[FRnOG] VPN Proxy

2009-06-23 Par sujet Jean-Michel Planche

Bonjour.
Une question technique, pour changer ( ;-) ) ... coté solution VPN   
proxy intelligent (ie: correctement implémenté, permettant de géner  
le moins possible), vous aimez quoi comme type de solutions ?

- tout open source ?
- mixte soft / hard
- tout hard ?

Il y a des choses à éviter ?

PS: non, je ne créé pas une nouvelle startup avec Christine qui va  
avoir un peu de temps à partir de demain ;-) mais 




JM Planche
Président de Witbe  
web :   
http://www.witbe.net


blog :  http://www.jmp.net


twitter :   http://twitter.com/jmplanche


linkedin :  http://www.linkedin.com/in/jmplanche

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] VPN Proxy

2009-06-23 Par sujet Thomas ANDRIEU

Salut :)

Le 23 juin 09 à 11:39, Jean-Michel Planche a écrit :


Bonjour.
Une question technique, pour changer ( ;-) ) ... coté solution VPN  
 proxy intelligent (ie: correctement implémenté, permettant de  
géner le moins possible), vous aimez quoi comme type de solutions ?

- tout open source ?


Si c'est bien conçu, oui. Une petite solution mixant iptables, squid/ 
squidgard et openvpn c'est très bien. (encore une fois si c'est bien  
configuré...).


Quoique je suis quand même fan de l'authentification sur le VPN au  
niveau d'un AD.



- mixte soft / hard


Tu entends quoi par là ? un truc du style VPN via un Cisco ASA (partie  
hard) et proxy via un squid ou un ISA (côté soft) par exemple ? Si  
c'est ça, oui j'aime bien :)



- tout hard ?


Si on reprend ma logique d'au dessus, j'aime bien aussi à condition  
que le joujou soit encore une fois bien conçu.




Il y a des choses à éviter ?


Oui, s'appeller Sonicwall et faire des appliances de m
Enfin bref, un peu toutes les solutions se valent, après c'est  
clairement une question d'intégration, et surtout de la capacité de  
ton système à exploiter les ressources existantes de l'entreprise,  
sinon le bonhomme en face va tirer la tronche s'il doit tout changer.





PS: non, je ne créé pas une nouvelle startup avec Christine qui va  
avoir un peu de temps à partir de demain ;-) mais 




JM Planche
Président de Witbe  
web :   
http://www.witbe.net


blog :  http://www.jmp.net


twitter :   http://twitter.com/jmplanche


linkedin :  http://www.linkedin.com/in/jmplanche

---
Liste de diffusion du FRnOG
http://www.frnog.org/




Thomas Andrieu
Directeur Général
Level Informatique

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] VPN Proxy

2009-06-23 Par sujet Jerome Benoit
Le Tue, 23 Jun 2009 11:49:38 +0200,
Thomas ANDRIEU thomas.andr...@level-host.net a écrit :


 Quoique je suis quand même fan de l'authentification sur le VPN au  
 niveau d'un AD.


Authentification faible par login/mot de passe sur un accès distant à
un S.I. ? c'est franchement pas une bonne idée ... mais alors pas du
tout, avoir une PKI et faire de l'authentification forte oui :)

Sinon ma foi, tu as pas mal d'outils Open pour faire çà dont on a déjà
parlé ici comme pfsense. 

a +.

-- 
Jérôme Benoit aka fraggle
La Météo du Net - http://grenouille.com
OpenPGP Key ID : 9FE9161D
Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D


pgpvDqm6r96sS.pgp
Description: PGP signature