Rechercher : dans
Par :

VPN avec livebox et serveur en DMZ

Dernière réponse le 16 jan 2009 à 16:12:42 golgot59, le 16 jan 2009 à 16:08:37 
 Signaler ce message aux modérateurs

Bonjour,

Après avoir effectué plusieurs recherches sur les forums pour mettre en place un serveur VPN derrière une livebox, j'ai remarqué que cela n'était pas possible nativement.

Pourquoi? Parce que les livebox (inventel & sagem, pro ou non) ne prennent pas en charge le protocole GRE nécessaire à lamise en place du VPN.

Les solutions que j'ai trouvé ?

1. changer de fournisseur d'accès (pour moi, pas envisageable...)

2. Priez pour avoir un nouveau firmware de la part d'orange (j'y crois plus trop...)

3. Ajouter un routeur derrière la livebox qui prend en charge le protocole GRE & donc le VPN (Je n'ai pas envie de devoir encore acheter du matériel pour mon réseau et de repartir dans de la reconfig...)

4. Mettre le serveur en DMZ
C'est la solution que je souhaiterais mettre en place (ça marche nickel) MAIS le gros problème, c'est que le serveur en DMZ = grosses failles dans la sécurité...

Alors je me pose la question suivante : "comment paramétrer la livebox et le firewall du PC en DMZ pour avoir un niveau de sécurité suffisant ?"
Pour le moment le VPN fonctionne mais tout est "ouvert"
-> le niveau de sécurité sur la livebox est à "sécurité minimale"
-> le firewall du serveur (windows 2003) est le firewall windows de base sans configuration spécifique

Comment dois je faire pour bloquer les ports du serveur, dois-je installer un autre firewall ?
Comment paramétrer au mieux la livebox ? (filtrage ?)


Je ne suis pas expert mais si quelqu'un pouvait proposer une solution simple et si possible gratuite, je pense que ça débloquerait pas mal de monde !

thx.

Configuration: Windows Server 2003
Firefox 3.0.5

Meilleures réponses pour « VPN avec livebox et serveur en DMZ » dans :
VPN - Réseaux Privés Virtuels (RPV) VoirLe concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent...
DMZ (Zone démilitarisée) VoirNotion de cloisonnement Les sytèmes pare-feu (firewall) permettent de définir des règles d'accès entre deux réseaux. Néanmoins, dans la pratique, les entreprises ont généralement plusieurs sous-réseaux avec des politiques de sécurité différentes....
Installer un serveur VPN sous Windows XP VoirIntérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison non fiable (Internet), comme s'ils étaient sur le même réseau local. Ce procédé est utilisé par de...

1

 homer S, le 16 jan 2009 à 16:12:42

Moi, j'installerai un autre parefeu...car celui de windows est connu pour etre une passoire !

Répondre à homer S