117
Sécurité du réseau
Chapitre 6
ment mal conçu, qu’il n’y a plus qu’à réécrire — le travail est en cours mais risque
d’être comparable au tissage du voile de Pénélope.
On l’aura compris, IPSec est une usine à gaz, son implémentation complète est
de ce fait difficile. Pour voir son déploiement à grande échelle il faudra sans doute
attendre la généralisation d’IPv6. Cela étant dit, pour le déploiement de VPN sur
une infrastructure (par opposition aux VPN à usage personnel), c’est la solution
qu’il faut retenir.
Autres réseaux privés virtuels
En attendant la stabilisation d’IPSec, il existe d’autres procédés pour créer des
réseaux privés virtuels, intégrés à TCP/IP de façon peut-être moins satisfaisante,
mais plus pratique.
1. L2TP (Layer Two Tunneling Protocol, RFC 2661), comme son nom l’indique, encapsule une liaison de couche 2 (liaison de données) sur un lien
réseau (couche 3), ce qui permet à un PC distant d’avoir accès au réseau
de son entreprise comme s’il était connecté au réseau local, et ainsi d’avoir
accès aux serveurs de fichiers, aux imprimantes, etc.
2. MPLS (Multi-Protocol Label Switching, RFC 2547) est un protocole de niveau 3 (réseau) qui permet d’établir un tunnel privé au sein d’un réseau
public ; il est surtout utilisé par les fournisseurs d’accès à l’Internet pour
proposer à leurs clients un moyen de créer un réseau privé entre plusieurs
sites d’une même entreprise.
3. Mentionnons également des procédés pour créer des tunnels dits « IP dans
IP » (couche 3, réseau) par divers procédés, ou encore les réseaux virtuels
créés au moyen de TLS (Transport Layer Security), qui, comme son nom
l’indique, est une version de la couche 4 renforcée du point de vue de la
sécurité.
Aujourd’hui, la plupart des VPN effectivement en fonction appartiennent à la
dernière catégorie de la liste ci-dessus. Il existe des boîtiers qui contiennent des
systèmes tout configurés, qu’il suffit de placer derrière les routeurs d’entrée de
réseau pour disposer d’un VPN entre deux sites.
Il convient, avant de clore cette section, de signaler que si la technique des réseaux locaux virtuels (Virtual Local Area Network, VLAN) vise un objectif en principe assez différent de celui des VPN, elle peut dans certains cas être envisagée
Précédent

- 131/276

Suivant