|
Vous pouvez également retouver d'autres articles sur notre blog ou sur Twitter .
22/02/2007 - Rebond sur un PIX : évolutions au fil des versions
Par construction, le PIX en version 6.3 ne permettait pas à un paquet entré par une interface de sortir par cette même interface. Ceci était particulièrement contraignant car empechait la construction de réseaux VPN architecturé en Hub and Spoke à l'aide de PIXs : la solution alternative était alors soit d'utiliser un routeur (ou un concentrateur VPN) sur le site central, soit de mettre en oeuvre une topologie complètement maillée (full mesh). D'autres scénarios étaient également impossibles :
A partir de la version 7.0, via l'utilisation de la commande " La version 7.2 apporte une fonctionnalité intéressante : c'est maintenant le traffic clair comme chiffré qui peut "rebondir" sur le PIX. On peut ainsi permettre à un client VPN nomade de sortir sur Internet via le PIX (on utilisait jusque là généralement la focntionnalité de Split Tunneling). |