Pas de bol pour ceux qui n'aiment pas IPSec :-) Problème sorti du chapeau cet après-midi, avec une deadline à dans 3 semaines :
Dans une centrale électrique, un boîtier DEIE pour la télégestion EDF. Dedans, il y a un automate Sofrel S530, qui monte un tunnel IPSec vers un concentrateur IPSec situé chez EDF. La configuration préconisée demande d'ouvrir les ports 500 et 4500 sur la Livebox.
Problème : J'ai besoin d'installer un firewall pour traiter une nouvelle situation non prévue. Et donc, j'ai besoin de l'IPSec, que je ne pourrai pas re-router vers le DEIE. Quelqu'un a t-il déjà bricolé avec du DEIE ou des automates Sofrel, et sait-il s'il est possible d'utiliser autre chose que de l'IPSec vers le concentrateur maison ?
- La solution définitive prévoyait de remplacer l'ADSL Livebox par quelque chose de plus sérieux, avec plusieurs IP fixes (dont une serait dédiée au DEIE). Mais là, on est un peu courts en termes de délais... - Eventuellement, un accès 4G pourrait faire l'affaire pendant la transition, mais il faut une SIM avec IP fixe (le DEIE est validé sur ce type de config); mais il n'y a pas forcément le budget pour un "gros" accès 4G à 100 €/mois.
Merci de vos réponses ou suggestions... --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/