Re: [LA-discussions] tunnel |
[ Thread Index |
Date Index
| More linuxarverne.org/discussions Archives
]
Pierre-Olivier Bonnet wrote:
> Mettre les deux reseaux sur la meme classe d'IP puis tunnel VPN avec
> ipsec ou openvpn.
> IPsec est theoriquement plus stable pour relier des sites de cette
manière.
> J'utilise Openvpn qui est, à mon gout, plus simple à configurer et
> marche quand meme super bien.
>
> Pour openvpn, il faut créer une interface tap et faire un bridge sur
> chaque site puis openvpn server d'un coté, client de l'autre. Il
> semble raisonnable de mettre le serveur du coté de l'ip fixe.
>
> Je ne suis pas sur que cela reponde à vos attentes mais
> personnellement j'utilise nomachine pour bosser de chez moi sur mon
> serveur d'appli (par contre ça ne reli pas mes deux reseaux, mais si
> cela repond à vos besoins c'est bcp plus simple).
>
2008/11/1 Gerard Blanchet<g.blanchet@xxxxxxxxx>:
Bonjour à tous et toutes,
(...)
C'est parfois un peu acrobatique aussi je souhaite rendre cela plus pérenne et
travailler en 1) comme si j'étais physiquement en 2)
Bonne fin de week-end.
Gérard
Bonsoir !
L'interêt du VPN est d'éviter de multiplier les tunnels et de travailler
comme si la machine distante était sur le LAN. Cependant il faut tenir
compte de la quantité de données à transférer, particulièrement si le
but final est de travailler "comme si j'étais physiquement en 2)". En
fonction des besoins, il serait peut-être plus simple d'utiliser un
outil de "bureau distant" de type VNC ou NoMachine : c'est ce qui se
rapprocherait le plus de "être physiquement sur 2)" et le seul transit
réseau sur le brin "ADSL" ne contiendrait que l'image du bureau. Dans le
cas d'utilisation d'un VPN pour réaliser toutes les tâches courantes
(authentification LDAP, administration Web distante, consultations de
fichiers distants), ce seraient toutes les requêtes et tous les
transferts qui seraient cryptés et qui seraient potentiellement ralentis
par les limites de la bande passante + cryptage. Plus clairement : pour
ouvrir un fichier .odt hébergé sur un serveur Samba distant il serait
pleut-être plus simple de lancer OpenOffice sur la machine distante et
d'en récupérer l'affichage, que de faire transiter la lecture du fichier
par le VPN pour l'ouvrir sur un OpenOffice lancé localement (avec des
problèmes potentiels en cas de rupture de la connexion)...
=^.^=
---
Liste de discussions de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion