LA TECHNIQUE VPN
Généralités
Le succès croissant du télétravail et l’éclatement géographique des entreprises rendent nécessaire la mise en œuvre de moyens sûrs pour accéder au réseau de l’entreprise depuis l’extérieur .Certaines entreprises éprouvent donc le besoin de communiquer avec des filiales d’autant plus que les travailleurs nomades sont de plus en plus nombreux. On assiste ainsi à une croissance inexorable du trafic entre les sites d’un même réseau d’entreprise dû au développement des applications d’entreprises.
Plusieurs solutions s’offrent à ces entreprises. Les télétravailleurs peuvent se procurer les ressources du réseau local de son entreprise via l’Internet, par e-mail. Les entreprises multi sites peuvent installer une liaison louée une communication par Vsat entre leurs sites. Ces entreprises peuvent aussi opter pour la solution VPN pour interconnecter travailleurs nomades ou sites annexes à l’Intranet d’une organisation .
Contexte conduisant à VPN
Pourquoi choisir et déployer VPN pour sécuriser l’accès distant à l’entreprise. La technique VPN permet aux entreprises de créer des réseaux privés virtuels sans installation particulière côté client rendant accessible tout le réseau de l’entreprise et ses services depuis l’extérieur.
Beaucoup d’organisations sont soumises à des contraintes de coût. C’est la première raison qui sollicite le choix de la solution VPN. En effet, à part les frais d’installation et le coût des infrastructures qui sont tous deux très chers, les frais mensuels d’une liaison louée est dans les environs de 1 500 000 Ar pour un débit de 128k . Tandis que le coût mensuel d’une liaison par Vsat est environ 3042 euros ou 8 128 224 Ar pour un débit de 128k.
Le coût de la communication VPN, à part les frais d’installation et le coût de l’infrastructure, se résume au frais de connexion à Internet. L’exclusion de l’envoi par e-mail des documents ou l’utilisation des bureaux à distance est due à la non fiabilité du réseau Internet.
La plupart des entreprises tiennent aussi à conserver l’architecture Internet pour la couche applicative, d’où leur intérêt pour la communication sous IP. Des applications basées sur Internet sont en vogue notamment les applications de formation à distance et les applications multimédias.
Le but de VPN
VPN se donne pour défi de :
➥ interconnecter deux entités comme s’ils appartenaient à un même réseau physique et de bénéficier des ressources du réseau LAN ;
➥ assurer l’intégrité des flux d’informations transmis ;
➥ assurer la sécurité.
Avantages de VPN
Une organisation qui optera pour VPN peut bénéficier des avantages suivants :
✦ Comme le fournisseur de services Internet assure la gestion du matériel de communication, notamment les modems et les cartes RNIS, l’entreprise ne doit plus acheter et les gérer pour son réseau, elle est donc abolit contre les problèmes d’infrastructure physique donc réduit les dépenses financières.
✦ Plusieurs sites peuvent être interconnectés sans installation de lourdes infrastructures.
✦ Le prix de l’interconnexion ne dépend plus de la distance entre client et serveur ou entre les deux sites, il est le même et moindre quelque soit la distance.
✦ Les nouvelles applications d’entreprises (réseaux dédiés au stockage ou SAN, les serveurs web et les ERP ou GRP distribués) peuvent être totalement prises en charges.
✦ Le VPN est beaucoup plus facile à gérer que les réseaux basés sur des technologies classiques. En effet il y a une réduction des ressources humaine et financière de l’entreprise affectée à cette tâche.
✦ Le coût pour l’installation d’un VPN est largement moins cher que les autres solutions.
Marché cible du VPN
VPN tente de résoudre une solution d’interconnexion et d’extension de réseaux et les propose aux entités suivantes :
● entreprises multisites ;
● télétravailleurs et nomades ;
● réseaux fortement maillés ne présentant pas une topologie en étoile .
Concept de base de VPN
Qu’est ce qu’un VPN
Un VPN est une extension des réseaux locaux qui procure une norme de sécurité en télécommunications. VPN consiste à utiliser un réseau public qui est l’Internet comme support de transmission en utilisant un protocole de tunnelisation pour permettre à un ordinateur ou réseau d’ordinateurs distants de faire partie d’un réseau local. Il permet aux utilisateurs à domicile ou en déplacement d’établir une connexion d’accès distant en utilisant l’infrastructure fournie par un inter réseau public . Du point de vue de l’utilisateur, le VPN est une connexion point à point entre le client VPN et le serveur VPN. Il permet également aux organisations de router des connexions avec des filiales distantes ou avec d’autres organisations par le biais encore d’un inter réseau public, tout en assurant des communications sécurisées. On parle alors de réseau privé virtuel pour désigner le réseau ainsi artificiellement créé. Ce réseau est dit virtuel car il relie deux réseaux physiques (réseaux locaux) par une liaison partagée et non fiable et il est dit privé car seuls les ordinateurs des réseaux locaux de part et d’autre du VPN peuvent se reconnaître.
Les VPN utilisant une infrastructure de réseau public correspondent typiquement aux services offerts par les fournisseurs d’accès à Internet. Un VPN se repose principalement sur le « tunneling ».
Les composants d’un VPN
Serveur VPN : Ordinateur qui accepte les connexions VPN en provenance des clients VPN. Un serveur VPN peut fournir une connexion VPN d’accès distant ou connexion VPN routeur à routeur.
Client VPN : L’ordinateur qui lance une connexion VPN vers le serveur VPN. Il peut s’agir d’un ordinateur individuel qui obtient une connexion VPN d’accès distance ou bien d’un routeur qui obtient une connexion VPN de routeur à routeur.
Tunnel : portion de la connexion dans laquelle les données sont encapsulées.
Connexion VPN : Portion de la connexion dans laquelle les données sont cryptées. Pour des connexions VPN sécurisées, les données sont cryptées et encapsulées sur la même portion de connexion.
INTRODUCTION GENERALE |