[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [openbsd-france-misc] Interconnexion de sites : ADSL + VPN ?



J'avais commencé à réfléchir à un projet similaire de mini-routeur-firewall,
petite machine embarquée en voyant ces quelques sites web :
http://www.soekris.com
http://www.mini-itx.com

Ma préférence aillant pour cette page de VIA sur une carte avec slots CardBus
et slot CompatFlash pour pouvoir avoir une machine silencieuse sur système
en microdrive ou autre mini-disquedur compactflash et une carte wifi-pcmcia :

http://www.viavpsd.com/product/epia_MII_spec.jsp?motherboardId=202

Voilà pour la partie matérielle, ensuite pour la configuration, le mieux est 
de faire soi-même la partie IPF ou PF en démarrant avec un petit jeu de règles
et agrémentant au fur et à mesure.

Je suis par contre preneur de docs en VPN (mais je sais que manix a de très
bons liens :)).

Bon courage.

> Merci à tous pour vos réponses !
> 
> En fait, je cherche une doc avec la description d'un cas concret et/ou des
> fichiers de config pour voir un peu mieux où je vais.
> 
> Aujourdh'ui, j'ai deux solutions :
> 
> 1° - Acheter des modem-routeurs (BEWAN ou autre) qui se configurent très
> facilement mais qui ne laissent aucune souplesse...
> 
> 2° - Faire confiance à OpenBSD (facile ;-) et essayer de le configurer pour
> mettre en place la topologie voulue.
> 
> Je préfère nettement la seconde solution ! Mais je voudrais savoir où je
> vais AVANT d'acheter le matériel et de modifier la configuration actuelle à
> bases de Numéris (résiliation d'abonnements à prévoir à l'avance, nouvelles
> configurations au niveau du routage...).
> 
> Mon souci, c'est que je n'ai pas trouvé de doc qui traîte à la fois de
> connexion ADSL de VPN. Pris séparément, les deux sujet sont assez simple à
> mettre en oeuvre...
> 
> Plus précisément, j'aimerais en savoir un peu plus sur la manière dont sont
> configurés la translation d'adresses (NAT) et le filtrage de packets (PF)
> pour (désolé, je me répète...) :
> 
> - Permettre aux utilisateurs de chaque site d'accéder à Internet de manière
> transparente et sécurisée (NAT + Firewall).
> 
> - Permettre aux utilisateurs de chaque site de se connecter aux autres sites
> via le VPN, de manière TOTALEMENT TRANSPARENTE, c'est à dire sans avoir
> besoin d'installer un client VPN sur les différents OS, ni de modifier le
> plan d'adressage IP, etc.
> 
> Donc, si quelqu'un avait de la matière à me communiquer, ça serait cool !
> 
> Merci encore,
> 
> -- Vincent
> 
> 
> 
> 
> 
> ---------------------------------------------------------------------
> To unsubscribe, e-mail: openbsd-france-misc-unsubscribe AT openbsd-france POINT org
> For additional commands, e-mail: openbsd-france-misc-help AT openbsd-france POINT org
>