• [^] # Re: VPN

    Posté par . En réponse au message Serveur SSH sur plusieurs machines, DMZ, Firewall. Évalué à 1.

    Ma passerelle est aussi mon firewall, sous Monowall/FreeBSD, qui n'a pas de support pour OpenVPN, et même s'il en avait un, je ne trouve pas vraiment qu'installer un serveur VPN quel qu'il soit sur un firewall soit une très bonne idée, meme si ca marche très bien.

    Je peux toujours installer le serveur OpenVPN sur une machine dédiée (qui sera forcément en DMZ vu que je ne veux pas d'accès direct WAN -> LAN ) et là, on revient exactement au meme problème ;), on n'a fait que le déplacer : comment accéder au lan à partir de la dmz. :)

    Sans parler du fait d'installer les clients chez les potes, au boulot, etc.

    Sinon j'avais pensé très sérieusement à IPSec, qui marche bien. Le seul problème (oui, sinon c'est pas marrant !) étant d'abord la configuration nécessaire pour le client : mettre en place un racoon et toussa, ca devient lourd ; et ensuite, pas encore de support NAT-T ni XAUTH ni Mode Config dans la version actuelle de Monowall (meme si ca marche dans ipsec-tools), donc forcément, ca va passer par une machine dédiée, sous FreeBSD avec un patch nat-t (toujours pas intégré dans la 7.2, et dans la roadmap de la 8.0 ).

    Bref, trop de trucs lourd, difficilement maintenables...pour finalement juste lancer une cron ou se la péter en montrant un uptime aux potes...