utiliser un VPN Micro-ordinateurs, informations, idées, trucs et astuces



Documents pareils
Micro-ordinateurs, informations, idées, trucs et astuces. Utiliser les services de fichiers

Micro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance

Utiliser WebCamFirst

Micro-ordinateurs, informations, idées, trucs et astuces. Utiliser une caméra IP Trendnet IP-TV110. Auteur : François CHAUSSON

II- Préparation du serveur et installation d OpenVpn :

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Configurer ma Livebox Pro pour utiliser un serveur VPN

Utiliser une WebCam. Micro-ordinateurs, informations, idées, trucs et astuces

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Serveur FTP. 20 décembre. Windows Server 2008R2

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Installation d OpenVPN

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Fais ton site internet toi-même

Licence professionnelle Réseaux et Sécurité Projets tutorés

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

Début de la procédure

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86


Fiche descriptive de module

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Glossaire. Acces Denied

Sécurité GNU/Linux. Virtual Private Network

Les modules SI5 et PPE2

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Utiliser la Prise de main à distance

SÉCURISATION DES CONNEXIONS À DISTANCE SUR LES RÉSEAUX DE CONTRÔLE

La Martinière Duchère DEVOUASSOUX Côme Année PPE3 Mission 9. Mission 9. 0) Préambule : Configuration des postes virtuels + actifs réseaux :

Licence professionnelle Réseaux et Sécurité Projets tutorés

Les messages d erreur d'applidis Client

Cette option est aussi disponible sur les clients Windows 7 sous la forme d un cache réparti entre les différentes machines.

Bibliographie. Gestion des risques

Live box et Nas Synology

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

«ASSISTANT SECURITE RESEAU ET HELP DESK»

MANUEL D UTILISATION LIVRET DE L ENSEIGNANT

Mise en place d une politique de sécurité

DISTANT ACESS. Emna TRABELSI (RT3) Chourouk CHAOUCH (RT3) Rabab AMMAR (RT3) Rania BEN MANSOUR (RT3) Mouafek BOUZIDI (RT3)

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

Artica. La déduplication. Révision Du 08 Février 2011 version

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

SSL ET IPSEC. Licence Pro ATC Amel Guetat

La Solution Crypto et les accès distants

CONCEPT de MICRO-DOMOTIQUE. Système STANTOR-DOMODULOR

1 PfSense 1. Qu est-ce que c est

StorageTek Tape Analytics

Installation et configuration du serveur syslog sur Synology DSM 4.0

JetClouding Installation

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

BACCALAURÉAT PROFESSIONNEL M R I M : MICRO INFORMATIQUE ET RESEAUX : INSTALLATION ET MAINTENANCE

SERVEUR DE MESSAGERIE

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

TECHNICAL NOTE. Configuration d un tunnel VPN entre un firewall NETASQ et le client VPN. Authentification par clé pré-partagée. Version 7.

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Accès aux ressources informatiques de l ENSEEIHT à distance

Service WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox

PACK SKeeper Multi = 1 SKeeper et des SKubes

Windows Server 2012 R2 Administration

Présentation Internet

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Serveur de messagerie sous Debian 5.0

Prérequis techniques

Installation d'un serveur RADIUS

INTRUSION SUR INTERNET

Cisco Discovery - DRSEnt Module 7

Configuration Wi-Fi pour l'utilisation d'eduroam

Utiliser une caméra Web

Travail collaboratif et à distance. DFGSM 2 Pr. F. Kohler 2012/2013

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Mise en route d'un Routeur/Pare-Feu

acpro SEN TR firewall IPTABLES

Sécurité des réseaux sans fil

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

SYSTÈMES DE PUBLICATION POUR L INTERNET. Beatep Marie-France Landréa - Observatoire de Paris

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

Chapitre 2 Rôles et fonctionnalités

Formulaire pour envoyer un mail

Présentation des PowerToy pour Windows XP

Stage ECG1502 S'approprier l'utilisation d'une plateforme collaborative.

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Chapitre 1 Windows Server

Transmission ADSL. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Séquence de découverte de SparkAngels Logiciel d entraide numérique

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Utiliser une tablette tactile Androïd

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Transmission de données

L art d ordonnancer. avec JobScheduler. François BAYART

Transcription:

Micro-ordinateurs, informations, idées, trucs et astuces utiliser un VPN Auteur : François CHAUSSON Date : 3 juillet 2011 Référence : utiliser un VPN.doc

Préambule Voici quelques informations utiles réunies ici initialement pour un usage personnel en espérant qu elles puissent aider d autres utilisateurs de micro-informatique. Ces informations sont présentées sans démarche pédagogique ; si un niveau de détail était nécessaire sur un sujet particulier, ne pas hésiter à me demander. Ce document Il fait partie de l ensemble documentaire Micro-ordinateurs, informations, idées, trucs et astuces qui couvre ces sujets : 1. La micro-informatique, en 2 tomes 2. L Internet, en 2 tomes Erreur! Liaison incorrecte. 3. Des Trucs HTML et Javascript 4. Des notices d utilisation de divers logiciels 1 Tout commentaire à propos de ce document pourrait être adressé à : pcinfosmicro@francois.chausson.name Ce document est régulièrement mis à jour sur : http://fcfamille.free.fr/ 2 Ce document est protégé par un Copyright ; sa propriété n'est pas transmissible et son utilisation autre que la lecture simple doit être précédée d'un accord explicite de son auteur. 1 ZoneAlarm, AVG, 2 Site à accès contrôlé Infos, idées, trucs et astuces Copyright 2003, François Chausson 2

Table des matières PREAMBULE 2 Ce document 2 UN VPN 4 Ckoi? 4 Le besoin 4 Les solutions 4 Open VPN 4 La fonction WinXP 5 Configurations 5 INSTALLATION 6 Un tutoriel 6 Sur le micro Superviseur 6 Sur un micro Distant 6 UTILISATION 7 Sur le micro Superviseur 7 Sur un micro Distant 7 ANNEXES 8 O Hervieu 8 Infos, idées, trucs et astuces Copyright 2003, François Chausson 3

Un VPN Ckoi? VPN : Virtual Private Network Par Wikipedia : «Le Réseau privé virtuel (VPN ou Virtual Private Network, en anglais), est une extension des réseaux locaux qui procure une norme de sécurité en télécommunications. Un bon compromis consiste à utiliser Internet comme support de transmission en utilisant un protocole de «tunnelisation» (en anglais tunneling), c'est-à-dire encapsulant les données à transmettre de façon chiffrée. On parle alors de réseau privé virtuel (aussi appelé VPN, sigle pour Virtual Private Network) pour désigner le réseau ainsi artificiellement créé. Voir aussi : http://www.commentcamarche.net/initiation/vpn.php3 Le besoin Ce réseau est dit virtuel car il relie deux réseaux «physiques» (réseaux locaux) par une liaison non fiable (Internet), et privé car seuls les ordinateurs des réseaux locaux de part et d'autre du VPN peuvent «voir» les données.» Les solutions Plusieurs solutions peuvent être mises en œuvre : Le logiciel Open VPN La fonction WinXP A : Open VPN http://openvpn.net/ Infos, idées, trucs et astuces Copyright 2003, François Chausson 4

La version GUI : La fonction WinXP http://openvpn.se/ Elle est d ordinaire considérée comme «fermée». Voir : http://www.commentcamarche.net/pratique/vpn-xp.php3 Configurations Le principe est de mettre tous tes postes à administrer sur un même VPN ; un de ces postes est le poste de prise de main à distance. Ainsi seul le routeur du poste de prise de main à besoin d'avoir un port ouvert sur Internet. A l inverse, les postes à administrer n'ont pas besoin d'avoir un port ouvert car ce sont eux qui initient le lien VPN vers le serveur pivot. L interlocuteur Actions discrètes Pour rester anonyme sur Internet, faire du VPN avec : Arethusa.su VPNtunnel.se Ipredator.se Anonime.com Strongvpn.com Blacklogic.com Cryptocloud.com Ces services sont payants. Infos, idées, trucs et astuces Copyright 2003, François Chausson 5

Installation Avec le logiciel Open VPN. Un tutoriel http://forum.hardware.fr/hfr/windowssoftwarereseaux/tutoriels/windows-openvpn-versionsujet_248344_1.htm Sur le micro Superviseur Sur un micro Distant Infos, idées, trucs et astuces Copyright 2003, François Chausson 6

Utilisation Avec le logiciel Open VPN. Sur le micro Superviseur Sur un micro Distant Infos, idées, trucs et astuces Copyright 2003, François Chausson 7

Annexes O Hervieu «Si veux avoir une sécurité parfaite, je te conseil d'utiliser une solution de VPN pour sécuriser la communication entre la machine qui fait les prises de mains à distance et les postes à administrer. le principe est de mettre tous tes postes à administrer sur un même VPN dont le serveur pivot du VPN est ton poste de prise de main. Ainsi seul le routeur du poste de prise de main à besoin d'avoir un port ouvert sur internet. Tous les postes à administrer n'ont plus besoin d'avoir un port ouvert (car ce sont eux qui initient le lien VPN vers le serveur pivot. C'est une solution que l'on a mise en oeuvre pour ma société et qui marche très bien. Elle s'appuie sur le VPN OpenVpn, lui même basé sur OpenSSL. une interface graphique pour windows existe "OpenVPNGui". la config est un petit peu coton cat il faut générer les certificats qui vont bien, ensuite il faut configurer serveur pivot (fichiers de config à la sauce unix) et les station (toujours le même fichier de config avec juste le nom du certificat qui change). Une fois que l'on s'est pris la tête une bonne fois, cela s'oublie complètement et marcher du toner. Ha, oui, j'oubliais, l'avantage d'openvpn est d'être capable de traverser les proxy HTTP (il suffit alors utiliser le port du protocole HTTPS comme port de communication), meme avec authentification, et en corollaire, d'être très discret quand on l'utilise ainsi si tu veux des infos sur OpenVPN, va voir les sites suivants : http://openvpn.se/ <-- soucres à jour avec l'interface graphique http://forum.hardware.fr/hfr/windowssoftwarereseaux/tutoriels/windows-openvpn-versionsujet_248344_1.htm <-- le must de la configuration. un tutoriel ou tu as vraiment toutes les infos pour configurer un VPN OpenVPN». Bibliographie «Utiliser» Ces différents documents constituent l ensemble documentaire Utiliser. La liste complète est disponible sur http://fceduc.free.fr/documentation/documentation.php. François CHAUSSON 21/09/11 20:09 D:\Fran\MICRO\notices utilisation\utiliser le Forum PhPBB.doc Infos, idées, trucs et astuces Copyright 2003, François Chausson 8