Qu'est-ce qu'un VPN ? Un réseau sécurisé sur Internet

Les VPN remontent aux années 1990, à une époque où l'Internet public ne disposait pratiquement d'aucune mesure de sécurité, et cette technologie a été mise au point pour offrir des connexions sécurisées et économiques dans cet environnement peu sûr.

Les VPN ont été largement déployés dans les réseaux d'entreprise et ont connu un essor fulgurant pendant la pandémie, lorsque les entreprises ont dû se démener pour fournir un accès à distance sécurisé à leurs employés, contraints de travailler soudainement depuis leur domicile.

Les VPN restent populaires aujourd'hui, mais ils sont progressivement remplacés par des alternatives plus flexibles, plus sûres et offrant un contrôle plus fin, telles que le SD-WAN, l'architecture réseau « Zero Trust » (ZTNA) et le SASE, un ensemble de services basés sur le cloud comprenant notamment le SD-WAN, le ZTNA et d'autres fonctionnalités de sécurité.Passerelle informatique périphérique

Qu'est-ce qu'un VPN ?

Un réseau privé virtuel (VPN) établit une connexion sur un réseau non sécurisé (tel qu'Internet public) et est conçu pour offrir le même niveau de sécurité et de confidentialité qu'une connexion sur un réseau physique interne.

Les VPN sont le plus souvent utilisés pour connecter en toute sécurité des télétravailleurs au réseau d'une entreprise ou pour relier entre eux plusieurs sites distants. Un autre cas d'utilisation émergent consiste à connecter des appareils de l'Internet des objets (IoT) au réseau.

Comment fonctionne un VPN ?

Dans un scénario classique, les utilisateurs finaux installent un client VPN (un logiciel sur leur ordinateur ou leur appareil) pour se connecter à un serveur VPN, qui gère la connexion entre l'appareil client et le réseau auquel ils sont connectés.

Du point de vue de l'utilisateur, l'installation d'un VPN est simple. macOS, Windows, iOS et Android intègrent des clients VPN, et d'autres logiciels clients offrant davantage de fonctionnalités et d'options sont disponibles gratuitement. Cependant, ces clients doivent se connecter à un serveur VPN, un outil plus complexe (et plus coûteux) généralement mis en place par les services informatiques des entreprises.

Une fois la connexion établie, l'ordinateur de l'utilisateur final apparaît aux autres appareils avec lesquels il interagit comme s'il faisait partie du réseau. Si le réseau comporte des serveurs de fichiers internes ou d'autres ressources dédiées, les utilisateurs finaux pourront y accéder.

Si les utilisateurs finaux tentent d'accéder à des ressources sur l'Internet public, leur trafic réseau doit transiter par le réseau privé auquel ils sont connectés. Par exemple, imaginons que vous vous trouviez physiquement aux États-Unis et que vous utilisiez un VPN pour accéder au réseau privé de votre entreprise au Canada.

Si vous ouvrez ensuite un navigateur Web et commencez à consulter divers sites, le trafic Internet sera acheminé via les bureaux canadiens de votre entreprise, même si le serveur auquel vous accédez est situé aux États-Unis. Du point de vue de ces serveurs Web, il apparaîtra que vous vous trouvez au Canada, avec une adresse IP attribuée par le réseau de votre entreprise.

Cela peut entraîner des pertes d'efficacité au niveau du trafic réseau, mais présente également des avantages en matière de confidentialité et d'accès à des sites soumis à des restrictions.

Qu'est-ce qu'un tunnel VPN ?

Les paquets réseau transitant des ordinateurs clients vers le réseau d'entreprise passent par l'Internet public. Bien que ce trafic puisse être chiffré d'une manière ou d'une autre (par exemple via SSL/TLS), ce n'est pas toujours le cas. Les en-têtes des paquets contiennent les informations de routage nécessaires pour les acheminer vers leur destination, ce qui peut révéler des informations potentiellement sensibles sur le réseau de destination.

Cela signifie qu'une telle connexion n'est pas nécessairement sécurisée, ce à quoi les tunnels VPN sont justement destinés à remédier.

Un VPN crée un tunnel (au sens figuré) entre un client et un serveur en chiffrant les paquets réseau (y compris leurs en-têtes) et en les intégrant dans d'autres paquets. Les paquets “ externes ” possèdent des en-têtes contenant des informations qui indiquent comment les acheminer du client VPN vers le serveur et inversement.

Une fois que le paquet parvient au serveur VPN, celui-ci le déchiffre afin d’y rechercher des paquets “ internes ”. L’en-tête de ce paquet interne contient des informations de routage utilisées pour naviguer au sein du réseau d’entreprise. C’est pourquoi, du point de vue du client et des autres clients du réseau privé, c’est comme si le client se trouvait dans le même bâtiment ou sur le même campus.

Protocoles VPN : IPSec et SSL

Bien que tous les VPN suivent le même principe de base, il existe une grande variété de mises en œuvre qui utilisent des technologies sous-jacentes différentes ; par exemple, ils peuvent recourir à différents types de chiffrement ou fonctionner à différentes couches du modèle OSI.

Si les utilisateurs finaux situés dans des bureaux distants souhaitent accéder aux ressources internes de l'entreprise, ils peuvent utiliser un VPN IPSec. IPSec est le protocole d'origine utilisé pour les VPN et fonctionne sur la même couche OSI que le protocole IP. Cette connexion permettra aux clients d'accéder à toutes les ressources de l'entreprise comme s'ils se trouvaient au bureau, y compris les lecteurs partagés, les applications et les autres ressources.

