Le réseau est au cœur de la productivité d’une entreprise, et évolue en même temps qu’elle, au fil de sa croissance, d’acquisitions, de partenariats, de ses besoins de mobilité. Le réseau qui relie l’ensemble des équipements au sein d’un même site géographique est généralement
la propriété de l’entreprise, tandis que les interconnexions entre ces sites empruntent le plus souvent des infrastructures publiques ou du moins non sécurisées.
On appelle Réseau Privé Virtuel,en anglais Virtual Private Network ou donc « VPN »,l’ensemble des techniques permettant d’étendre le Réseau de l’entreprise en préservant la confidentialité des données (Privé) et en traversant les barrières physiques des réseaux traditionnels (Virtuel).
Ce livre blanc, consacré aux principes et outils des VPN, les réseaux virtuels privés, appartient à une collection traitant des outils d'infrastructure, dans laquelle on peut ranger également le livre blanc
intitulé « Plateformes web Hautes Performances – Principes d’architecture et outils open source », paru début 2009, et le livre blanc consacré aux firewalls.
Selon le schéma habituel de nos livres blancs, nous présentons ici à la fois les concepts fondamentaux, et une sélection des meilleurs outils.
1 PRÉAMBULE
1.1 SMILE
1.2 QUELQUES RÉFÉRENCES
Intranets et Extranets
Internet, Portails et e-Commerce
Applications métier
Applications décisionnelles
1.3 CE LIVRE BLANC
2 INTRODUCTION
2.1 LE RÉSEAU D’ENTREPRISE
2.2 PRINCIPES
2.2.1 Interconnexion
2.2.2 Tunnel
Dimensionnement
3 LES VPN OPEN SOURCE
3.1 OPENSSH
Redirection de port
Tunnel sécurisé
3.2 OPENVPN
Principe
Poste à réseau
Réseau à réseau
3.3 IPSEC
Introduction
Généralités
IPsec sous Linux et FreeBSD
IPsec sous OpenBSD
3.4 OPENSWAN
4 OUTILS D’ADMINISTRATION
5 EXEMPLES D’ARCHITECTURES ET RETOURS D’EXPÉRIENCE
5.1 PME
5.2 GRANDE ENTREPRISE
Interconnexion d’agences sur un lien dédié
Interconnexion d’agences via Internet
Connexion des employés mobiles
Connexion temporaire avec un prestataire de services
VPN 5 : Wifi sécurisé
6 CONCLUSION
« En matière de VPN, les solutions open source sont particulièrement matures et robustes, et couramment utilisées. OpenVPN et les diverses implémentations IPsec sont au coude à coude en matière de fonctionnalité, et le choix final se fera bien souvent sur la facilité de mise en place de telle ou telle solution ou sur la nécessité d'interagir avec des équipements propriétaires qui souvent éliminent OpenVPN de l’équation. »