• [^] # Re: Quality

    Posté par . En réponse au journal Présentation d'un laptop certifié PCI-DSS. Évalué à 3.

    Openconnect est vachement bien, mais on est obligé d'utiliser les clients bloated/proprio, car ces clients supportent les "postures", qui consistent à vérifier l'état du endpoint avant d'autoriser la connexion au réseau.

    Exemples de postures :
    - une machine qui n'est pas à jour ne va avoir accès qu'aux repos de paquets/serveurs de patch.
    - La connexion au VPN est refusée si l'antivirus est coupé.
    - Le client VPN désactive le routage de paquets à la connexion.
    - La connexion au VPN se coupe si un second utilisateur se loge sur la machine.

    Je ne crois pas que openconnect permettre ces contrôles, peut-être qu'on pourrait le faire via des scripts type pre-up.d ?