Tu peux regarder du côté de OpenVPN ( http://openvpn.sourceforge.net/(...) ) ; depuis la version 1.5, il marche aussi sous Windows, si besoin est (jamais essayé). Le chiffrement se fait avec OpenSSL et la communication à travers les drivers TUN/TAP (sous Linux, ne pas oublier un "modprobe tun" avant de lancer le démon).
Le tout est encapsulé sur UDP, ce qui est très simple à gérer au niveau des pare-feu (il suffit d'ouvrir un port UDP de chaque côté, pour la communication entre les 2 démons OpenVPN).
Je l'ai déjà utilisé avec succès pour relier 2 réseaux IP distants (interface tunX), mais aussi pour créer un réseau Ethernet (interface tapX, cf http://openvpn.sourceforge.net/bridge.html(...) ). On peut ensuite faire passer n'importe quoi au dessus (attention, comme j'utilisais 2 connexions ADSL en PPPoE, il y avait quelques problèmes de MTU, que je devais mettre à 1300/1350 pour les machines qui devaient communiquer à travers).
L'intérêt d'une telle solution est la simplicité à mettre en oeuvre (aucun besoin de matériel dédié/spécifique, multi-plateforme, basé sur UDP -donc facile à gérer au niveau des pare-feu), surtout quand il n'y a pas de postes itinérants.
# Re: VPN : besoins d'avis, conseils
Posté par monsieurw . En réponse au journal VPN : besoins d'avis, conseils. Évalué à 4.
Le tout est encapsulé sur UDP, ce qui est très simple à gérer au niveau des pare-feu (il suffit d'ouvrir un port UDP de chaque côté, pour la communication entre les 2 démons OpenVPN).
Je l'ai déjà utilisé avec succès pour relier 2 réseaux IP distants (interface tunX), mais aussi pour créer un réseau Ethernet (interface tapX, cf http://openvpn.sourceforge.net/bridge.html(...) ). On peut ensuite faire passer n'importe quoi au dessus (attention, comme j'utilisais 2 connexions ADSL en PPPoE, il y avait quelques problèmes de MTU, que je devais mettre à 1300/1350 pour les machines qui devaient communiquer à travers).
L'intérêt d'une telle solution est la simplicité à mettre en oeuvre (aucun besoin de matériel dédié/spécifique, multi-plateforme, basé sur UDP -donc facile à gérer au niveau des pare-feu), surtout quand il n'y a pas de postes itinérants.