'une connexion par modem, il faut des modems (ah ah) à la fois
côté poste client et côté serveur RAS, plus bien sûr les lignes
téléphoniques. D'un point de vue performance il vaut mieux utiliser des
lignes RNIS.

Sinon, si le site central bénéficie d'un accès Internet mais qu'une
succursale ne peut pas avoir son propre accès Internet (quelqu'en soit la
raison), il est toujours possible d'utiliser une connexion Internet par
modem sur le poste client et de monter le VPN vers le site central une fois
cette connexion Internet établie. Il est même possible de configurer la
connexion VPN sur le poste client pour qu'elle lance automatiquement la
connexion à Internet avant d'essayer de se connecter au site central.

Quant au programme de gestion des stocks que tu veux créer, attention aux
performances à travers le réseau. Sur un réseau local les performances sont
souvent excellentes mais elles peuvent se dégrader très vite dès qu'on
accède aux données depuis un site distant (à plus forte raison à travers un
VPN dont le débit peut être incertain). Les échanges massifs de données
peuvent être pénalisants, mais parfois les performances peuvent être
impactées par de "toutes petites choses" comme de multiples allers/retours
entre serveur et client pour la validation d'une requête. Ces allers/retours
peuvent être de petite taille (quelques Ko chacun) mais à travers un WAN ou
un VPN il existe un temps de latence incompressible lié à l'éloignement
physique qui peut se compter en dixièmes de secondes: si pour le simple
affichage d'une page d'accueil ou la validation d'un formulaire il y a
besoin d'échanger une dizaine de paquets, la communication pourra prendre
plusieurs secondes sans compter les délais de traitement d'un côté ou de
l'autre.

My 2 cents :-)

Jacques

Avatar
grupo de noticias de microsoft
merci de votre réponse :-)
"Jonathan BISMUTH" escribió en el mensaje
news:
Hello,

Quelques pistes pour commencer


http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/Intl

kb/France/articles/F308/2/08.ASP

ou chez moi http://jonathan.bismuth.free.fr/SR/VPN/intro.htm

@+

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"grupo de noticias de microsoft" a écrit dans le
message de news:
bonjour a tous,

quelqu'un pourrait me decrire la procedure a suivre pour implementer un
VPN
(Virtual Private Network).

je voudrais savoir ce qu'il faut faire au niveau du cliente VPN, du
serveur
VPN et de la connection VPN.

je crois savoir que le serveur VPN doit disposer d'un windows 2000
server


ou
windows 2003 Server et que le client VPN peut etre n'importe quelle
version
de windows a partir de 98 (98, Me, NT, 2000 server, XP, 2003 server).
est


ce
ainsi?

en fait je veux creer un programa de gestion de stock mais au lieu de
l'implementer simplement pour LAN je voudrais qu'il fonctionne comme
pour


une WAN c'est a dire pouvoir acceder au reseau privé central a partir
d'un


poste de la succursale. ma pensée d'une utilisation de VPN est elle
correcte? si ce n'etait pas le cas, quelle technologie devrais utilisé?

pour terminer, quelle autres possibles implementations existent elles
pour


ce que je veux faire?


toute reponse me sera de grande aide, je l'espere.

merci d'avance pour vos reponses et votre aide










Avatar
grupo de noticias de microsoft
merci de votre réponse :-)

"GG [SBS-MVP]" escribió en el mensaje
news:#
Bonjour,

quelqu'un pourrait me decrire la procedure a suivre pour implementer
un VPN (Virtual Private Network).



http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/Intl

kb/France/articles/F308/2/08.ASP

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/






Avatar
grupo de noticias de microsoft
merci de votre réponse :-)

"Jacques Barathon [MS]" escribió en el
mensaje news:
"grupo de noticias de microsoft" wrote in
message

news:
en fait je veux creer un programa de gestion de stock mais au lieu de
l'implementer simplement pour LAN je voudrais qu'il fonctionne comme
pour


une WAN c'est a dire pouvoir acceder au reseau privé central a partir
d'un


poste de la succursale. ma pensée d'une utilisation de VPN est elle
correcte? si ce n'etait pas le cas, quelle technologie devrais utilisé?


Dans ton scénario, la succursale doit fournir au poste de travail un moyen
de créer son VPN vers le site central: soit via Internet, soit par la
création d'une connexion directe via modem (on parle plutôt de RAS que de
VPN dans ce cas-là, même si fondamentalement le résultat est très
similaire).

Dans le cas d'une connexion par Internet, l'idéal est que la succursale ET
le site central offrent un accès à Internet permanent, de type ADSL pour
la

succursale si elle compte tout au plus une dizaine de postes à connecter.
Le

type et la capacité de l'accès Internet sur le site central dépendra du
nombre de succursales/postes qui doivent l'utiliser, plus les usages
depuis

l'interne en mode proxy.

Dans le cas d'une connexion par modem, il faut des modems (ah ah) à la
fois

côté poste client et côté serveur RAS, plus bien sûr les lignes
téléphoniques. D'un point de vue performance il vaut mieux utiliser des
lignes RNIS.

Sinon, si le site central bénéficie d'un accès Internet mais qu'une
succursale ne peut pas avoir son propre accès Internet (quelqu'en soit la
raison), il est toujours possible d'utiliser une connexion Internet par
modem sur le poste client et de monter le VPN vers le site central une
fois

cette connexion Internet établie. Il est même possible de configurer la
connexion VPN sur le poste client pour qu'elle lance automatiquement la
connexion à Internet avant d'essayer de se connecter au site central.

Quant au programme de gestion des stocks que tu veux créer, attention aux
performances à travers le réseau. Sur un réseau local les performances
sont

souvent excellentes mais elles peuvent se dégrader très vite dès qu'on
accède aux données depuis un site distant (à plus forte raison à travers
un

VPN dont le débit peut être incertain). Les échanges massifs de données
peuvent être pénalisants, mais parfois les performances peuvent être
impactées par de "toutes petites choses" comme de multiples allers/retours
entre serveur et client pour la validation d'une requête. Ces
allers/retours

peuvent être de petite taille (quelques Ko chacun) mais à travers un WAN
ou

un VPN il existe un temps de latence incompressible lié à l'éloignement
physique qui peut se compter en dixièmes de secondes: si pour le simple
affichage d'une page d'accueil ou la validation d'un formulaire il y a
besoin d'échanger une dizaine de paquets, la communication pourra prendre
plusieurs secondes sans compter les délais de traitement d'un côté ou de
l'autre.

My 2 cents :-)

Jacques