fr . comp . securite

virus
Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: [NetASQ] Plusieurs configs dans un meme slot VPN sur Fr Comp Securite



Groupes les plus fournis
sci philo economie politique misc tabac rec arts polar usenet-fr emile durkheim jeux bourse comp os mac-os classiques rec photo numerique usenet prison comp sys palm-pilot sci paleontologie outil mesnews comp sys next lettres langue chinoise petites-annonces telephones mobiles comp algorithmes rec brocante comp os linux debats reseaux telecoms operateurs fixes rec modelisme


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Nokia vend ses activités de sécurité à Check Point
Vnunet.fr - Il y a 2 heures
Check Point lui fournissait déjà depuis plusieurs années des solutions de sécurité axées notamment sur les pare-feux. En mettant la main sur son activité de ...
Sécurité : Check Point reprend les boîtiers de Nokia L'Usine Nouvelle
Check Point absorbe l'activité de boîtiers de sécurité de Nokia Journal du Net
Nokia cède ses activités de sécurité à CheckPoint Silicon.fr
Premier Cercle Telecoms - Neteco
11 autres articles
source

actualité

Vers un déficit record pour la Sécurité sociale
Le Figaro - 21 déc 2008
Principale explication à ce chiffre : l'envolée du déficit du régime général de la Sécurité sociale. Prévu à 10,5 milliards d'euros, celui-ci devrait ...
Le «trou» de la Sécurité sociale, toujours plus profond RFI
100 milliards d'euros de déficit public en 2009' Challenges
Les déficits publics pourraient atteindre 100 milliards d'euros en ... Le Monde
Débats.Actualite-Francaise.com - L'Express
39 autres articles
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.securite |

fr . comp . securite

Re: [NetASQ] Plusieurs configs dans un meme slot VPN



accueil . fr . comp . securite



fr.comp.securite.virus

Re: [NetASQ] Plusieurs configs dans un meme slot VPN

   
Sujet: Re: [NetASQ] Plusieurs configs dans un meme slot VPN
De: vanhu (l' arobase) nospam_free.fr (VANHULLEBUS Yvan)
Groupes: fr.comp.securite
Organisation: French Data Network
Date: 02. Jul 2008, 09:48:56
Eric Masson <emss@free.fr> writes:

VANHULLEBUS Yvan <vanhu@nospam_free.fr> writes:
[...]
Ben, je n'ai pas vraiment le choix, c'est une config dont j'hérite...

La tes correspondants ont tous des IPs fixes, donc tu peux leur faire
chacun leur conf de tunnel autonome, il vaut vraiment mieux que tu le
fasses !!!

Je vais en causer à l'admin réseaux en titre, en lui expliquant que
c'est quelqu'un qui connait particulièrement bien les NetASQ qui le
conseille ;)

Voila :-)
Tu peux meme preciser "quelqu'un qui connait plutot pas trop mal la
partie IPSec sur les NETASQ" :-D


Donc tout marche bien, maintenant ?

Pour la montée des tunnels, c'est ok.

Par contre, je tourne en double adressage (une plage que m'affecte le
partenaire) et j'ai des soucis de trafic, cela doit probablement être un
souci de filtrage (les règles sont un poil touffues & brouillon dans la
conf existante).

Mouais... D'un pur point de vue IPSec, tant que tu t'emmeles pas les
pinceaux dans les plans d'adressages, ca doit marcher....



J'arrive a te faire baver si je te dis que j'ai meme un vieux bout de
code dans un coin (pas maintenu et pas embarque par defaut sur les
boitiers, cherche pas :-) qui sait, a partir de ce fichier de conf, te
generer un isakmpd.conf ? ;-)

Tu avais envisagé l'utilisation d'isakmpd plutôt que de racoon ?

Y'a longtemps (on etait encore au "racoon de chez KAME" a l'epoque),
et je tiens a preciser qu'on etait bourres ce soir la :-D


Bah la reponse de bz@, ca va encore, c'est juste un truc genre
"j'aimerais bien faire le review et commiter mais j'ai pas le temps".

C'est plus George qui aurait peut etre mieux fait de s'abstenir, sur
ce coup la ....

C'est pénible cette histoire, le code existe depuis pas mal de temps et
Free est le dernier unix libre à ne pas disposer officiellement du
support NATT...

J'ai eu une suite de discussion privee avec Georges, il se pourrait
bien que finalement, on aie droit a un "happy end"....
Un peu trop tot pour deboucher le champomy, mais je le mets au frais
"au cas ou".


Je crois que leur probleme principal est exactement celui que j'ai eu
a une epoque avec ipsec-tools: une volonte forte de tout superviser,
pour s'assurer qu'aucune connerie ne rentre dans le repository, mais a
cote de ca un cruel manque de temps qui fait que c'est impossible a
gerer...

Des tests de régression automatisés ne seraient pas possibles ?
Cela permettrait d'être sûr que les modifications touchant ce
sous-système ne mettent pas le bronx.

Bah si, et meme qu'on en a deja ici :-)
Mais pas sur un FreeBSD "d'origine", et faut aussi etre lucide sur le
fait que ce genre de tests ne suffit pas....


Sauf que moi, a un moment, j'ai su admettre ce manque de temps et
trouver d'autres solutions (meme si c'est pas encore parfait, loin de
la).

À leur décharge, il faut reconnaitre que ça ne se bouscule pas au
portillon pour maintenir ce sous-système...

C'est pas faux :-)


Laissons les discussions privees continuer un peu, on verra ce que ca
va donner ;-)


A +

VANHU.


Date Sujet  Auteur
01.01. o 
Derniers articles
petites-annonces informatique autos mitsubishi jobs demandes jobs d jobs autos mercedes test rec arts litterature rec philatelie comp os linux debats rec bateaux rec jeux jdr donjons-et-dragons rec tv programmes soc religion soc sectes

Derniers messages
petites-annonces informatique autos mitsubishi jobs demandes jobs d jobs autos mercedes rec tv programmes test usenet forums evolution rec bateaux misc droit comp os linux debats misc handicap lettres langues-anciennes latin rec arts litterature

actualité

Nokia vend ses activités de sécurité à Check Point
Vnunet.fr - Il y a 2 heures
Check Point lui fournissait déjà depuis plusieurs années des solutions de sécurité axées notamment sur les pare-feux. En mettant la main sur son activité de ...
Sécurité : Check Point reprend les boîtiers de Nokia L'Usine Nouvelle
Check Point absorbe l'activité de boîtiers de sécurité de Nokia Journal du Net
Nokia cède ses activités de sécurité à CheckPoint Silicon.fr
Premier Cercle Telecoms - Neteco
11 autres articles
source

actualité

Guinée: réunion mardi ou mercredi du Conseil de paix et de sécurité
Romandie.com - Il y a 5 heures
ADDIS ABEBA - Le Conseil de paix et de sécurité (CPS) de l'Union africaine (UA) va tenir une réunion d'urgence mardi ou mercredi sur la situation en Guinée, ...
L'UA suit avec "beaucoup de préoccupation" la situation en Guinée AFP
Guinée : à Conakry, le vieux dinosaure malade est bien mort' mais ... Le Monde
Lansana Conté : mort d'un héros devenu dictateur Afrik.com
Ouest-France - AFP
531 autres articles
source


 




Copyright 2008 ©  - YouTheNet.com

| Yunnan Bio |