VPNIntermédiaire
Les VPN — IPsec et SSL
Mis à jour le 2 juillet 2026#VPN#IPsec#SSL#WireGuard#tunnel
À quoi sert un VPN ?
Un VPN (Virtual Private Network) crée un tunnel chiffré à travers un réseau non sûr (Internet). Il garantit la confidentialité et l'intégrité des échanges, comme si les deux extrémités étaient sur le même réseau privé.
Deux grands usages
| Type | Usage |
|---|---|
| Site à site | relie deux réseaux entiers (passerelle à passerelle), ex. deux agences |
| Nomade (accès distant) | un poste isolé se connecte au réseau de l'entreprise (télétravail) |
IPsec
IPsec est une suite de protocoles agissant à la couche 3 (réseau).
- Deux modes : transport (chiffre seulement la charge utile, hôte à hôte) et tunnel (chiffre le paquet IP entier, usage site à site).
- IKE négocie les clés et établit l'association de sécurité.
- ESP assure le chiffrement (et l'intégrité) ; AH l'intégrité seule.
IPsec est très répandu pour les liaisons site à site entre pare-feu.
SSL/TLS VPN
Ces VPN s'appuient sur TLS (le même chiffrement que HTTPS) et sont souvent utilisés pour l'accès nomade :
- OpenVPN : mature, souple, basé sur TLS ;
- WireGuard : moderne, très léger et rapide, configuration minimaliste ;
- certains passent par un simple portail web HTTPS (SSL VPN « clientless »).
Comment choisir ?
| Besoin | Plutôt… |
|---|---|
| Relier deux sites en permanence | IPsec site à site |
| Télétravail simple et performant | WireGuard / OpenVPN |
| Accès web sans client à installer | SSL VPN portail |
💡 Un VPN protège le transport, pas le poste : un ordinateur compromis qui se connecte au VPN amène la menace à l'intérieur du réseau. Le VPN se combine donc avec du durcissement et de l'authentification forte (MFA).