C'est aussi ce que j'ai cru comprendre...
Maintenant, j'aimerais savoir c'est l'interêt de cette architecture (le client s'authentifie à chaque fois pour chaque paquet) comparé à un système plus classique de tunneling sécurisé dans lequel on ne doit authentifier l'utilisateur qu'une fois (genre tunnel ssh pour ce que j'ai pu comprendre).
Ou même peut être à IPsec (je sais pas si ce protocole gère l'authentification).
Bon c'est vrai qu'il permet (pour ce que j'ai compris) de définir des règles de filtrage pour chaque utilisateur, mais on peut très bien faire ça avec un système de tunnels non ?
D'autant plus que ce système là "provides authentication for ANY protocol as long as its TCP/IP."
[^] # Re: Première version publique de NuFW
Posté par un_brice (site web personnel) . En réponse à la dépêche Première version publique de NuFW. Évalué à 5.
Maintenant, j'aimerais savoir c'est l'interêt de cette architecture (le client s'authentifie à chaque fois pour chaque paquet) comparé à un système plus classique de tunneling sécurisé dans lequel on ne doit authentifier l'utilisateur qu'une fois (genre tunnel ssh pour ce que j'ai pu comprendre).
Ou même peut être à IPsec (je sais pas si ce protocole gère l'authentification).
Bon c'est vrai qu'il permet (pour ce que j'ai compris) de définir des règles de filtrage pour chaque utilisateur, mais on peut très bien faire ça avec un système de tunnels non ?
D'autant plus que ce système là "provides authentication for ANY protocol as long as its TCP/IP."