2
0

Actualiser 06 - VPNs

2024-07-21 12:13:10 +02:00
parent ebcc3676c9
commit 671fb840ba
+14 -5
@@ -23,15 +23,20 @@ De base, IPSec était imposé comme second VPN.
## B.3 WireGuard
Cependant au vu des soucis pour le faire fonctionner correctement et du fait que j'utilise personnellement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
De plus WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure.
WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure.
La solution est également intégré au noyau Linux, ce qui permet de s'assurer une compatibilité avec toutes les distributions Linux récentes (noyau au moins en version
Son code très léger (en C et Go), et l'utilisation d'algorithmes à l'état de l'art pour le chiffrement permettent à WireGuard d'afficher des vitesses de connexions supérieurs à toutes les autres solutions VPNs concurrentes. ( A linker )
La légèreté du code et les algorithmes utilisés permettent également à WireGuard d'afficher une surface d'attaque très faible.
En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut donc être une solution VPN embarqué dans des péréphiriques IoT.
En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut donc être une solution VPN embarqué dans des péréphiriques IoT.
De par sa nature (lorsque le tunnel n'est pas utilisé, il est en "veille"), il est également très peu bavard et énergivore.
On démontrera son efficacité via l'utilisation sur notre client Windows 11, mais également un smartphone Android (sans le RDP) et un client Linux.
En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet des performances et une efficacité énergétique supérieure aux autres solutions de VPNs.
# C. Mise en place d'OpenVPN
@@ -48,7 +53,10 @@ Il nous faut passer par le menu déroulant System, puis se rendre sur le Packet
SSCREEENN
On va également récupérer les sources pour installer WireGuard sur notre client Windows.
On peut récupérer le .msi en version amd64 sur le site officiel et le glisser déposer sur notre VM client Windows.
On peut récupérer le .msi en version amd64 sur le [site officiel](https://download.wireguard.com/windows-client/) et le glisser-déposer sur notre VM client Windows.
(Le .exe nécessite un accès internet, tandis que le .msi permet une installation sans internet.)
On remarque la légèreté de WireGuard, moins de 3 Mo pour un client VPN !
Screen
@@ -56,7 +64,8 @@ Screen
## D.3 Mise en place des règles
On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard
On va ajouter une règle sur notre patte WAN, et créer une règle Allow All sur l'interface WireGuard.
On va également rediriger notre interface WireGuard vers notre
## D.3 Création du notre peer