1/ Patch kernel
2/ Compil' kernel
3/ Le principe des VPN
Sinon, avec les 2.6 est arrivé une implémentation de l'IPSEC dans le kernel. La mise en place de tunnel VPN s'en voit grandement facilité (mais on utilise à priori plus openswan mais les outils Kame). Je te conseille de cette solution qui me semble plus accessible pour un débutant. De plus il me semble qu'il y a un article dans le MISC de ce mois ci.
Dernier conseil, ton premier schema d'archi risque de poser des problèmes. En effet, si la passerelle derrière laquelle ton serveur VPN se trouve fait du NAT, alors un simple VPN ne fonctionnera pas. Il te faudra mettre en oeuvre du nat traversal.
Je n'ai aucune idée de la mise en oeuvre du natt en 2.6, mais je me souviens que celle ci necessite l'application d'un second patch et une conf un poil plus tordu sur le couple 2.4 + OpenSwan.
Pour faciliter le truc, Serveur VPN en frontal serait l'idéal.
La woody est la dernière distribution "stable" de chez Debian (3.0) sous peu devrait sortir la sarge.
Je ne sais pas si OpenVPN est présent dans la liste des paquets debian. J'ai pour ma part packagés OpenSwan pour la stable, tu le trouveras à l'adresse: http://yanluo.net/~binarym/(...)
Ce paquet ne contient que les utilitaires userland, il te faudra donc patcher ton kernel à coté. De plus, ce paquet à été fait à la va vite et est loin d'être parfait.
Donc pour moi, le couple Debian Woody + OpenSwan (compilé à la main ou packagé) me semble être la meilleure solution.
Pour ce qui est de l'installation de paquets sous Debian, il existe de nombreuses docs un peu partout. Pour ce qui est de la compilation de programme, idem.
# Conseils:
Posté par LaBienPensanceMaTuer . En réponse au message Projet VPN Linux. Évalué à 1.
OpenSwan (http://www.openswan.org/(...)).
Les points à maitriser:
1/ Patch kernel
2/ Compil' kernel
3/ Le principe des VPN
Sinon, avec les 2.6 est arrivé une implémentation de l'IPSEC dans le kernel. La mise en place de tunnel VPN s'en voit grandement facilité (mais on utilise à priori plus openswan mais les outils Kame). Je te conseille de cette solution qui me semble plus accessible pour un débutant. De plus il me semble qu'il y a un article dans le MISC de ce mois ci.
Dernier conseil, ton premier schema d'archi risque de poser des problèmes. En effet, si la passerelle derrière laquelle ton serveur VPN se trouve fait du NAT, alors un simple VPN ne fonctionnera pas. Il te faudra mettre en oeuvre du nat traversal.
Je n'ai aucune idée de la mise en oeuvre du natt en 2.6, mais je me souviens que celle ci necessite l'application d'un second patch et une conf un poil plus tordu sur le couple 2.4 + OpenSwan.
Pour faciliter le truc, Serveur VPN en frontal serait l'idéal.
La woody est la dernière distribution "stable" de chez Debian (3.0) sous peu devrait sortir la sarge.
Je ne sais pas si OpenVPN est présent dans la liste des paquets debian. J'ai pour ma part packagés OpenSwan pour la stable, tu le trouveras à l'adresse:
http://yanluo.net/~binarym/(...)
Ce paquet ne contient que les utilitaires userland, il te faudra donc patcher ton kernel à coté. De plus, ce paquet à été fait à la va vite et est loin d'être parfait.
Donc pour moi, le couple Debian Woody + OpenSwan (compilé à la main ou packagé) me semble être la meilleure solution.
Pour ce qui est de l'installation de paquets sous Debian, il existe de nombreuses docs un peu partout. Pour ce qui est de la compilation de programme, idem.