Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 27/05/2008, 15h35   #1 (permalink)
Invité de passage
 
Date d'inscription: mai 2008
Messages: 1
Par défaut ipsec sur un reseau local, est-ce possible ?

Bonjour,
Je suis etudiant en école d'inge et je suis en charge d'un projet de securité informatique.
Je dois crypter les communications IPV6 de mon école. C'est à dire que toutes les communications entre machine doivent être cryptées.
Pour cela je me suis lancé dans l'utilisation de IPSEC. Apres quelques essais infrutueux avec le logiciel RACOON, je me suis tourné vers le concurent direct OPENSWAN.

Avec ce dernier j'arrive à crypter via PSK (PreShareKey), les communications entre deux machines voir plus mais cela m'oblige à declarer sur chaque machine les adresses de toutes les autres. Ayant un cheptel d'un milier de machine à crypter cela n'est pas envisageable.

TOUS les exemples trouvés sur le net ne parle que de cryptage de VPN alors que je souhaite uniquement crypter un LAN. Je me demande si cela est alors possible.

Je vous demande donc si quelqu'un a déjà reussi à crypter un LAN et si oui son fichier de config.

Dans l'attente de vos lumieres, Gilgamesh
kingspy est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 27/05/2008, 17h16   #2 (permalink)
Membre régulier
 
Avatar de lu6fer
 
Date d'inscription: avril 2008
Messages: 126
Par défaut

bonjour,

le chiffrement complet d'un réseau est en effet possible.

IPsec le permet aussi.
lors de mon projet de BTS j'ai du configurer un liaison inter-site sécuriser via IPsec.

après plusieurs recherche je n'avais réussi qu'a sécuriser la com entre pc le tout via ipsec-tools.

OpensWan a quand a lui permis de monter le tunnel inter-site, mais pas le com sur le réseau....

Mais une chose me derange tout de meme, la norme IPv6 prévoit le chiffrement complet des trame via IPsec normalement....

sinon pour ta conf, je penses que tu peux régler le probleme grâce a la définition du sous réseau dans tes ligne de conf, au pire tu pourras toujours faire un gestion par défaut qui quoiqu'il en soit chiffre.

le tout avec une gestion de certificat X509 (la il te faut un autorité de certif) et le déploiement devrait être facilité
lu6fer est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 13h11.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations