Auteur Sujet: Une "bonne" solution pour du vpn L2?  (Lu 659 fois)

0 Membres et 1 Invité sur ce sujet

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
Une "bonne" solution pour du vpn L2?
« le: 24 novembre 2023 à 14:35:38 »
Hello,

je me posais la question. à l'échelle d'un particulier, y a-t-il "mieux" que openvpn TAP pour faire du L2 et transporter du broadcast et les réponses?
par mieux j'entends plus simple (à la wireguard) et sans config complexe côté client (pas de routeur avec un empilement exotique de couches).

Merci :)

patrick_01

  • Abonné MilkyWan
  • *
  • Messages: 328
  • 01
Une "bonne" solution pour du vpn L2?
« Réponse #1 le: 27 novembre 2023 à 10:42:57 »
L2TP ?
VXLAN ?

Mais c'est pas forcément plus "simple" qu'OpenVPN. Je sais que les heures de gloires d'OpenVPN sont passées, mais je l'utilise encore énormément, en L3 et L2 (TUN / TAP). Pour un usage personnel je n'ai pas trouvé mieux.

acid

  • Abonné MilkyWan
  • *
  • Messages: 12
  • Saint-Paul (974)
Une "bonne" solution pour du vpn L2?
« Réponse #2 le: 27 novembre 2023 à 23:05:34 »
VXLAN ?

+1 pour VXLAN. On utilise ça pour transporter de la radio (voire même de la TV) en multicast chez nous et jusqu'à présent ça marche pas mal (sur une base MikroTik).

ore932

  • Abonné Orange Fibre
  • *
  • Messages: 36
  • Lyon (69)
Une "bonne" solution pour du vpn L2?
« Réponse #3 le: 27 novembre 2023 à 23:13:59 »
Avec Linux des deux côtés le plus simple pour moi reste WireGuard avec dedans des tunnels L2TP statiques du driver l2tpeth, configurables avec de simples commandes iproute2 (ip l2tp …).

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
Une "bonne" solution pour du vpn L2?
« Réponse #4 le: 28 novembre 2023 à 09:04:47 »
L2TP ?
VXLAN ?
Mais c'est pas forcément plus "simple" qu'OpenVPN. Je sais que les heures de gloires d'OpenVPN sont passées, mais je l'utilise encore énormément, en L3 et L2 (TUN / TAP). Pour un usage personnel je n'ai pas trouvé mieux.
oui effectivement, pas forcément plus simple. l'idée est d'avoir le fichier de conf et d'être agnostique win/linux.
à titre perso je suis sur wireguard et openvpn en backup car il est "là", mais que du L3 qui couvre 99% des besoins.

+1 pour VXLAN. On utilise ça pour transporter de la radio (voire même de la TV) en multicast chez nous et jusqu'à présent ça marche pas mal (sur une base MikroTik).
dans la mesure du possible pas de conf sur équipement de routage à distance, vu que les "sites" distants sont sur de la freebox entre autres. l'idée est de n'avoir que des clients sur des pc.
je le garde en tête car ça n'aurait pas été la première idée qui me serait venue.

Avec Linux des deux côtés le plus simple pour moi reste WireGuard avec dedans des tunnels L2TP statiques du driver l2tpeth, configurables avec de simples commandes iproute2 (ip l2tp …).
j'avais vu ce sandwich, mais ça ne fonctionnerait pas sur windows (et je n'ai pas plus cherché pour être franc). je vais tenter le coup.


en tout cas merci pour ces avis convergents  ;D

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Une "bonne" solution pour du vpn L2?
« Réponse #5 le: 28 novembre 2023 à 11:04:24 »
transporter du broadcast et les réponses?

si c'est que pour un usage spécifique, y'a souvent la solution d'utiliser un proxy/relai au niveau L3.