Actualiser 06 - VPNs
+13
-4
@@ -23,15 +23,20 @@ De base, IPSec était imposé comme second VPN.
|
||||
|
||||
## B.3 WireGuard
|
||||
|
||||
Cependant au vu des soucis pour le faire fonctionner correctement et du fait que j'utilise personnellement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
|
||||
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
|
||||
|
||||
De plus WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure.
|
||||
WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure.
|
||||
La solution est également intégré au noyau Linux, ce qui permet de s'assurer une compatibilité avec toutes les distributions Linux récentes (noyau au moins en version
|
||||
Son code très léger (en C et Go), et l'utilisation d'algorithmes à l'état de l'art pour le chiffrement permettent à WireGuard d'afficher des vitesses de connexions supérieurs à toutes les autres solutions VPNs concurrentes. ( A linker )
|
||||
La légèreté du code et les algorithmes utilisés permettent également à WireGuard d'afficher une surface d'attaque très faible.
|
||||
|
||||
En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut donc être une solution VPN embarqué dans des péréphiriques IoT.
|
||||
De par sa nature (lorsque le tunnel n'est pas utilisé, il est en "veille"), il est également très peu bavard et énergivore.
|
||||
|
||||
On démontrera son efficacité via l'utilisation sur notre client Windows 11, mais également un smartphone Android (sans le RDP) et un client Linux.
|
||||
|
||||
En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet des performances et une efficacité énergétique supérieure aux autres solutions de VPNs.
|
||||
|
||||
# C. Mise en place d'OpenVPN
|
||||
|
||||
|
||||
@@ -48,7 +53,10 @@ Il nous faut passer par le menu déroulant System, puis se rendre sur le Packet
|
||||
SSCREEENN
|
||||
|
||||
On va également récupérer les sources pour installer WireGuard sur notre client Windows.
|
||||
On peut récupérer le .msi en version amd64 sur le site officiel et le glisser déposer sur notre VM client Windows.
|
||||
On peut récupérer le .msi en version amd64 sur le [site officiel](https://download.wireguard.com/windows-client/) et le glisser-déposer sur notre VM client Windows.
|
||||
(Le .exe nécessite un accès internet, tandis que le .msi permet une installation sans internet.)
|
||||
|
||||
On remarque la légèreté de WireGuard, moins de 3 Mo pour un client VPN !
|
||||
|
||||
Screen
|
||||
|
||||
@@ -56,7 +64,8 @@ Screen
|
||||
|
||||
## D.3 Mise en place des règles
|
||||
|
||||
On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard
|
||||
On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard.
|
||||
On va également rediriger notre interface WireGuard vers notre
|
||||
|
||||
## D.3 Création du notre peer
|
||||
|
||||
|
||||
Reference in New Issue
Block a user