Перейти к содержимому

CONFIGURATION D'UN VPN IPSEC SITE A SITE SUR UN BOITIER FORTIGATE

Paulin Kamdoum

0:00 / 0:00

CONFIGURATION D'UN VPN IPSEC SITE A SITE SUR UN BOITIER FORTIGATE

1 647 просмотров · 1 год назад
Paulin Kamdoum
841 подписчик
1 647 просмотров · 1 год назад
Un VPN site-à-site (Site-to-Site VPN) permet de connecter deux réseaux locaux (LAN) distants de manière sécurisée via un réseau non fiable (comme Internet). Il est couramment utilisé par les entreprises pour relier des succursales ou des datacenters. Types de VPN site-à-site 1-VPN IPsec Protocole standard pour un chiffrement fort (AES, 3DES). Fonctionne en mode Tunnel (crypte tout le trafic) ou Transport (crypte uniquement les données). Exemple : Cisco ASA, FortiGate, pfSense. 2-GRE over IPsec Combine GRE (tunneling flexible) et IPsec (sécurité). Idéal pour le multicast (ex : routage OSPF entre sites). 3-MPLS VPN (L3VPN) Solution opérateur, basée sur MPLS (pas de chiffrement natif). Alternative plus chère mais avec QoS garantie. 4-WireGuard / OpenVPN Solutions légères et modernes (WireGuard est plus performant). OpenVPN utilise SSL/TLS, WireGuard utilise un chiffrement moderne (ChaCha20). 5-DMVPN (Dynamic Multipoint VPN) Utilisé par Cisco pour des réseaux maillés (hub-and-spoke). Combine GRE, IPsec et NHRP (Next Hop Resolution Protocol).