slitaz-doc-wiki-data view pages/fr/guides/vpn.txt @ rev 44

Update pages/fr folder.
author Christopher Rogers <slaxemulator@gmail.com>
date Sun May 01 07:40:21 2011 +0000 (2011-05-01)
parents 7011c4a257d7
children
line source
1 ====== Virtual Private Network (Réseau Privé Virtuel) =======
3 Un VPN relie des réseaux isolés par des tunnels sur le réseau Internet. Un tunnel crypte et encapsule les trames réseau.
5 * Les trames sont cachées (données et en-tête, y compris les informations de routage)
6 * Encapsulation et chiffrage des données à transmettre
7 * Seul le volume du trafic est visible. Mais vous pouvez envoyer de fausses trames.
9 ===== Tunnel utilisant SSH et PPP =====
11 SliTaz peut construire des tunnels sans paquets supplémentaires, avec le menu system/NETBOX.
12 Vous avez besoin :
14 * Un serveur distant.
15 * Un compte d'utilisateur
16 * Un accès ssh
17 * Les droits de lancer pppd (droits de groupe ou setuid bit)
18 * Un site distant sachant comment router les trames vers le tunnel (raccordé au routeur par défaut ou utilise des protocoles de routage comme rip, ospf, …)
20 ===== Configuration du tunnel =====
22 * Lancez netbox via le menu system/netbox
23 * Sélectionnez l'onglet VPN
24 * Remplissez les Peer et mettez à jour les champs Routes. Les routes sont les réseaux locaux (LAN) du site que vous voulez atteindre. Vous avez seulement besoin de mettre à jour les adresses IP locale et distante lorsque vous créez plusieurs tunnels. Ce sont les adresses IP des extrémités du tunnel.
25 * Cliquez sur "Send Key" et entrez le mot de passe
26 * Cliquez sur "Connect"
28 ===== Limitations =====
30 * Ce tunnel ne devrait pas être utilisé pour du trafic en temps réel comme la VoIP. Le tunnel essaye d'éviter la perte de données au lieu de respecter la synchronisation. La VoIP devrait utiliser des tunnels basés sur UDP.
31 * Le système SliTaz seul peut voir le réseau distant. Les autres stations sur le réseau local ne le peuvent pas, à moins d'ajouter vos routes LAN aux autres stations (en supposant que Slitaz est le routeur par défaut ou fait fonctionner un protocole de routage)
33 ===== OpenSSH =====
35 Le paquet //openssh// est disponible sur le miroir et fournit des tunnels TCP de base.
37 <code> # yes y | tazpkg get-install openssh </code>
39 Voir la [[http://www.openbsd.org/cgi-bin/man.cgi?query=ssh&sektion=1#SSH-BASED+VIR|Documentation BSD]].
41 ===== OpenVPN =====
43 Le paquet //openvpn// est disponible sur le miroir.
45 <code> # yes y | tazpkg get-install openvpn </code>
47 Voir la [[http://openvpn.net/|Documentation]].
49 ===== Cisco EasyVPN =====
51 Le paquet //vpnc// est disponible sur le miroir.
53 <code> # yes y | tazpkg get-install vpnc <code>
55 Voir la [[http://www.unix-ag.uni-kl.de/~massar/vpnc/|Documentation]].
57 ===== Autres VPN =====
59 L'outil de recherche des paquets montre tous les paquets VPN supportés par SliTaz :
60 http://pkgs.slitaz.org/search.cgi?tags=vpn
61 ----
62 \\
63 ^ Section Révision de la page ^^
64 |Qualité| Bonne |
65 |Revue| |
66 |Priorité| |
67 |Problèmes| |
68 |Comment améliorer| |
71 \\
72 ----