<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Juniper Route ou policy based VPN</title>
	<atom:link href="http://www.telecom-reseaux.net/reseaux/juniper-route-ou-policy-based-vpn-354/feed" rel="self" type="application/rss+xml" />
	<link>http://www.telecom-reseaux.net/reseaux/juniper-route-ou-policy-based-vpn-354</link>
	<description>Nouvelles technologies réseaux, télécoms et sécurité sur le blog telecom-reseaux</description>
	<lastBuildDate>Thu, 26 May 2011 16:50:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : pkc</title>
		<link>http://www.telecom-reseaux.net/reseaux/juniper-route-ou-policy-based-vpn-354/comment-page-1#comment-582</link>
		<dc:creator>pkc</dc:creator>
		<pubDate>Mon, 07 Sep 2009 09:00:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.telecom-reseaux.net/?p=354#comment-582</guid>
		<description>bonjour, 

pour tenter d&#039;éclaircir un peu, disons que le mode route-based permet de séparer la partie filtrage/nat de la partie encapsulation IPSEC. 

Le filtrage/NAT se configure alors dans la partie policy, alors que l&#039;encapsulation dépendra des règles de routage mises en place. 

A l&#039;usage, même si le route-based peut paraître plus complexe, il est plus souvent utilisé, car plus souple. (on peut facilement créer un backup via une liaison IPSEC, faire du routage dynamique, ou modifier la base de règle sans risquer de perturber la montée des tunnels IPSEC). 

On peut également utiliser du route-based vers un autre boitier juniper configuré en policy based, ou vers n&#039;importe quel autre équipement sachant faire de l&#039;ipsec.</description>
		<content:encoded><![CDATA[<p>bonjour, </p>
<p>pour tenter d&#8217;éclaircir un peu, disons que le mode route-based permet de séparer la partie filtrage/nat de la partie encapsulation IPSEC. </p>
<p>Le filtrage/NAT se configure alors dans la partie policy, alors que l&#8217;encapsulation dépendra des règles de routage mises en place. </p>
<p>A l&#8217;usage, même si le route-based peut paraître plus complexe, il est plus souvent utilisé, car plus souple. (on peut facilement créer un backup via une liaison IPSEC, faire du routage dynamique, ou modifier la base de règle sans risquer de perturber la montée des tunnels IPSEC). </p>
<p>On peut également utiliser du route-based vers un autre boitier juniper configuré en policy based, ou vers n&#8217;importe quel autre équipement sachant faire de l&#8217;ipsec.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

