IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

inconvénients/limites du vpn ipsec et ssl sur server 2008 R2 et sur un routeur cisco


Sujet :

Sécurité

  1. #1
    Membre actif
    Homme Profil pro
    Inscrit en
    Mai 2011
    Messages
    192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations forums :
    Inscription : Mai 2011
    Messages : 192
    Points : 250
    Points
    250
    Par défaut inconvénients/limites du vpn ipsec et ssl sur server 2008 R2 et sur un routeur cisco
    salut à tous, bon voila, je veux mettre en place un vpn ipsec et ssl et j'ai le choix d'implémentation sur server 2008 R2 et sur un routeur cisco. c'est ma première fois de le faire et je ne sais pas quelle choisir plateforme car je n'ai pas une idée sur les limites et/ou inconvénients du VPN sur l'une des solutions.

    a part le fait de savoir que mettre en place un vpn ipsec me posera des problèmes avec la fonction NAT et aussi que le vpn ssl limite l'accès aux applications web je ne sais pas trop quels sont les inconvénients ou limites selon une plateforme précise. je voudrais savoir laquelle vous me recommandez.

    merci d'avance

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2013
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2013
    Messages : 21
    Points : 30
    Points
    30
    Par défaut
    salut
    tu as pensé à la solution Crosoft DirectAccess ?
    Seul inconvénient sous 2008 tu a besoin d'un TMG (forefront) en frontal, de mémoire pour faire le lien Wan (exterieur) vers LAN (intérieur)
    A la différence sous 2012 ou ce n'est plus le cas c'est bien plus "simplifié"
    le 2K12 suffit.

  3. #3
    Membre actif
    Homme Profil pro
    Inscrit en
    Mai 2011
    Messages
    192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations forums :
    Inscription : Mai 2011
    Messages : 192
    Points : 250
    Points
    250
    Par défaut
    salut et merci pour cet élément de réponse. je suis désolé mais je suis pas non plus expert sur 2008 server. la solution dont tu parles je viens d'y jeter un coup d'oeil dans le site de microsoft et je t'avoue que je ne m'y connais pas.

    sauf erreur de ma part, cette solution de DirectAccess est apparement différente du vpn sauf que dans mon cas c'est un vpn que je dois mettre en place et je ne pense pas qu'on me donne un autre choix malheureusement.

    est ce qu'un vpn ipsec sous server 2008 nécessite aussi que l'utilisateur installe sur le poste qu'il compte utiliser une application cliente pour accéder au réseau privé? si l'utilisateur crée simplement à partir de centre réseau et partage une nouvelle connexion vpn où il renseigne ses paramètres et le domaine sur le poste à partir duquel il veut se connecter, cela sera t il suffisant?

    Aussi le problème du NAT et de IPsec comment puis je le contourner? car apparemment le filtrage ipsec n'est pas facile.

    cordialement

  4. #4
    Membre actif
    Homme Profil pro
    Inscrit en
    Mai 2011
    Messages
    192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations forums :
    Inscription : Mai 2011
    Messages : 192
    Points : 250
    Points
    250
    Par défaut
    petit up svp.
    j'ai vu qu'il fallait utiliser nat-t pour permettre à ipsec de passer le nat mais bon cela semble assez compliqué donc si quelqu'un a une idée.

    merci d'avance

  5. #5
    Membre actif
    Homme Profil pro
    Inscrit en
    Mai 2011
    Messages
    192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations forums :
    Inscription : Mai 2011
    Messages : 192
    Points : 250
    Points
    250
    Par défaut
    c'est bon, j'ai les reponses a mes questions

  6. #6
    Membre actif
    Homme Profil pro
    Inscrit en
    Mai 2011
    Messages
    192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations forums :
    Inscription : Mai 2011
    Messages : 192
    Points : 250
    Points
    250
    Par défaut
    c'est bon, j'ai certaines reponses a mes questions qui pourraient aller pour le moment

  7. #7
    En attente de confirmation mail
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2008
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2008
    Messages : 81
    Points : 100
    Points
    100
    Par défaut
    slt je suis vraiment intéresse par ta solution ;car j ai un problème similaire

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 15/05/2010, 20h25
  2. Réponses: 0
    Dernier message: 17/03/2010, 17h45
  3. Server FTP sur server 2008
    Par gege87270 dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 26/01/2009, 13h36
  4. SQL Server : problème de requête sur server lié oracle
    Par stever50 dans le forum Langage SQL
    Réponses: 4
    Dernier message: 26/03/2008, 12h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo