OVH Cloud OVH Cloud

VPN

5 réponses
Avatar
stena83
Bonjour,

J'essaie de mettre en place des VPN mais je n'y arrive pas, je comprend pas.

J'administre 6 réseaux d'écoles situés dans les villes différentes que je nomme A-B-C-D-E-F.
Moi je me situe encore sur un autre réseau dans une autre ville, réseaux que j'appelle Z.
Cela fait donc 7 réseaux.
Chaque réseau est situé derrière un routeur qui permet de faire du VPN (routeur Zyxel et netgear).

J'aimerais qu'un PC sous Debian du réseaux Z puisse se connecter sur l'un des réseaux A-B-C-D-E-F.

J'aimerais connaître un client VPN pour gnome permettant de se connecter au réseaux de chaque école.

j'ai installé ipsec-tools mais je ne sais pas quoi faire maintenant.

Merci



5 réponses

Avatar
Guillaume
wrote:
Bonjour,

J'essaie de mettre en place des VPN mais je n'y arrive pas, je comprend pas.

J'administre 6 réseaux d'écoles situés dans les villes différentes que je nomme A-B-C-D-E-F.
Moi je me situe encore sur un autre réseau dans une autre ville, réseaux que j'appelle Z.
Cela fait donc 7 réseaux.
Chaque réseau est situé derrière un routeur qui permet de faire du VPN (routeur Zyxel et netgear).

J'aimerais qu'un PC sous Debian du réseaux Z puisse se connecter sur l'un des réseaux A-B-C-D-E-F.

J'aimerais connaître un client VPN pour gnome permettant de se connecter au réseaux de chaque école.

j'ai installé ipsec-tools mais je ne sais pas quoi faire maintenant.

Merci






A ma connaissance, il n'y pas de packets pour Gnome... je crois qu'il y
en a un pour KDE, style Kvpn ou quelque chose comme ca !!

Sinon pour la config de ipsec-tools, le meilleur endroit:
www.ipsec-howto.org

A vérifier que tes routeurs fassent bien de l'IPsec... et pas du VPN/SSL
par exemple !!

A plus
Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
---
Sites: http://www.free-4ever.net
http://wiki.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
sich
a écrit :
Bonjour,

J'essaie de mettre en place des VPN mais je n'y arrive pas, je comprend pas.

J'administre 6 réseaux d'écoles situés dans les villes différentes que je nomme A-B-C-D-E-F.
Moi je me situe encore sur un autre réseau dans une autre ville, réseaux que j'appelle Z.
Cela fait donc 7 réseaux.
Chaque réseau est situé derrière un routeur qui permet de faire du VPN (routeur Zyxel et netgear).

J'aimerais qu'un PC sous Debian du réseaux Z puisse se connecter sur l'un des réseaux A-B-C-D-E-F.

J'aimerais connaître un client VPN pour gnome permettant de se connecter au réseaux de chaque école.

j'ai installé ipsec-tools mais je ne sais pas quoi faire maintenant.

Merci






Vouloir passer par les vpn hard c'est une source d'emm.... pas
possible.... Si tu as une machine connecté H24 sur chacun de tes rzo je
te conseil d'y coller tincd. C'est un vpn qui marche très très bien,
simple à mettre en place, et qui tourne sous windows linux et mac...

Je sais ça ne répond pas à la question, mais la piste que tu as choisis
de prendre va te poser plus de problèmes qu'elle ne va en résoudre, vu
qu'à ma connaissance les implantations de ces vpn ne sont pas toujours
très identique de chaque coté ce qui engendre un certain nombre de
problèmes.

sich


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
sich wrote:
a écrit :
Bonjour,

J'essaie de mettre en place des VPN mais je n'y arrive pas, je
comprend pas.

J'administre 6 réseaux d'écoles situés dans les villes différentes que
je nomme A-B-C-D-E-F.
Moi je me situe encore sur un autre réseau dans une autre ville,
réseaux que j'appelle Z.
Cela fait donc 7 réseaux.
Chaque réseau est situé derrière un routeur qui permet de faire du VPN
(routeur Zyxel et netgear).

J'aimerais qu'un PC sous Debian du réseaux Z puisse se connecter sur
l'un des réseaux A-B-C-D-E-F.

J'aimerais connaître un client VPN pour gnome permettant de se
connecter au réseaux de chaque école.

j'ai installé ipsec-tools mais je ne sais pas quoi faire maintenant.

Merci






Vouloir passer par les vpn hard c'est une source d'emm.... pas
possible.... Si tu as une machine connecté H24 sur chacun de tes rzo je
te conseil d'y coller tincd. C'est un vpn qui marche très très bien,
simple à mettre en place, et qui tourne sous windows linux et mac...

Je sais ça ne répond pas à la question, mais la piste que tu as choisis
de prendre va te poser plus de problèmes qu'elle ne va en résoudre, vu
qu'à ma connaissance les implantations de ces vpn ne sont pas toujours
très identique de chaque coté ce qui engendre un certain nombre de
problèmes.

sich





Je me permettrais de temporiser un peu à propos de Tincd...
on l'utilise au travail... et je le trouve vraiment, vraiment pas
top.... il va sauter très vite !!!

Si tu en arrives au point de faire cela, mettre les VPNs entre des
machines dans les sous-réseaux, tu peux aussi le faire avec IPsec-tools !!

Dès que j'aurais un peu de temps, je vais écrire un how-to complet sur
la mise en place de IPsec-tools en Branch Office et en roadwarrior !!

A plus
Guillaume


--
Guillaume
E-mail:
Site perso: http://guillaume.free-4ever.net
Sites: http://www.free-4ever.net
http://wiki.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
sich
Guillaume a écrit :
Je me permettrais de temporiser un peu à propos de Tincd...
on l'utilise au travail... et je le trouve vraiment, vraiment pas
top.... il va sauter très vite !!!



Quels sont tes soucis avec tincd ?
Histoire que je puisse avoir un retour d'expérience négative :)

sich


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
sich wrote:
Guillaume a écrit :
Je me permettrais de temporiser un peu à propos de Tincd...
on l'utilise au travail... et je le trouve vraiment, vraiment pas
top.... il va sauter très vite !!!



Quels sont tes soucis avec tincd ?
Histoire que je puisse avoir un retour d'expérience négative :)

sich





Le premier soucis, c'est quand même l'installation qui n'est pas si
simple que ca pour un non informaticien !!!

Pour le reste, je trouve les performances pas terrible...

C'est du VPN SLL, d'un point de vue personnel, je trouve ca moins
"clean" que de l'IPsec

Et puis, c'est peut-être lié à Windows, il faut tout le temps virer les
interfaces virtuels TUN/TAP et les recréer parce que ca déconne...

Alors que avec IPsec tools, 0 problème et pour les clients Windows,
j'utilise le client VPN Cisco... je sais, c'est mal !!!
mais le mode cfg de IPsec tools a été développé pour être compatible
avec le client VPN Cisco !!

A plus
Guillaume


--
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
---
Sites: http://www.free-4ever.net
http://wiki.free-4ever.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact