0% ont trouvé ce document utile (0 vote)
15 vues18 pages

VPN Site-à-Site Sécurisé pour Entreprises

Ce document présente un projet de stage sur la conception et la mise en œuvre d'un VPN site-à-site sécurisé pour interconnecter des réseaux distants. Il aborde la problématique de la sécurité des communications sur Internet et propose une solution utilisant les protocoles GRE et IPsec pour garantir la confidentialité et l'intégrité des données. La mise en œuvre inclut des étapes de configuration et de validation du tunnel sécurisé.

Transféré par

younes.mohidine
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
15 vues18 pages

VPN Site-à-Site Sécurisé pour Entreprises

Ce document présente un projet de stage sur la conception et la mise en œuvre d'un VPN site-à-site sécurisé pour interconnecter des réseaux distants. Il aborde la problématique de la sécurité des communications sur Internet et propose une solution utilisant les protocoles GRE et IPsec pour garantir la confidentialité et l'intégrité des données. La mise en œuvre inclut des étapes de configuration et de validation du tunnel sécurisé.

Transféré par

younes.mohidine
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Ecole Nationale des Sciences Appliquées d’El Jadida

Département Télécommunications, Réseaux et Informatique (TRI)


Filière : Ingénierie des Systèmes d’Information et de Communication

STAGE d’ETE II

Conception et mise en œuvre d’un VPN site-à-site


sécurisé pour l’interconnexion de réseaux distants

Encadré par :
Mr. ROMANI Mouhcine
Réalisé par :
ABOUSSALIM OUSSAMA [Link] Wassime
Elève‐Ingénieur en 3éme année ISIC Evalué par le Jury :
Pr. KARTIT Ali
Pr. BAIDADA Chafik
Année Universitaire : 2025/2026
PLAN

Introduction 1
Et problématique

Étude 2 3 mise en œuvre


et présentation
de la solution
proposée

4 Conclusion

2
1
Introduction et Problématique

3
1. Introduction

Les entreprises possèdent souvent plusieurs sites distants qui doivent communiquer entre
eux de manière rapide, fiable et sécurisée.

Historiquement, pour assurer cette interconnexion vitale, les entreprises se sont tournées
vers des solutions éprouvées comme les lignes louées ou le MPLS. Ces technologies, bien
que robustes et fiables, venaient avec un inconvénient majeur : un coût souvent prohibitif, en
particulier pour les organisations en pleine croissance ou celles ayant une empreinte
géographique étendue.

Aujourd’huit, Pour réduire les coûts et faciliter la connectivité, elles utilisent fréquemment
Internet comme support de communication.

4
2. Problématique
L’utilisation d’Internet comme support de communication rend les entreprises vulnérables
à diverses menaces :

01 02 03

Interception Modification Usurpation


de données des données d’identité
Des attaquants Un pirate ne se Le pirate se fait
peuvent accéder contente pas de lire passer pour quelqu’un
aux informations les données, il les d’autre sur Internet.
en transit entre modifie pendant leur Il falsifie ses informations
deux points. transmission. pour tromper le
destinataire.
5
3. Objectifs

Réduction des coûts : Sécurité renforcée : assurer la Flexibilité réseau : permettre


exploiter Internet comme confidentialité, l’intégrité et le transport transparent de
support de communication, l’authenticité des données grâce différents protocoles et
en évitant les dépenses aux mécanismes de chiffrement l’intégration de réseaux
élevées des liaisons et d’authentification d’IPsec. complexes grâce à GRE.
dédiées.

6
2
Étude et Présentation
de la solution
proposée

7
1. Présentation de la solution
VPN : Un Réseau Privé Virtuel (VPN) est une technologie qui permet de créer une connexion
sécurisée et chiffrée sur un réseau public, tel qu'Internet. Il donne l'impression aux utilisateurs et
aux systèmes que leurs communications transitent par un réseau privé dédié, même si elles
passent par une infrastructure partagée. Les VPNs sont essentiels pour la confidentialité, l'intégrité
et l'authentification des données.

Protocoles :

GRE (Generic Routing Encapsulation) : est un protocole de tunnellisation développé par Cisco
et standardisé par l’IETF,Il permet d’encapsuler différents protocoles de couche 3 (IPv4, IPv6,
OSPF, EIGRP, etc.) dans des paquets IP,Il crée ainsi un tunnel point-à-point virtuel entre deux
routeurs distants à travers Internet.

IPsec (Internet Protocol Security) : IPsec est une suite de protocoles de sécurité qui agit à la
couche réseau,Il garantit la confidentialité, l’intégrité et l’authentification des communications IP.

Mode Transport

Mode Tunnel
8
VPN GRE sur IPsec combine deux protocoles complémentaires pour créer un
tunnel sécurisé et polyvalent entre plusieurs sites d’une entreprise. Cette approche
tire profit de la flexibilité de GRE et de la sécurité offerte par IPsec,En optimisant
dans les coûts d’infrastructure .

9
2. Fonctionnement

Le principe est d’encapsuler avec GRE, puis de


sécuriser avec IPsec :

[Original IP Packet]


[GRE Header + Original IP Packet]


[IPsec Header + GRE Header + Original IP Packet]

10
3
Mise en œuvre

11
1. Topologie d’infrastructure

12
2. Schéma de Configuration

Création du IPsec Profile


tunnel (R1 & R2)

IPsec IKE phase 1


Application du Profile
à l’interface Tunnel
(R1 & R2)

IPsec IKE phase 2

13
2. Configuration
GRE :

14
Ipsec :

15
2. Validation
GRE over IPsec :

14
4
Conclusion

16
Merci

16

Vous aimerez peut-être aussi