Le 16/06/2014 16:48, Pierre Colombier a écrit :
Un unique FW à 3 pattes me semble à priori préférable mais ça n'est que mon avis.
+1
En restant sur ton schéma, la meilleure methode me semble être la redirection directe du ou des protocole de VPN de FW1 vers FW2 et que l'usager établisse directement un VPN avec FW2 pour accéder au LAN.
C'est ce que je fais chez moi, avec ma box (qui n'est pas fw, mais "seulement" routeur) et un fw derrière..