[Résolus]Mise en place d'une connexion Vpn
-
D'accord je me renseigne et je vous tiens au courant.
Merci à vous deux
-
(Comme d'hab, les remarques de ccnet sont justes !)
Mettre en place du WIFI en entreprise :
- signal wifi : SSID au nom clair et non ambigu, diffusé; cryptage : WPA - Personnel minimum, AES plutôt que TKIP; 802.X : c'est vous qui voyez = demande expertise
- interface dédiée WIFI : bonne idée; n'est pas la DMZ !
- faut-il signal visiteurs ? Si oui, interface dédiée + règles de filtrage = pas d'accès au LAN ! (forcément)
Actuellement, un signal WIFI crypté en WPA-AES n'est pas réputé cassable, mais une clé longue et complexe ne mange pas de pain, et une interface dédiée non plus.
Néanmoins l'interface supplémentaire impose de créer les règles justes.Perso, en entreprise, je place des routeurs avec signal WPA+AES dans le lan, et c'est moi qui configure les PC (en admin puisque les utilisateurs ne sont pas admin !).
J'ai par ailleurs des routeurs pour accès visiteurs (obligé) : VLAN + interface dédiée; signal explicite ('GUEST') + mdp affiché en salle de réunion.
C'est discutable mais c'est un compromis acceptable. -
Merci à tous de vos réponses et de votre aide.J'ai réussi à créer une connexion vpn,je vais maintenant en discuter avec mon tuteur pour améliorer la sécurité de l'entreprise.
Mon erreur au niveau des vpn a était un manque de lecture poussée de la doc de pfsense vpn mais aussi des différents paramètres sur le serveur vpn.Merci à tous et à la prochaine