From 671fb840bad1a0e16427957f703823470a973abb Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 21 Jul 2024 12:13:10 +0200 Subject: [PATCH] Actualiser 06 - VPNs --- 06 - VPNs.-.md | 19 ++++++++++++++----- 1 file changed, 14 insertions(+), 5 deletions(-) diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index 106af91..20724a5 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -23,15 +23,20 @@ De base, IPSec était imposé comme second VPN. ## B.3 WireGuard -Cependant au vu des soucis pour le faire fonctionner correctement et du fait que j'utilise personnellement régulièrement WireGuard, j'ai préféré mettre en place cette solution. +Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution. -De plus WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure. +WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure. +La solution est également intégré au noyau Linux, ce qui permet de s'assurer une compatibilité avec toutes les distributions Linux récentes (noyau au moins en version Son code très léger (en C et Go), et l'utilisation d'algorithmes à l'état de l'art pour le chiffrement permettent à WireGuard d'afficher des vitesses de connexions supérieurs à toutes les autres solutions VPNs concurrentes. ( A linker ) La légèreté du code et les algorithmes utilisés permettent également à WireGuard d'afficher une surface d'attaque très faible. -En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut donc être une solution VPN embarqué dans des péréphiriques IoT. +En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut donc être une solution VPN embarqué dans des péréphiriques IoT. +De par sa nature (lorsque le tunnel n'est pas utilisé, il est en "veille"), il est également très peu bavard et énergivore. + On démontrera son efficacité via l'utilisation sur notre client Windows 11, mais également un smartphone Android (sans le RDP) et un client Linux. +En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet des performances et une efficacité énergétique supérieure aux autres solutions de VPNs. + # C. Mise en place d'OpenVPN @@ -48,7 +53,10 @@ Il nous faut passer par le menu déroulant System, puis se rendre sur le Packet SSCREEENN On va également récupérer les sources pour installer WireGuard sur notre client Windows. -On peut récupérer le .msi en version amd64 sur le site officiel et le glisser déposer sur notre VM client Windows. +On peut récupérer le .msi en version amd64 sur le [site officiel](https://download.wireguard.com/windows-client/) et le glisser-déposer sur notre VM client Windows. +(Le .exe nécessite un accès internet, tandis que le .msi permet une installation sans internet.) + +On remarque la légèreté de WireGuard, moins de 3 Mo pour un client VPN ! Screen @@ -56,7 +64,8 @@ Screen ## D.3 Mise en place des règles -On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard +On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard. +On va également rediriger notre interface WireGuard vers notre ## D.3 Création du notre peer