Choisir un VPN pour une utilisation nomade?

Choisir un VPN pour une utilisation nomade? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 25-07-2007 à 15:09:08    

Bonjour,
 
Je souhaite créer un réseau virtuel, pour pouvoir accéder au système d'information de mon entreprise quand je suis en déplacement ou à l'étranger. Je ne souhaite pas relier deux réseaux, mais pouvoir accéder depuis internet au système d'information de mon entreprise.
 
La mise en place d'un VPN est elle possible pour une utilisation nomade (avec le protocole SSL) ou d'autres solutions sont envisageables (du type extranet)?
 
Merci

Reply

Marsh Posté le 25-07-2007 à 15:09:08   

Reply

Marsh Posté le 25-07-2007 à 15:40:13    

Nous utilisons un client VPN sur chaque Nomades pour faire du VPN IPSEC.
 
-SSH sentinel (n'existe plus)
-Softremote (pas mal mais manque qq détails)
-Greenbow (correct aussi)
 
-Avec XP il y a moyen aussi
 

Reply

Marsh Posté le 25-07-2007 à 15:43:35    

Mais le problème avec IPSec c'est qu'il faut paramétrer le poste. Si je veux me connecter via un poste lambda, est ce possible?
 
Merci de votre réponse

Reply

Marsh Posté le 25-07-2007 à 15:51:56    

C'est sur, pas d'accès depuis un poste sans le client VPN... mais dès lors que tu veux permettre un accès public comme ca c'est beaucoup moins sécurisé quand même.

Reply

Marsh Posté le 25-07-2007 à 16:24:46    

je ne sais pas pourquoi mon message n'est pas passé mais dedans je disais que sur des appliances firewall style Arkoon Checkpoint etc... ben tu as une méthode d'authentification vpn par https. C'est tout à fait ce qu'il te faut mais par contre ce sont quand même des produits assez chers.

Reply

Marsh Posté le 25-07-2007 à 16:36:58    

Sur Arkoon ca n'est pas implémenté à ma connaissance.

Reply

Marsh Posté le 25-07-2007 à 16:53:21    

exact je voulais dire Netasq, mon clavier a fourché

Reply

Marsh Posté le 25-07-2007 à 17:24:37    

merci pour vos réponses, vous auriez une idée du prix pour une dizaine d'utilisateurs, et pour le matériel? sacha,t qu'on a deja des serveurs?

Reply

Marsh Posté le 25-07-2007 à 17:56:43    

Je confirme pour NetAsq, a partir du modele F200 les boitiers font du VPN SSL et de l 'IPSEC (tous les modeles) evidemment aussi !


Message édité par bluesboy le 25-07-2007 à 17:59:11
Reply

Marsh Posté le 26-07-2007 à 10:29:14    

Pour accéder aux données de ton réseaux à distances je connais iPass (un client VPN qu'on installe sur un portable) ou le Gateway Citrix, qui lui permet, via une page https, de se connecter sur le réseau, ça installe aussi un mini thin-client sur le pc utilisé mais inutilisable sans ton password.

Reply

Marsh Posté le 26-07-2007 à 10:29:14   

Reply

Marsh Posté le 26-07-2007 à 15:53:01    

je me demande si ces systèmes ne sont pas surdimensionnés pour mes besoins. Je pense qu'avec 15-20 utilisateurs distants je peux voir venir.
 
Existe-t-il des solutions par exemple de disque dur hébergé sur internet, et on peut y accéder avec un accès sécurisé?
 
Mettre en place un extranet revient-il a créer un VPN?
 
Merci

Reply

Marsh Posté le 26-07-2007 à 17:14:32    

ovh propose une distribution pour travail collaboratif sur serveur dédié.  
ici:  http://www.kimsufi.com/distributio [...] p_work.xml
 
Sinon tu mets un ipcop pour sécuriser ton réseau. ca ne te coutera qu'une machine de recup et un peu d'huile de coude. Tu mets en place le VPN SSL et c'est bon (sauf qu'il faut bien entendu installer le client sur le poste distant qui va se connecter).

Reply

Marsh Posté le 27-07-2007 à 21:23:03    

cisco vpn , solution fiable, je l'utilise au taf avec un systems de clé rsa.
La connection est effectué au travers de carte 3G. C'est assez performant.

Reply

Marsh Posté le 30-07-2007 à 14:01:55    

Pims a écrit :

Sur Arkoon ca n'est pas implémenté à ma connaissance.


Arkoon propose des produits VPN SSL, mais c'est une gamme à part.
Avec leurs firewalls, tu ne peux faire que du VPN IpSec.
Pour le VPN SSL, c'est la gamme SSL360, pour les firewalls, c'est FAST360.


Message édité par nikko le 30-07-2007 à 14:04:06
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed