Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
879 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Aide pour du VPN inter site

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Aide pour du VPN inter site

n°81650
ben_du_51
Posté le 06-06-2011 à 00:17:53  profilanswer
 

Bonsoir à tous,
On m'a demandé de voir pour monter un VPN entre 2 site et 2 nomade.
En gros c'est pour que le site distant et les nomades puissent accéder au serveur en TSE.
Sachant que le budget non encore explicite dois être le plus faible possible.
 
Les info que j'ai:
Site principal 10 users et 5 sur le distant
Livebox pro sur les deux site via ADSL 2M/512k
Utilisation TSE pour la nouvelle appli qui sera hébergé sur le site principal
Création au passage d'une infrastructure IT (Serveur AD/DNS/FILE/PRINT/TSE sur le site principal et Serveur RODC sur le site distant)
 
Je pensait partir sur 2 routeur / firewall /vpn ZyWall de chez Zyxell derrière les box pour facilité la configuration et la maintenance.
Quand pensez vous? avez vous d'autre solution envisageable pour ce type de projet?
 
C'est la première fois que je fait un projet de VPN
 
Toutes suggestion est la bienvenue  :p .


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
mood
Publicité
Posté le 06-06-2011 à 00:17:53  profilanswer
 

n°81667
lapin_vert
Posté le 06-06-2011 à 10:09:54  profilanswer
 

Salut,
Zyxel, j'ai uniquement testé leur AP Wifi et j'en ai un très très mauvais souvenir.
 
Première solution, configurer un tunnel VPN entre tes deux serveurs Windows Server (2003 ? 2008 ?), c'est un service natif de Windows Server. Le coût: 20 minutes sur chaque serveur.
 
Une seconde solution s'appuierait sur Open VPN, avec deux nouvelles machines sur chaque site qui serviraient aussi de firewalls avec un simple Iptables. Le coût: deux serveurs et beaucoup de temps à consacrer à la configuration des Iptables.
 
Si tu veux du propriétaire simple à configurer je te propose les appliances Cisco SA520, y'a tout ce qu'il te faut: "4 LAN ports
2 SSL VPN seats upgradable to 25 seats max with license
50 IPsec VPN tunnels". Cette solution est la plus chère, 350€ par équipement.
 
IMHO la 3e solution est la plus pérenne.

n°81669
ben_du_51
Posté le 06-06-2011 à 11:04:23  profilanswer
 

Merci de ta réponse lapin_vert.
Les serveurs seront des Win 2008.
Concernant la partie vpn nomade, est elle simple de configuration et de maintenance?
 
Je vais regarder un peu sur windows 2008 pour voir comment cela ce met en place.


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°81677
lapin_vert
Posté le 06-06-2011 à 12:14:57  profilanswer
 

Sous 2008 voilà un tuto en 2 parties: http://www.windowsecurity.com/arti [...] part1.html
http://www.windowsecurity.com/arti [...] Part2.html
 
Le problème c'est qui te faudra toujours une solution Firewall. Ce genre de solutions intègrent souvent une fonctionnalité de réseau. Et réflechi sur le long terme: à ton avis, la solution VPN sur Windows sera t-elle plus facile à maintenir sur les 5 prochaines années que la solution appliance indépendante ?

n°81684
ben_du_51
Posté le 06-06-2011 à 14:00:55  profilanswer
 

Ok merci bien je regarde ça ce soir.
Par contre le firewall de la box est il suffisant ou non?
Sinon je pensai aussi à PfSense. Quand pense tu?


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°81691
lapin_vert
Posté le 06-06-2011 à 16:20:31  profilanswer
 

PfSense est une solution viable, au même titre que iptables. Je m'y connais + en solution proprio que libre :o

n°81692
ben_du_51
Posté le 06-06-2011 à 16:39:50  profilanswer
 

Merci lapin_vert je vais peut être m'orienter sur un boitier appliance avec psfense. Actuellement j'avais regardé sur du netgear (UTM25 et UTM5) coté propio car le matériel réseaux de la boite est netgear.


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Aide pour du VPN inter site

 

Sujets relatifs
FTP : limiter l'accessibilité du site à 1 semainecommand DOS pour connaitre domain, site, user..
Recherche d'un NAS performant avec garantie sur siteAide : Choix d'un herbegement Web pour grosse affluence
Probleme VPN + Webmail sur un serveurbesoin d'aide pour configuration serveur 2008 r2
Plus de sujets relatifs à : Aide pour du VPN inter site


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR