|
Mise en place d’un VPN avec tinc |
|
Écrit par Buty Julien
|
|
26-06-2007 |
|
Page 1 sur 4 Mise en place d’un VPN avec tinc sous Linux
1.Introduction à tinc
Tinc est un package de logiciels qui a pour fonction de créer un VPN. Il est gratuit et est sous la licence GNU General Public License.
L’un des avantages de tinc qui peut vous amener à le choisir pour votre VPN est le fait qu’il est peu encombrant. De plus il n’utilise qu’un faible niveau de ressource.
Tinc peux être installé sur des OS tels que Linux, FreeBSD, OpenBSD, NetBSD, MacOS/X, Solaris, Windows 2000 et XP.
Cet article s’attachera seulement à expliquer son déploiement sur Linux (toutes distributions confondues).
La liste suivante vous donnera une idée plus précise sur les fonctionnalités de tinc.
- Fonctionnement dans l’espace utilisateur : Une erreur d’implémentation au niveau du kernel ne provoquera jamais un redémarrage de la machine. Les erreurs de compilation ne seront jamais dues à une mauvaise version du kernel.
- Algorithme Blowfish et RSA : Tinc utilise l’algorithme Blowfish pour l’encryption des données transmises (trame, paquet), l’échange des clés passe par une procédure ayant recours à l’algorithme R.S.A. Tinc utilise la bibliothèque OpenSSL.
- TCP et UDP : Tinc supporte à la fois les protocoles TCP et UDP, qui servent respectivement à transmettre les données et les informations.
- Le routage intégré : Il s’agit là d’une fonction très intéressante. Tinc propage automatiquement les routes conduisant aux sous réseaux composant le VPN, ce qui constitue un gain de temps appréciable.
- TUN/TAP : À partir du kernel 2.4, tinc fonctionne avec le pilote TUN/TAP, ce qui permet s’il est supporté de porter tinc sur d’autre OS, je pense notamment à DragonflyBSD ou d’autre.
|
|
Dernière mise à jour : ( 31-12-2003 )
|