Les clients, quant à eux, peuvent utiliser un VPN SSL, qui fonctionne quant à lui au niveau de la couche de transport. Ce type de VPN permet généralement de se connecter à une seule application plutôt qu'à l'ensemble du réseau interne. Ces VPN peuvent être intégrés aux navigateurs Web et utilisés pour accéder aux intranets d'entreprise.

Les VPN SSL connaissent un succès croissant, car le protocole SSL nécessite moins de ressources informatiques et offre aux services informatiques un meilleur contrôle sur ce que les utilisateurs distants peuvent ou ne peuvent pas voir. Limiter l'accès à un ensemble spécifique d'applications permet de protéger les entreprises si l'appareil d'un utilisateur venait à être compromis. Il existe de nombreux autres protocoles VPN, dont certains sont des normes ouvertes et d'autres sont propriétaires.

Quels sont les avantages d'un VPN ?

Un VPN permet d'établir une connexion sécurisée sur l'Internet public afin d'accéder à des ressources dont l'accès dépasse les capacités des protocoles Internet standard. Si vous devez accéder à distance à des fichiers sensibles ou à d'autres ressources, un VPN peut constituer l'un des meilleurs outils à votre disposition. Un VPN permet également à l'ordinateur distant de se comporter (du point de vue du réseau) comme un partenaire à part entière au sein du réseau interne.

En effet, un VPN peut également utiliser cette même technologie pour regrouper deux réseaux ou plus en un seul, plutôt que de se limiter à un seul ordinateur, ce qui permet à ces réseaux privés distincts de fonctionner comme s'ils ne formaient qu'un seul et même réseau.

Une autre utilisation d'un VPN consiste à renforcer la confidentialité. Dans notre scénario, un client VPN américain se connecte à son bureau canadien et obtient une adresse IP canadienne, ce qui lui permet de naviguer sur Internet tout en masquant sa véritable localisation.

Cela permet aux utilisateurs de masquer leurs traces en ligne et de contourner les restrictions d'accès imposées par les pouvoirs publics. Cela leur permet également d'accéder à des contenus qui peuvent être interdits ou bloqués dans leur région.

Puis-je utiliser un VPN gratuitement ?

Si vous utilisez un VPN pour vous connecter au réseau de votre entreprise, vous pouvez généralement le faire gratuitement, car c'est votre employeur qui met en place le serveur auquel vous vous connecterez. Mais que faire si vous souhaitez utiliser un VPN pour ses fonctionnalités de sécurité ou de dissimulation de l'emplacement géographique, sans disposer d'un serveur auquel vous connecter ? Il existe toute une gamme de services VPN commerciaux qui répondent à ces besoins.

Certains sont gratuits, mais ils se rémunèrent souvent en vous inondant de publicités intrusives ou en vendant vos données de navigation, portant ainsi atteinte à la vie privée que vous cherchez justement à protéger. Privilégiez plutôt des services payants fiables, dont beaucoup proposent des essais gratuits et des tarifs raisonnables.

Quels sont les différents types de VPN ?

Les deux principales catégories sont les VPN d'accès à distance, qui relient des appareils individuels à un réseau privé, et les VPN de site à site, qui relient des réseaux entre eux.

VPN d'accès à distance

Les VPN d'accès à distance constituent le type le plus courant. Ils permettent aux utilisateurs d'accéder aux ressources de l'entreprise même s'ils ne sont pas directement connectés au réseau de l'entreprise. Les VPN d'accès à distance sont généralement des connexions temporaires qui sont fermées une fois que l'utilisateur a terminé la tâche sur laquelle il travaillait.

Le tunnel sécurisé entre le terminal de l'utilisateur et le réseau privé est établi à l'aide d'un moyen d'authentification – mot de passe, jeton, données biométriques. Il arrive parfois que le nom d'utilisateur et le mot de passe soient intégrés au logiciel VPN installé sur le terminal de l'utilisateur afin de faciliter la connexion de ce dernier, mais une forme d'authentification est toujours requise.

Avantages : L'intérêt d'utiliser un VPN d'accès à distance réside dans le fait que les collaborateurs peuvent se connecter à n'importe quelle ressource de l'entreprise, quel que soit leur emplacement et sans avoir besoin d'une ligne physique dédiée. Cela permet de réduire les coûts, mais aussi d'offrir une connectivité qui n'était pas disponible auparavant.

Inconvénients : L’inconvénient de l’accès à distance via un VPN réside dans le fait que les performances peuvent varier considérablement en fonction de divers facteurs. Cela inclut le service Internet ou la méthode de chiffrement utilisés, ou encore le terminal auquel l’utilisateur se connecte. Par exemple, les collaborateurs se connectant via une connexion fibre optique résidentielle peuvent bénéficier de performances bien supérieures à celles obtenues en établissant une session VPN depuis un hôtel via un réseau Wi-Fi partagé. Malheureusement, ces problèmes échappent souvent largement au contrôle du service informatique de l’entreprise.

Il est possible d'accéder à n'importe quel service d'entreprise via un VPN d'accès à distance, et la plupart fonctionneront correctement. Cependant, les applications qui consomment beaucoup de bande passante (comme la vidéo) ou qui nécessitent une faible latence (comme la voix sur IP (VoIP)) peuvent présenter un fonctionnement irrégulier.

À propos de moi
e87d0ef219292bb40d6f120e7d321bcb?s=150&d=mp&r=g
Plus d'articles