Ça a l'air assez sympa. Toutefois, la solution n'est pas décrite techniquement. Il faut un peu lire les sources. Quelques questions :
Pas de vérification du certificat. D'ailleurs, comment sont distribués les certificats ?
Utilisation de AES256-SHA comme suite d'algos. Quelque chose basé sur du Diffie-Hellman pour l'échange du master secret serait plus sympa. D'ailleurs, il y a l'air d'avoir aussi le support des suites ADH (mais pas d'échange de certificats donc sensible au MITM).
Ça a l'air de passer sur du TCP, c'est pas ce qui est le mieux pour un VPN, il faudrait faire de l'UDP mais cela obligerait à passer par du DTLS.
Est-ce qu'il faut un point de contact centralisé ou est-ce que cela fonctionne entièrement en pair à pair ?
# Description technique
Posté par Vincent Bernat (site web personnel) . En réponse au journal NetVirt - solution de réseautique virtuel. Évalué à 1.
Ça a l'air assez sympa. Toutefois, la solution n'est pas décrite techniquement. Il faut un peu lire les sources. Quelques questions :