0% ont trouvé ce document utile (0 vote)
6 vues44 pages

ACL et VPN : Sécuriser le Réseau

Le document traite des listes de contrôle d'accès (ACL) et des réseaux privés virtuels (VPN), expliquant leur fonctionnement, leurs types et leurs objectifs. Les ACL sont utilisées pour filtrer le trafic réseau en fonction de règles spécifiques, tandis que les VPN permettent une communication sécurisée sur des infrastructures publiques. Les fonctionnalités des VPN incluent l'authentification des utilisateurs, le cryptage des données et la gestion des adresses, garantissant la sécurité des informations échangées.

Transféré par

Nesrine Djendouci
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues44 pages

ACL et VPN : Sécuriser le Réseau

Le document traite des listes de contrôle d'accès (ACL) et des réseaux privés virtuels (VPN), expliquant leur fonctionnement, leurs types et leurs objectifs. Les ACL sont utilisées pour filtrer le trafic réseau en fonction de règles spécifiques, tandis que les VPN permettent une communication sécurisée sur des infrastructures publiques. Les fonctionnalités des VPN incluent l'authentification des utilisateurs, le cryptage des données et la gestion des adresses, garantissant la sécurité des informations échangées.

Transféré par

Nesrine Djendouci
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

List de Contrôle d’Accès (ACL)

Une liste de contrôle d’accès est un ensemble


séquentiel d’instructions d’autorisation ou de
refus qui s’appliquent aux adresses ou aux
protocoles de couche supérieure.
Une liste de contrôle d’accès représentent un
outil puissant pour contrôler le trafic entrant
ou sortant d’un réseau.
Elles peuvent être configurées pour tous les
protocoles réseau routés.
Objectifs des ACLs
Qu’est ce qu’une ACL?
C’est une série de commandes IOS qui
déterminent si un routeur achemine ou
abandonne les paquets en fonction des
informations contenues dans l’en-tête de
paquets.
Elles font partie des fonctionnalités les plus
utilisées du logiciel Cisco IOS.
Principe fonctionnement de ACL
analyser les informations de l’entête paquets
de couches 3 et 4.
Fournir un niveau de sécurité d’accès réseau
de base.
Appliquer dans QoS pour contrôler le flux de
trafic.
Limiter le trafic réseau et accroître les
performances.
Principe fonctionnement de ACL
Généralités
Une ACL est une liste de règles permettant
de filtrer ou d’autoriser du trafic sur un
réseau en fonction de
certains critères (IP source, IP destination,
port source, port destination, protocole, …).
Une ACL permet de soit autoriser du trafic
(permit) ou de le bloquer (deny).
Généralités
Il est possible d’appliquer au maximum une ACL
par interface et par sens (input/output).
Une ACL est analysée par l’IOS de manière
séquentielle.
Dès qu’une règle correspond au trafic, l’action
définie est appliquée, le reste de l’ACL n’est pas
analysé.
Toute ACL par défaut bloque tout trafic. Donc tout
trafic ne correspondant à aucune règle d’une ACL
est rejeté.
Les paramètres In et Out
(Inbound-Outbound)
Par défaut, ce paramètre est configuré sur
out (vers le réseau).
Le paramètre In (vers le routeur) ou Out se
place sur l’interface à laquelle on veut
appliquer la liste d’accès
Types d’ACL
On peut distinguer deux types d’ACL:
standard et étendues.
Les ACL standards peuvent être utilisées
pour autoriser ou refuser le trafic uniquement
depuis des adresses IP source. La destination
du paquet et les ports concernés ne sont pas
évalués.
Les ACLs standard sont à appliquer le
plus proche
possible de la destination en raison de
leur faible
précision.
Types d’ACL
Les ACL Etendues:
Permet d’analyser du trafic en fonction de:
Adresse IP source
· Adresse IP destination
· Protocole (tcp, udp, icmp, …)
· Port source
· Port destination
Les ACLs étendues sont à appliquer le plus
proche possible de la source.
Types d’ACL
ACL numériques:
ACL identifées par un nombre.
1 à 99 : ACL Standard
100 à 199 : ACL Etendue
1300 à 1999 : ACL Standard
2000 à 2699 : ACL Etendue
Types d’ACL
ACL nommées:
ACL identifiées par un nom sous la forme
d’une chaîne de caractères alphanumériques.
Types d’ACL
Types d’ACL
Format général d’une règle étendue
Appliquer une ACL sur une interface
Réseau Virtuel Privé (VPN)
De nos jours, un grand nombre d’entreprises
utilisent de plus en plus des applications et
des systèmes distribué.

