QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels mécanismes et protocoles utiliser pour établir un VPN ?

D’après Sécurité informatique

Protocoles composants

AH (Authentication Header) : Assure l’authentification et l’intégrité.

ESP (Encapsulating Security Payload) : Apporte la confidentialité (chiffrement) et peut aussi intégrer l’authentification.

IKE (Internet Key Exchange) : Négocie les clés et les paramètres de sécurité.

Cas d’usage :

VPN site-à-site : Deux routeurs ou pare-feu distant s’établissent un tunnel IPsec pour relier deux réseaux privés via Internet.

VPN client-à-site : Un utilisateur en télétravail par exemple se connecte à la passerelle VPN de l’entreprise, son trafic est ainsi chiffré.

Autres VPN et protocoles de tunneling

SSL VPN / TLS VPN : Souvent déployés au niveau de la couche Transport ou Application, ils permettent un accès depuis un simple navigateur ou un client OpenVPN, par exemple.

On reste toutefois sur un concept proche du tunnel au niveau IP, même si la mise en œuvre diffère.

GRE (Generic Routing Encapsulation) : Protocole d’encapsulation de couche 3 dans de la couche 3.

Peut être combiné avec IPsec pour chiffrer un tunnel GRE.

DMVPN (Dynamic Multipoint VPN) : Une architecture CISCO basée sur NHRP et GRE multipoint, couplée à IPsec, pour simplifier la création de tunnels dynamiques entre plusieurs sites.