Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Réseaux
Réseaux Réseaux, wifi, routeurs,...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 15/03/2010, 16h28   #1
Candidat au titre de Membre du Club
 
Inscription : août 2003
Messages : 26
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : août 2003
Messages : 26
Points : 13
Points : 13
Par défaut Routage dynamique avec authentification

Bonjour,

Je recherche une solution matérielle (routeur zyxel par ex) ou logicielle (soft existant sous linux, etc.) qui permettrait de faire du routage dynamique (modification des règles à la volée).

Imaginons la configuration suivante



Les 3 équipements ont une configuration identique et utilises les mêmes ports. Je veux que les ports externes utilisés soient les mêmes pour tous les équipements. Il faut donc pouvoir alterner le routage. Je veux en plus n'autoriser qu'une seule entité distante à la fois.

Voici un exemple de cas d'utilisation:

En (1) la table de routage est "vide"

Lorsqu'un utilisateur entre l'adresse IP publique du routeur, il arrive sur une page (2) qui lui demande son login et son password et l'équipement sur lequel il souhaite se connecter.

Si ses identifiants sont corrects (3) et la plage horaire correspond (4), alors la table de routage est mise à jour immédiatement (5) et donne alors accès à l'utilisateur à l'équipement souhaité.

Voila, j'ai pas envie de réinventer le roue si elle existe alors si vous avez une idée en rapport je suis preneur

le merou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/03/2010, 10h44   #2
Modérateur
 
Avatar de Cybher
 
Homme Michel
Consultant informatique
Inscription : mai 2005
Messages : 2 993
Détails du profil
Informations personnelles :
Nom : Homme Michel
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Consultant informatique
Secteur : Conseil

Informations forums :
Inscription : mai 2005
Messages : 2 993
Points : 4 019
Points : 4 019
salut,

pas forcément facile ce que tu cherches.
combien d'utilisateurs différents peux tu avoir?

Une idée qui se rapprocherait de ce que tu veux faire est le VPN SSL. Tu t'authentifie sur le boitier VPN SSL qui en fonction de droits de donnes accès à certaines ressources, ici tes 3 serveurs
Cybher est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/03/2010, 12h09   #3
Candidat au titre de Membre du Club
 
Inscription : août 2003
Messages : 26
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : août 2003
Messages : 26
Points : 13
Points : 13
Bonjour et merci de la réponse,

Je dirais au maximum une dizaine de compte utilisateurs pour cinq ou six équipements.

Est ce que l'encapsulation/désencapsulation du VPN SSL est transparente pour l'application ? C'est l'OS qui le gère du coté distant et le routeur VPN du coté local si je comprends rapidement ce que j'ai lu ?
le merou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/03/2010, 23h33   #4
Membre éclairé
 
Avatar de Jenna
 
Jenna Blandin
Inscription : décembre 2009
Messages : 272
Détails du profil
Informations personnelles :
Nom : Jenna Blandin
Âge : 27

Informations forums :
Inscription : décembre 2009
Messages : 272
Points : 307
Points : 307
Citation:
Envoyé par le merou Voir le message
Est ce que l'encapsulation/désencapsulation du VPN SSL est transparente pour l'application ? C'est l'OS qui le gère du coté distant et le routeur VPN du coté local si je comprends rapidement ce que j'ai lu ?
Tout à fait, l'application ne sait rien.

C'est le routeur qui en fonction de l'adresse de destination sait si il faut passer dans le tunnel VPN ou non.
__________________
La valeur n'attend pas le nombre des années
Jenna est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/03/2010, 16h56   #5
Candidat au titre de Membre du Club
 
Inscription : août 2003
Messages : 26
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : août 2003
Messages : 26
Points : 13
Points : 13
Bonjour,

Merci Jenna d'avoir confirmé car j'étais pas trop sûr de la transparence du traitement. Je pense que je vais tester ça, ca semble convenir à ce que je souhaite faire.

Chez moi j'ai un petit routeur zyxel et je me suis habitué à leur produits mais apparement NetGear possède une offre plus adaptée.

Peut être qu'au lieu de prendre un routeur "au pif" vous auriez un nom de produit à me donner où un préférence pour une marque qui se détache des autres sur les fonctionnalités VPN/SSL ?
le merou est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 04h15.


 
 
 
 
Partenaires

Hébergement Web