En théorie tout ça est tres bien c'est sur ... En pratique les gens ont
deja du mal a faire un pauvre VPN IPSEC site à site avec certificats 10
ans apres que ça ait été inventé, alors aller faire du mipv6 avec des
routeurs coopérants, des routing headers vachement sioux et des
certificats partout ...

Attention à ne pas mélanger la techno et les outils permettant de l'exploiter. Les "gens" ont du mal car les outils ne sont pas adaptés.

As-tu regardé les outils disponibles (man ipsecctl) dans OpenBSD ? Même un enfant de 3 ans pourrait créer un tunnel IPSec !

Denis
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à