Bonjour à tous. Je suis actuellement en BTS IG seconde année, et comme vous vous en doutez, je prépare la fameuse épreuve des pti. Pour l'un de mes tp, je me suis directement inspiré de ce superbe tutorial sur openVPN:
http://forum.hardware.fr/hfr/resea [...] et_2_1.htm
Pour pouvoir le démontrer en examen, je le fais en local. Je n'ai pas d'informations quant aux connexions internet qu'il y aura et les ports ouverts etc, je préfère limiter les risques.
Voilà ma configuration réseau
Client 1: 192.168.1.2
Client 2: 192.168.2.2
Serveur avec deux interfaces réseau et qui fera office de serveur d'authentification:
Interface 1: 192.168.1.1
Interface 2: 192.168.2.1
Chaque client sera relié a l'interface correspondante donc. Les deux interfaces, ne routeront pas l'une vers l'autre. De sorte a ce que lorsque les deux clients et le serveurs seront branchés et reliés: Les deux clients pourront pinger l'interface sur laquelle ils sont connectés mais ne pourront pas communiquer ni avec l'autre client, ni avec l'autre interface.
Le but donc est d'installer un VPN pour que les deux clients puissent communiquer.
1ere question: Est ce que celà ne vous choque pas trop comme configuration?
On en vient maintenant au second point. Une fois tout celà mise en place, j'aurais souhaiter "prouver" que les paquets circulants sur le réseau étaient "cyptés", "securisés".
Il me faudrait donc me placer du point de vue de l'attaquant pour faire avancer mon tp. Ce que je voudrais montrer, c'est une analyse des trames circulant sans le cryptage, et une après cryptage.
2eme question: Je suppose que je dois avoir une 4eme machine? Ou devrais elle être placée?
3eme question: Quel logiciel devrais je utiliser? Et comment?
4eme question: A quel niveau, ou que devrais je voir de différent?
Je remercie d'avance tous ceux qui ont pris la peine de me lire.