<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Choix protocol pour VPN]]></title><description><![CDATA[<p dir="auto">Bonjour à tous,</p>
<p dir="auto">Je souhaiterais utiliser la partie VPN pour me connecter sur des sites distants à partir de mon ordinateur portable. J'ai vu qu'il existait IPsec et OpenVPN. Après avoir choisi IPsec pour sa securité et avoir passé pas mal de temps à comprendre son fonctionnement (en theorie sur divers tuto et docn technique), je viens de me rendre compte que cela pouvait poser problème si je suis derriére un NAT….reste donc openVPN</p>
<p dir="auto">pouvez vous me confirmer que l'ipsec n'est pas routable ?...</p>
<p dir="auto">bref, je nage un peu, j'aimerai partir sur une bonne base car la plupart des tuto concerne la liaison entre deux routeur/vpn mais plus rarement entre un client vpn mobiles et un routeur/vpn.</p>
<p dir="auto">merci pour vos éclaircissement.</p>
]]></description><link>https://forum.netgate.com/topic/14917/choix-protocol-pour-vpn</link><generator>RSS for Node</generator><lastBuildDate>Fri, 08 May 2026 12:02:55 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/14917.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 26 Apr 2009 19:01:46 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Choix protocol pour VPN on Mon, 27 Apr 2009 08:40:20 GMT]]></title><description><![CDATA[<p dir="auto">Si vous nagez, et cela semble être le cas, utilisez OpenVPN pour vos connexions d'un poste à un réseau. Vous n'avez pas, à votre niveau, d'inquiétude à avoir sur la sécurité d'OpenVPN. Actuellement, et sauf changement de dernière minute dont je ne serai pas informé, SSL est considéré comme sûr dès lors que l'implémentation est correcte.</p>
<p dir="auto">Une solution de chiffrement peut être sûre au niveau de sa conception mais une implémentation défectueuse peut tout réduire à néant. A l'inverse la conception peut être mauvaise (wep, pptp initialement par exemple). Ce sont deux problématiques très différentes.</p>
<p dir="auto">Souvenez vous de cette phrase de Bruce Schneier : "IPSec est probablement ce que nous avons de mieux, mais il est trop compliqué pour être sûr."</p>
]]></description><link>https://forum.netgate.com/post/195989</link><guid isPermaLink="true">https://forum.netgate.com/post/195989</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Mon, 27 Apr 2009 08:40:20 GMT</pubDate></item></channel></rss>