mi presento: ero un giovane sistemista - integratore di sistemi. Nella logica del mio lavoro, dato che uso tendenzialmente tastiera, mouse e monitor, sono virtualmente esposto a qualsiasi richiesta tennologica che comporti suddetti strumenti.

Spesso mi è capitato di dover accedere, per conto mio o per clienti, a reti protette da firewall o sistemi vari di protezione. Normalmente, riesco a risolvere il tutto usando client vari o openvpn.
Questa volta però...
Un mio cliente deve accedere ad un server di una grossa azienda. La suddetta azienda ha soluzioni cisco. La richiesta della grossa azienda è: "Dovete dotarvi di un VPN contentrator e poi realizziamo la VPN S2S su tunnel IPSEC".
L'esigenza del mio cliente è di accedere, tramite webservices in https, a dei dati dell'azienda, direttamente dal server di produzione (debian linux).
Se non erro, penso di dover installare nel server di produzione, un server ipsec e di generare la passphase di scambio.
Erro? Qualcuno può confermare il mio pensiero? Ma soprattutto... C'è qualcuno che l'ha già fatto?
Molte grazie.