Un VPN (Virtual Private Network) permet d'établir une connexion sécurisée entre deux points sur un réseau public (comme Internet). Il garantit la confidentialité, l'intégrité et l'authentification des échanges. Les VPN sont utilisés pour le télétravail, la connexion entre sites et la protection des données en transit.
| Type | Description | Cas d'usage |
|---|---|---|
| Site-à-site | Connecte deux réseaux distants (ex : siège et agence). | Interconnexion de sites. |
| Client (Remote Access) | Connecte un utilisateur nomade au réseau de l'entreprise. | Télétravail, mobilité. |
| SSL/TLS | Utilise le protocole TLS (ex : OpenVPN, AnyConnect). | Accès web sécurisé, client léger. |
| IPsec | Protocole standard pour les VPN (IKE, ESP, AH). | Site-à-site, client lourd. |
| WireGuard | VPN moderne, simple, performant (kernel Linux). | Alternative à OpenVPN/IPsec. |
Mettre en place un VPN WireGuard entre deux machines :
# Installer WireGuard
apt install wireguard
# Générer les clés sur le serveur
wg genkey | tee privatekey | wg pubkey > publickey
# Créer le fichier de configuration /etc/wireguard/wg0.conf
[Interface]
Address = 10.0.0.1/24
PrivateKey = {clé_privée}
ListenPort = 51820
[Peer]
PublicKey = {clé_publique_client}
AllowedIPs = 10.0.0.2/32
Address : IP du serveur dans le tunnel.PrivateKey : clé privée du serveur.ListenPort : port UDP.Peer : client (clé publique, IP autorisée).Démarrer et activer WireGuard :
wg-quick up wg0 systemctl enable wg-quick@wg0
wg-quick up : monte le tunnel.systemctl enable : démarrage automatique.Quel type de VPN permet à un employé de se connecter depuis son domicile ?
Client (Remote Access)
Quel protocole VPN est intégré dans le noyau Linux et utilise Curve25519 ?
WireGuard
1. Un VPN site-à-site permet de :
2. WireGuard utilise quel type de cryptographie ?
3. La commande wg-quick up wg0 permet de :
4. IPsec utilise IKE pour :
5. Un VPN garantit la confidentialité grâce au :