IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

Routage dynamique avec authentification


Sujet :

Protocoles

  1. #1
    Membre du Club
    Homme Profil pro
    Inscrit en
    Août 2003
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 38
    Points : 46
    Points
    46
    Par défaut Routage dynamique avec authentification
    Bonjour,

    Je recherche une solution matérielle (routeur zyxel par ex) ou logicielle (soft existant sous linux, etc.) qui permettrait de faire du routage dynamique (modification des règles à la volée).

    Imaginons la configuration suivante



    Les 3 équipements ont une configuration identique et utilises les mêmes ports. Je veux que les ports externes utilisés soient les mêmes pour tous les équipements. Il faut donc pouvoir alterner le routage. Je veux en plus n'autoriser qu'une seule entité distante à la fois.

    Voici un exemple de cas d'utilisation:

    En (1) la table de routage est "vide"

    Lorsqu'un utilisateur entre l'adresse IP publique du routeur, il arrive sur une page (2) qui lui demande son login et son password et l'équipement sur lequel il souhaite se connecter.

    Si ses identifiants sont corrects (3) et la plage horaire correspond (4), alors la table de routage est mise à jour immédiatement (5) et donne alors accès à l'utilisateur à l'équipement souhaité.

    Voila, j'ai pas envie de réinventer le roue si elle existe alors si vous avez une idée en rapport je suis preneur


  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 644
    Points
    4 644
    Par défaut
    salut,

    pas forcément facile ce que tu cherches.
    combien d'utilisateurs différents peux tu avoir?

    Une idée qui se rapprocherait de ce que tu veux faire est le VPN SSL. Tu t'authentifie sur le boitier VPN SSL qui en fonction de droits de donnes accès à certaines ressources, ici tes 3 serveurs

  3. #3
    Membre du Club
    Homme Profil pro
    Inscrit en
    Août 2003
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 38
    Points : 46
    Points
    46
    Par défaut
    Bonjour et merci de la réponse,

    Je dirais au maximum une dizaine de compte utilisateurs pour cinq ou six équipements.

    Est ce que l'encapsulation/désencapsulation du VPN SSL est transparente pour l'application ? C'est l'OS qui le gère du coté distant et le routeur VPN du coté local si je comprends rapidement ce que j'ai lu ?

  4. #4
    Membre averti Avatar de Jenna
    Inscrit en
    Décembre 2009
    Messages
    272
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Décembre 2009
    Messages : 272
    Points : 339
    Points
    339
    Par défaut
    Citation Envoyé par le merou Voir le message
    Est ce que l'encapsulation/désencapsulation du VPN SSL est transparente pour l'application ? C'est l'OS qui le gère du coté distant et le routeur VPN du coté local si je comprends rapidement ce que j'ai lu ?
    Tout à fait, l'application ne sait rien.

    C'est le routeur qui en fonction de l'adresse de destination sait si il faut passer dans le tunnel VPN ou non.

  5. #5
    Membre du Club
    Homme Profil pro
    Inscrit en
    Août 2003
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 38
    Points : 46
    Points
    46
    Par défaut
    Bonjour,

    Merci Jenna d'avoir confirmé car j'étais pas trop sûr de la transparence du traitement. Je pense que je vais tester ça, ca semble convenir à ce que je souhaite faire.

    Chez moi j'ai un petit routeur zyxel et je me suis habitué à leur produits mais apparement NetGear possède une offre plus adaptée.

    Peut être qu'au lieu de prendre un routeur "au pif" vous auriez un nom de produit à me donner où un préférence pour une marque qui se détache des autres sur les fonctionnalités VPN/SSL ?

Discussions similaires

  1. Réponses: 1
    Dernier message: 04/05/2005, 11h43
  2. [DisplayTag] Créer un lien dynamique avec javascript
    Par babylone7 dans le forum Taglibs
    Réponses: 3
    Dernier message: 20/04/2005, 10h23
  3. [débutant][Conception] Structure dynamique avec Java
    Par blaiseac dans le forum Général Java
    Réponses: 5
    Dernier message: 18/11/2004, 23h00
  4. [TIdSMTP] Envoi d'un mail avec authentification ?
    Par BACUS dans le forum C++Builder
    Réponses: 4
    Dernier message: 16/06/2004, 16h18
  5. comment creer un alias dynamique avec BDE et ODBC
    Par david33 dans le forum C++Builder
    Réponses: 2
    Dernier message: 12/07/2002, 11h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo