Re: [LA-discussions] tunnel

[ Thread Index | Date Index | More linuxarverne.org/discussions Archives ]


Pierre-Olivier Bonnet wrote:
> Mettre les deux reseaux sur la meme classe d'IP puis tunnel VPN avec
> ipsec ou openvpn.
> IPsec est theoriquement plus stable pour relier des sites de cette manière.
>   J'utilise Openvpn qui est, à mon gout, plus simple à configurer et
> marche quand meme super bien.
>
> Pour openvpn, il faut créer une interface tap et  faire un bridge sur
> chaque site puis openvpn server d'un coté, client de l'autre. Il
> semble raisonnable de mettre le serveur du coté de l'ip fixe.
>
> Je ne suis pas sur que cela reponde à vos attentes mais
> personnellement j'utilise nomachine pour bosser de chez moi sur mon
> serveur d'appli (par contre ça ne reli pas mes deux reseaux, mais si
> cela repond à vos besoins c'est bcp plus simple).
>
2008/11/1 Gerard Blanchet<g.blanchet@xxxxxxxxx>:
Bonjour à tous et toutes,

 (...)
C'est parfois un peu acrobatique aussi je souhaite rendre cela plus pérenne et
travailler en 1) comme si j'étais physiquement en 2)

Bonne fin de week-end.

Gérard


Bonsoir !

L'interêt du VPN est d'éviter de multiplier les tunnels et de travailler comme si la machine distante était sur le LAN. Cependant il faut tenir compte de la quantité de données à transférer, particulièrement si le but final est de travailler "comme si j'étais physiquement en 2)". En fonction des besoins, il serait peut-être plus simple d'utiliser un outil de "bureau distant" de type VNC ou NoMachine : c'est ce qui se rapprocherait le plus de "être physiquement sur 2)" et le seul transit réseau sur le brin "ADSL" ne contiendrait que l'image du bureau. Dans le cas d'utilisation d'un VPN pour réaliser toutes les tâches courantes (authentification LDAP, administration Web distante, consultations de fichiers distants), ce seraient toutes les requêtes et tous les transferts qui seraient cryptés et qui seraient potentiellement ralentis par les limites de la bande passante + cryptage. Plus clairement : pour ouvrir un fichier .odt hébergé sur un serveur Samba distant il serait pleut-être plus simple de lancer OpenOffice sur la machine distante et d'en récupérer l'affichage, que de faire transiter la lecture du fichier par le VPN pour l'ouvrir sur un OpenOffice lancé localement (avec des problèmes potentiels en cas de rupture de la connexion)...

 =^.^=


---
Liste de discussions de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/