OVH Cloud OVH Cloud

vpn et connexion internet simultanée

5 réponses
Avatar
Mike
Bonjour,

la question peut paraitre bête, mais peut on sur une meme liaison adsl,
faire passer notre flux wan en VPN, et en meme temps se connecter a
l''Internet.
Je pense à un VPN réalisé avec un routeur vpn mutualisant un lien adsl
pour un site d'une entreprise...

peut etre vous manque t il des informations pour me répondre. Dans ce cas,
n'hésitez pas ;)

En vous remerciant par avance,

Mike

5 réponses

Avatar
Eric Masson
"Mike" == Mike writes:






'Lut,

Mike> la question peut paraitre bête, mais peut on sur une meme liaison
Mike> adsl, faire passer notre flux wan en VPN, et en meme temps se
Mike> connecter a l''Internet.

Oui, c'est ainsi que sont paramétrés les routeurs adsl utilisés sur les
différents sites de ma société et de quelques clients.

Mike> Je pense à un VPN réalisé avec un routeur vpn mutualisant un lien
Mike> adsl pour un site d'une entreprise...

Euh, ce qui veut dire en clair ?

Eric Masson

--
Je n'utilise pas Linux, c'est un système qui fait la part trop belle aux
neuneux. Un peu de complexité et de prise de tête n'a jamais fait de mal
à personne, et ça assure une sélection naturelle.
-+-AT in : <http://www.le-gnu.net> - Bien sélectionner le neuneu -+-





Avatar
Mike
Le Tue, 22 Jun 2004 11:01:06 +0200, Eric Masson a écrit:

"Mike" == Mike writes:






'Lut,

Mike> Je pense à un VPN réalisé avec un routeur vpn mutualisant un lien
Mike> adsl pour un site d'une entreprise...

Euh, ce qui veut dire en clair ?


C'était pour préciser que plusieurs poste (configuration entreprise) était
relier via cette connexion via router / switch, c' est tout... ;)

Donc pour ces deux flux (flux WAN et flux internet), une seul liaison ADSL
est nécessaire par site ? si j'ai bien compris... ;)




Eric Masson








Avatar
Eric Masson
"Mike" == Mike writes:






Mike> Donc pour ces deux flux (flux WAN et flux internet), une seul
Mike> liaison ADSL est nécessaire par site ? si j'ai bien compris... ;)

Oui.

Le flux wan est juste un cas particulier de flux internet, on encapsule
le trafic entre deux sites dans un tunnel logique ayant pour extrémités
les adresses publiques des routeurs de ces deux sites.

l'url suivante décrit les concepts et principales solutions
standardisées :
http://www.commentcamarche.net/initiation/vpn.php3

Les liaisons xdsl n'ont pas de GTR ni de débit garanti (sauf offres
entreprises), il n'y a donc pas isofonctionnalité avec lien via ls.

Eric Masson

--
FB> Ollivier, BOUM?
Fait.
-+- Roberto in GNU : Boum, quand notre Kontrol fait Boum -+-





Avatar
Laurent
Dans l'article ,
disait...
la question peut paraitre bête, mais peut on sur une meme liaison adsl,
faire passer notre flux wan en VPN, et en meme temps se connecter a
l''Internet.
Suis peut être un peu hs par rapport à ton post et à ce qu'a déjà dit

eric...
juste une petite remarque, donc : la plupart des clients vpn se
connectant sur un vpn d'entreprise ne permettent pas simultanément la
connexion vpn et internet... (je pense au client cisco, en particulier)

Avatar
Eric Masson
"Laurent" == Laurent writes:






'Lut,

Laurent> juste une petite remarque, donc : la plupart des clients vpn
Laurent> se connectant sur un vpn d'entreprise ne permettent pas
Laurent> simultanément la connexion vpn et internet... (je pense au
Laurent> client cisco, en particulier)

Effectivement, cela dépend de la politique de sécurité que tu veux faire
appliquer.

Un responsable sécurité peut vouloir interdire une connexion directe à
internet pour autre chose que l'établissement du lien vpn vers le site
de l'entreprise.

Ce type de configuration a l'intérêt d'éviter une contamination de
l'hote distant par le dernier trojan/adware/virus à la mode en
autorisant la connexion uniquement avec les ressources de l'entreprise
qui disposent des moyens de lutte adaptés.

En bref, techniquement beaucoup de choses sont possibles, il faut après
cela déterminer ce que l'on veut en fonction des contraintes de sécurité
à respecter.

Eric Masson

--
C'est vrai mais c'est ainsi.
Dans toute forme de progrès il y a eu des progrès.
-+- JH in <http://www.le-gnu.net> : Vers l'infini et au delà -+-