valorisa a écrit :
As-tu déjà utilisé un de ces routeurs avec un firmware alternatif ? Tu préconises quel firmware et quel routeur dans cette liste ?
|
Oui j'ai utiliser le WRT54G v1.0, le WRT54GS et l'ASUS WL500 GP.
Mais tout ces modèles sont dépassés aujourd'hui, il faut utiliser des modèles plus récents car les CPU sont plus rapides et ils disposent du Wifi N
Actuellement j'ai un NETGEAR WNDR3300.
Après avoir pas mal travaillé avec OpenWRT je fini par passer à DD-WRT.
valorisa a écrit :
Le paramétrage du client VPN au niveau du routeur est facile et simple ?
|
Je n'ai pas mis en service le type de config dont tu parles.
J'ai utiliser openVPN essentiellement pour relier une machine du réseau vers une ou plusieurs machines distantes.
Donc mes réponses demandes à être validées. Néanmoins le logiciel openVPN fonctionne partout de la même façon.
Il faut un fichier de configuration openVPN.conf, un clé (certificat) et c'est tout !
dans le fichier de conf tu n'as quelques lignes seulement.
Voici un exemple :
port 1194 dev tap proto udp ca /etc/openvpn/keys/ca.crt ns-cert-type xxxxxx cipher XXXXXX remote vpn.montunnel.com auth-user-pass persiss-key persist-tun comp-lzo verb 1 ping -restart 30 resolv-retry 60
|
Tu noteras que le certificat doit se trouver dans etc/openvpn/keys/ca.crt
C'est donc simple comme tu le vois.
valorisa a écrit :
Il n'y a donc rien à paramétrer sur les PC du LAN ? Je veux dire pas d'installation de client VPN (type OpenVPN) au niveau du ou des pc/mac une fois que le client VPN est paramétré et installé sur le routeur. C'est bien cela ? Et toutes les machines du LAN ont une connexion en simultané au VPN avec le trafic tunnelisé et crypté ?
|
Absolument. C'est tout l'intérêt de la manip c'est totalement transparent.
La seule limite est l'hébergement de serveur sur ton réseau. C'est faisable mais à voir en détail.
Choisi DD-WRT car c'est le plus abouti au niveau de l'interface.
Après, je dirais que cela dépend de ton expérience.
Choisi avec soin le router. Il doit accepter la version V24 ou supérieur car la configuration du client VPN est intégré dans l'interface.
Après il faut flasher le router avec le firmware alternatif. C'est un moment délicat car si tu te plantes, le router peut-être définitivement HS (il est hors garanti).
Cela dit en suivant avec soin la procédure il n'a a pas de problème.
Après ce doit être relativement simple grâce à l'interface (mais encore un fois je n'ai pas essayé).
voilou
@+
Message édité par m3z le 24-04-2010 à 10:49:45