En fait ce n'est pas ppp mais pptp.
Sinon effectivement tu as le choix sous Windows entre pptp et l2tp. Le probleme est que l2tp est Microsoft, et necessite un certificat. pptp peux tres bien se faire avec un simple login/password (et donc sans ipsec)
J'ai rencontre d'enorme probleme pour deployer les certificats sur les machines Windows, ils voulaient toujours un certif genere par un Windows CA Server, ce que je ne voulais pas.
Dons pour des raisons de facilites et de deploiement compatible, j'ai opte pour pptp en mppe 128 pour l'encryption et Ms-Chap pour l'autentification (via Radius), car les tunnels ipsec (en standard) ne supporte pas le NAT (du moins dans le standard du protocole et en son temps avec FreeSwan, maintenant la nouvelle version a peut-etre fait des adaptations pour ca, mais alors ils ont du quitter le standard). Cas qui arrive une fois sur deux, contrairement a GRE.
Poste le Wednesday 25 October 2006 20:17:19