Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: talweg, une migration vers Mono

Posté par eskan (). Modéré le 20 janvier 2006.
talweg est un « portail captif » conçu pour sécuriser principalement les réseaux sans-fil. Développé à sa création en Perl, il nous revient en C# sous Mono.

L'utilisation de ce framework .NET sous Linux le rend désormais compatible avec Apache 1 et 2. Son installation est plus facile, Mono fourni l'ensemble des outils nécessaires à son fonctionnement, de la classe d'accès Http à la gestion des certificats X.509. Seuls les logs s'appuient sur un composant externe : Log4Net, une bibliothèque maintenue par la Fondation Apache, qui permet un grand nombre de scénarios.

Ce développement a permis à l'équipe talweg, en collaboration avec Gonzalo Paniagua Javier le créateur et mainteneur de mod_mono, de contribuer au projet Mono, mais aussi de constater la facilité de maintenance offerte par le couple C#/Mono. Du point de vue technique, beaucoup d'améliorations ont été apportées. Les outils proposés par le framework ont permis d'intégrer le proxy, un meilleur choix dans la réécriture de l'adresse a permis l'utilisation d'un seul certificat SSL de type wildcard.

Le principe premier de talweg : la garantie de l'identité des personnes utilisant le réseau en évitant les mécanismes d'usurpation, est bien sur conservé. Ce principe a une incidence très intéressante : il est possible de communiquer sur Msn Webmessenger ou de lire ses messages sur Gmail à travers un canal chiffré.

Pour tous ceux qui souhaiteraient tester en quelques minutes cette solution, un live CD existe.

> Lire la dépêche (68 commentaires, moyenne: 3,5).  

Vous avez demandé le commentaire #673696.

Proxy transparent ?

Posté par Arnaud Desmons (page perso, ) le 21/01/2006 à 08:25. (lien). Évalué à 5.

Quelle différence avec un proxy comme Squid ?

  • [^]Re: Proxy transparent ?

    Posté par earxtacy (Jabber id, ) le 21/01/2006 à 08:38. (lien). Évalué à 1.

    La communication chiffrée..SSL, c'est plus dur a faire marcher avec squid avec une espece de reverse proxy ssl, perso j'ai jamais réussi, c'est pas documenté
    et je sais meme pas si c'est faisable.
    Personne m'a répondu: https://linuxfr.org/forums/41/11386.html

    • [^]Re: Proxy transparent ?

      Posté par Arnaud Desmons (page perso, ) le 21/01/2006 à 09:01. (lien). Évalué à 4.

      Moi je te réponds d'utiliser VultureNG : http://vulture.open-source.fr qui gère le SSL ;-)

      • [^]Re: Proxy transparent ?

        Posté par earxtacy (Jabber id, ) le 21/01/2006 à 10:06. (lien). Évalué à 0.

        Je te remercie arnaud !

      [^]Re: Proxy transparent ?

      Posté par yoho (page perso, ) le 23/01/2006 à 18:59. (lien). Évalué à 4.

      Oui, mais de là à appeler un bête proxy https un "portail captif sécurisé"... C'est très hype comme terme, ça fait mieux que "proxy" ou "mandataire".

      [^]Re: Proxy transparent ?

      Posté par yoho (page perso, ) le 23/01/2006 à 19:01. (lien). Évalué à 0.

      http://www.delegate.org/delegate/ ?