diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index 650eee3..e89ac4d 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -19,17 +19,21 @@ Le premier ## B.2 WireGuard VS IPSec De base, IPSec était imposé comme second VPN. +Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution. -On peut d'ailleurs citer le créateur de Linux, Linus Torvald : +Je le trouve plus simple et efficace que IPSec, et d'un point de vue performance (vitesse, mais aussi consommation de ressources et d'énergie) WireGuard l'emporte haut la main comparé à IPSec. + ( a sourcer) + +On peut d'ailleurs citer le créateur de Linux, Linus Torvald à propos de WireGuard : > "Le code n’est probablement pas parfait, mais je l’ai parcouru et comparé aux horreurs que sont OpenVPN et IPSec : c’est un chef d’œuvre." + +En effet, quand OpenVPN ou IPSec s'appuie 100 000 à 600 000 lignes de codes, WireGuard n'en compte que 4 000 ... ## B.3 WireGuard -Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution. - WireGuard est de plus en plus utilisé en entreprise, et est notamment devenu la solution proposé par défaut par les cloud providers leaders Amazon Web Services et Microsoft Azure. -La solution est également intégré au noyau Linux, ce qui permet de s'assurer une compatibilité avec toutes les distributions Linux récentes (noyau au moins en version +La solution est également intégré au noyau Linux, ce qui permet de s'assurer une compatibilité avec toutes les distributions Linux. Son code très léger (en C et Go), et l'utilisation d'algorithmes à l'état de l'art pour le chiffrement permettent à WireGuard d'afficher des vitesses de connexions supérieurs à toutes les autres solutions VPNs concurrentes. ( A linker ) La légèreté du code et les algorithmes utilisés permettent également à WireGuard d'afficher une surface d'attaque très faible. @@ -37,7 +41,8 @@ En plus de sa légèreté, WireGuard est disponible sur des nombreux OS et peut De par sa nature (lorsque le tunnel n'est pas utilisé, il est en "veille"), il est également très peu bavard et énergivore. Ces différents aspects le rendent particulièrement intéressant pour sécuriser des containers. -On démontrera son efficacité via l'utilisation sur notre client Windows 11, mais également un smartphone Android (sans le RDP) et un client Linux. +On démontrera son efficacité via l'utilisation sur notre client Windows 11. Mais on aurait pu l'envisager sur un smartphone Android ou un client Linux. +La fonctionnalité n'est pas implanté sur pfSense, mais WireGuard permet également la génération de QR Code pour simplifier davantage la configuration des clients. En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet des performances et une efficacité énergétique supérieure aux autres solutions de VPNs.