This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
system:tunnelling [2011/08/21 17:16] ze |
system:tunnelling [2011/08/27 15:34] (current) ze |
||
---|---|---|---|
Line 60: | Line 60: | ||
</code> | </code> | ||
- | Pour le proptotype, une VM a été utilisé pour le net, le routage activé (ip_forward) sur les serveurs (srv1, srv2, srv3) ainsi que du masquerading vers le réseau public. | + | Pour le proptotype, une VM a été utilisé pour le net, le routage activé (ip_forward) sur les serveurs (srv1, srv2, srv3) ainsi que du masquerading vers le réseau public. La configuration des firewall peux être trouvé [[system:tunnelling:initial|ici]]. |
==== mise en place des pleins de tunnels ==== | ==== mise en place des pleins de tunnels ==== | ||
- | * IPsec: les trois serveurs (srv1, srv2 et srv3) seront connectés en VPN ipsec entre eux, permettant une communication chiffrée entre eux | + | * [[system:tunnelling:ipsec|IPsec]]: les trois serveurs (srv1, srv2 et srv3) seront connectés en VPN ipsec entre eux, permettant une communication chiffrée entre eux |
- | * BGP: nous placerons également un routage dynamique, afin que si la liaison entre deux des trois points tombent, la communication puisse passer par un tiers (qui a fait passer la fibre sous le marteau-piqueur ce matin ?) | + | * [[system:tunnelling:bgp|BGP]]: nous placerons également un routage dynamique, afin que si la liaison entre deux des trois points tombent, la communication puisse passer par un tiers (qui a fait passer la fibre sous le marteau-piqueur ce matin ?) |
* Openvpn (step 1): on permettra a nomad de se connecter via openvpn a srv1, et de pouvoir joindre les réseaux internes | * Openvpn (step 1): on permettra a nomad de se connecter via openvpn a srv1, et de pouvoir joindre les réseaux internes | ||