Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1648 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Accès VPN depuis une clef 3G

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Accès VPN depuis une clef 3G

n°74577
milo1986
Posté le 10-12-2010 à 17:00:52  profilanswer
 

Bonjour,  
 
Voilà j'expose ma problématique :  
 
J'ai actuellement sur mon réseau un vpn de configuré avec Openvpn, pour qu'il soit un minimum sécurisé, il n'est ouvert qu'à certaines adresses ip, mais voilà mon patron m'a demander dernièrement la possibilité d'une connexion par le biais d'une clef 3G, jusque là vous allez me dire rien de compliqué... certes...
Le problème d'une clef 3G c'est que l'adresse est dynamique et que je ne veux pas ouvrir mon accès vpn à toute ip se présentant... est ce que quelqu'un connait une solution, à une piste ou quoi que ce soit ?
 
Merci d'avance

mood
Publicité
Posté le 10-12-2010 à 17:00:52  profilanswer
 

n°74579
jujudu44
Prophète du CAC
Posté le 10-12-2010 à 17:05:03  profilanswer
 

Heu ca sert a quoi a filtrer les adresses IP? Le VPN s'ouvre si le mec à la bonne PSK ou le bon login/mdp. C'est ça qui doit suffire à faire foi.
 
Je vois vraiment pas l'intérêt de s'embêter avec le reste.


---------------
Jujudu44
n°74608
gug42
Posté le 11-12-2010 à 17:30:14  profilanswer
 

Tu n'as pas trop le choix en fait. T'es obligé d'ouvrir l'accès complet.
As toi de t'assurer que ta version n'est pas de failles de sécu connues, que tes clefs ne présentent pas de faiblesse.
 
Après tu présentes le truc à ton patron et il prend la décision

n°74639
meulator
Si je t'attrape...
Posté le 12-12-2010 à 15:16:51  profilanswer
 

si tu peux définir un DNS dans ton filtrage, tu peux tjrs installer un client dyndns ou no-ip sur la machine de ton boss  ; si le filtrage résous ce dns pour valider ou pas l'ip qui est derrière, alors t'as plus qu'a désactiver le filtrage

n°74645
l0g4n
Expert en tout :o
Posté le 12-12-2010 à 20:05:35  profilanswer
 

identification via portail web avant :)


---------------
Fort et motivé. Sauf parfois.
n°74725
milo1986
Posté le 14-12-2010 à 11:03:07  profilanswer
 

@Jujudu44 ben filtrer les adresses permet d'avoir un meilleur contrôle, moi je suis plutôt du genre à tout fermer et n'ouvrir que ce dont j'ai besoin, au moins j'ai moins de risques....
@L0g4n, l'idée me plait si tu as des exemples à me fournir je veux bien ;)

n°74731
pkc
Posté le 14-12-2010 à 12:12:11  profilanswer
 

la restriction par ip ne fonctionne pas;  
l'accès après connection à un portail me paraît un brin compliqué.
 
le plus secure est de faire de l'authentification par certificats, mais c'est un peu long à mettre en place et plus pénible à maintenir.
 
il y a de la doc sur le site openvpn :  
http://openvpn.net/index.php/open- [...] o.html#pki

n°74733
milo1986
Posté le 14-12-2010 à 12:16:02  profilanswer
 

Et sinon un accès genre vpn ssl vous en pensez quoi ? pour les utilisateurs sur clef 3g ça pourrait être bien non ?

n°74734
jujudu44
Prophète du CAC
Posté le 14-12-2010 à 12:47:15  profilanswer
 

milo1986 a écrit :

@Jujudu44 ben filtrer les adresses permet d'avoir un meilleur contrôle, moi je suis plutôt du genre à tout fermer et n'ouvrir que ce dont j'ai besoin, au moins j'ai moins de risques....
@L0g4n, l'idée me plait si tu as des exemples à me fournir je veux bien ;)


Controle de quoi? Qu'est ce qui empeche un de tes gars d'utiliser l'IP publique pour faire du NAT et avoir pleins de trucs derriere qui viennent se coller au VPN? Dans le fond si on pousse le raisonnement c'est possible.
 
Filtrer les IP publiques me serait jamais venu a l'esprit compte tenu des emmerdes que ca génère. La sécu elle se fait sur l'authentification (certifs, RSA, login/mdp etc). Le reste c'est du vent (selon moi)


---------------
Jujudu44
n°74738
milo1986
Posté le 14-12-2010 à 13:40:04  profilanswer
 

Oui je suis d'accord, mais derrière j'ai quand même une authentification par certificat, je suis pas fou non plus ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Accès VPN depuis une clef 3G

 

Sujets relatifs
Problème VPN IPsec NetasqMise en place de deux tunel VPN
VPN - Accès site webProblème d'accès à un serveur sur un poste client
Lecteur reseau via VPNQuel modem/routeur VPN pour PME ?
[SOLVED] [RNIS] Combien de canaux sur Accès de base?Quel opérateur pour RNIS Accès de base?
Plus de sujets relatifs à : Accès VPN depuis une clef 3G


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR