Établissons un réseau privé virtuel

Magazine
Marque
Linux Pratique
HS n°
Numéro
40
Mois de parution
octobre 2017
Domaines


Résumé
Le travail d’une entreprise est très dépendant du système d’information. Pour les employés nomades, il est important de rester connecté au réseau d’entreprise. Ce réseau n’a cependant pas vocation à être en accès public. Pour le protéger en autorisant un accès contrôlé, nous allons mettre en place une solution de réseau privé virtuel.

Introduction

De nos jours, les employés ne travaillent plus uniquement dans les locaux de l’entreprise. Le télétravail peut être mis en place et certains peuvent effectuer des missions à l’extérieur de l’entreprise. Aujourd’hui (encore) beaucoup, voire la plupart, des activités s’effectuent en liaison directe avec le système d’information de l’entreprise.

Les employés doivent donc avoir un accès sécurisé aux données internes à l’entreprise. Le terminal utilisé doit donc être raisonnablement sécurisé : le système d’exploitation doit être open source, le disque doit être chiffré et les mises à jour effectuées au moins quotidiennement.

Les solutions pour offrir ce genre de connexion sont peu nombreuses. Comme le poste nomade ne peut avoir une adresse fixe et que parfois il sera derrière un réseau privé, la solution IPsec ne peut être retenue. Les deux autres solutions sont un accès SSH ou un accès VPN.

L’accès SSH est très performant,...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Répondez aux problématiques de sécurité d’accès avec OpenSSH

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

Notre infrastructure est désormais stable et sécurisée tant au niveau système que réseau. Nous allons pouvoir étudier de manière un peu approfondie un logiciel particulier : OpenSSH. Ce démon réseau nous permet de nous connecter en toute sécurité sur nos serveurs via le protocole SSH. Son développement a commencé il y a plus de 20 ans chez nos amis d’OpenBSD. La liste de ses fonctionnalités est d’une longueur impressionnante. Nous allons en parcourir ensemble quelques-unes qui, je l’espère, nous permettront d’améliorer tant notre sécurité que notre productivité quotidienne.