questa azienda ha diverse sedi sparse per l'italia alcune come isp hanno fastweb mentre altre telecom.
le sedi remote si devono collegare con la sede principale di roma al fine di poter accedere al server che gestisce il Db degli ordini e le relative fatture, lista clienti, etc etc....
principalmente le connessioni sono sessioni di Terminal Server che accedono ad un Windows 2003 server (server si fa per dire lol)
sarebbe opportuno che questo tipo di traffico venga protetto .
(anche se fino ad ora non lo e mai stato )
d
ecco quindi la necessita di impostare delle vpn tra lasede di roma e le sedi remote, purtroppo essendo in ristrettezze economiche non posso proporgli le soluzioni cisco based e di conseguenza i pix/ asa che costano un okkio della testa me li posso scordare
la migliore soluzione a questo punto possibile è un server VPN basato su linux che mi fa da centrostella a roma ed poi nelle varie sedi esterne i client XP pro (che gli forniamo noi gia belli che configurati) con un client vpn sopra che si connettono a all server di roma
la mia idea sarebbe quella di basere le vpn su ip sec in transport mode ed usare come algoritmo di hasing sha1 e come algoritmo di cifratura del payload AES 256.
girovaganodo un po su google ho trovato informazioni interessanti ma un po datate che facevano riferimento al kernel 2.4 ed alle prime versioni del 2.5/2.6
ecco quindi un po di domande che mi sono sorte :
1)qual'è lo stato dell' arte attuale per le VPN IP SEC in linux ?
2)quali pacchetti bisogna installare per avere piena funzionalita ?
3)devo ricompilare il kernel per impostare il suppoto a ipsec con Sha1 ed Aes come algoritmi di cifratura o nel kernel della slack gia sono impostate queste opzioni ?
4) avete idea di che client VPN possa usare sui pc presenti nelle sedi remote (ci gira XP PRO)??
Saluti Kobaiachi



