Projet VPN - phase 2

Objectifs annoncés - résultats obtenus

Les résultas obtenus correspondent à ceux qui avaient été planifiées, à savoir :

  • Le développement d'un démonstrateur VPN d'interconnexion entre les sites de l'EIG et L'EIVD (LAN to LAN) permettant de définir, dans chaque campus, une zone sécurisée (zone VPN). Un des intérêts majeur de ce démonstrateur est illustré par l'hétérogénéité de la solution réalisée:
  • Une authentification basée sur le trusting (confiance) des deux contrôleurs de domaines, chacun disposant de sa propre authorité de certification (OpenCA à EIVD et RSA Keon à EIG). Ainsi le certificat numérique délivré par une des deux CA sera accepté par son homologue.
  • Un canal sécurisé IPSec géré par les 2 firewalls (Clavister à EIG et NetFilter- Freeswan à EIVD).
  • L'accès aux serveurs Linux est aussi régi par les mécanismes de sécurité W2K basés sur Kerberos (interopérabilité Linux/Windows).
 
Webmaster