Chapitre 13 Vpn; Ipsec; Filtres Supplémentaires Du Trafic De Données - Gigaset hybird 120 Mode D'emploi

Table des Matières

Publicité

Gigaset GmbH

Chapitre 13 VPN

L'abréviation VPN (Virtual Private Network) désigne une connexion utilisant Internet
comme « moyen de transport » mais n'étant pas accessible publiquement. Seuls les utili-
sateurs autorisés ont accès à un réseau de ce type, également appelé de manière illus-
trative tunnel VPN. Généralement, les données transportées via un VPN sont cryptées.
Un VPN permet p. ex. à un représentant commercial ou à un collaborateur travaillant à
domicile d'accéder aux données du réseau d'entreprise. Les filiales peuvent également
être connectées au siège par VPN.
Pour la mise en place d'un tunnel VPN, différents protocoles sont à votre disposition, tels
qu'IPSec ou PPTP.
L'authentification des partenaires de communication s'effectue à l'aide d'un mot de passe,
de Preshared Keys ou de certificats.
Pour IPSec, le cryptage des données est réalisé p. ex. à l'aide d'AES ou de 3DES ; pour
PPTP, MPPE peut être utilisé.

13.1 IPSec

IPSec permet la mise en place de connexions sécurisées entre deux emplacements
(VPN). Grâce à cela, des données d'entreprise sensibles peuvent également être trans-
mises via un média à la sécurité limitée tel qu'Internet. Les appareils utilisés représentent
dans ce cadre les extrémités du tunnel VPN. Pour l'IPSec, il s'agit d'une série de normes
IETF (Internet Engineering Task Force), précisant les mécanismes de protection et
d'authentification de paquets IP. IPSec propose des mécanismes permettant de crypter et
décrypter les données transmises dans les paquets IP. De plus, l'implémentation IPSec
peut être intégrée de manière transparente à une infrastructure de clés publiques (PKI,
voir
l'utilisation des protocoles Authentication Header (AH) et Encapsulated Security Payload
(ESP). D'autre part, des mécanismes de gestion de clés cryptographiques tels que le pro-
tocole Internet Key Exchange (IKE) sont utilisés.
Filtres supplémentaires du trafic de données
Les passerelles Gigaset prennent en charge deux méthodes différentes pour établir des
connexions IPSec :
• une méthode basée sur les directives et
• une méthode par routage.
hybird 120 Gigaset Edition
Certificats
sur la page 43). L'implémentation IPSec atteint cet objectif d'une part par
13 VPN
275

Publicité

Table des Matières
loading

Table des Matières