VPN est une technique permettant à un ou
plusieurs postes distants de communiquer de
manière sûre, tout en empruntant les
infrastructures publiques. Ce type de liaison
est apparu suite à un besoin croissant des
entreprises de relier les différents sites, et ce
de façon simple et économique.
Jusqu’à l’avènement des VPN, les sociétés
devaient utiliser des lignes alloués.
Les VPN ont permis de démocratiser de type
de liaisons.
L'objectif premier d'un VPN est
professionnel. Il peut permettre d'accéder à
un réseau interne depuis un autre réseau. Il
est donc très utilisé dans le domaine du
télétravail : vous pouvez par exemple accéder
depuis votre maison à un serveur
normalement uniquement accessible depuis
votre entreprise.
On les appelle souvent les VPN de tunnels
Les VPN sont des tunnels de
communication... et ces tunnels peuvent être
chiffrés ! Ils peuvent alors jouer le rôle du
HTTPS et protéger vos communications
des attaques MITM.
Un serveur VPN peut déboucher sur un
réseau local aussi bien que sur un réseau
Internet, donc naviguer sur le web.
Exemple:
Utilisez un VPN basé à l'étranger (par exemple
en Suède ou en Allemagne), vous êtes vus
comme une entité du pays étranger sur
Internet. Les publicités localisées en fonction
de votre adresse IP se retrouvent dans la
langue du pays où se situe le serveur VPN
que vous utilisez (le cas de Youtube par
exemple).
Pourquoi utiliser un VPN ?

On peut en effet se servir d'un VPN pour être


certains que les intrus ne capturent aucune
donnée en clair.
Selon leurs configurations, les chiffrements
des VPN peuvent être plus évolués que le
HTTPS (sans compter les sites web qui ne
proposent pas de HTTPS). Ils permettent
d'accéder à Internet à travers un tunnel
hautement chiffré.
Pourquoi utiliser un VPN ?

Utiliser un VPN permet d'accéder à Internet


tel qu'il serait dans un autre pays. Il permet
donc de contourner la censure ou les
limitations de territoire.
Exemple: un citoyen américain peut toujours
regarder sa série sur avec son compte Netflix
depuis n’importe quel pays en utilisant un
VPN de son pays.
Pourquoi utiliser un VPN ?

Un VPN peut également assurer une


meilleure neutralité des réseaux.
Les VPN utilisés massivement, ne souffrent
d'aucun bridage.
Les limites d’un VPN
la confiance, est de nouveau une question
que nous devons nous poser.
Fonctionnement du VPN
Un réseau VPN repose sur un protocole
appelé « protocole de tunneling ». Ce
protocole permet de faire circuler les
informations de l’entreprise de façon cryptée
d’un bout à l’autre du tunnel. Ainsi, les
utilisateurs ont l’impression de se connecter
directement sur le réseau de leur entreprise.
Fonctionnement du VPN
Le principe de tunneling consiste à construire un
chemin virtuel après avoir identifié l’émetteur et le
destinataire. Par la suite, la source chiffre les
données et les achemine en empruntant Ce chemin
virtuel. Afin d’assurer un accès aisé et peu coûteux
aux intranets ou aux extranets d’entreprise, les
réseaux privés virtuels d’accès simulent un réseau
privé, alors qu’ils utilisent en réalité une
infrastructure d’accès partagée, comme Internet.
Fonctionnement du VPN
Les données à transmettre peuvent être
prises en charge par un protocole différent
d’IP. Dans Ce cas, le protocole de tunneling
encapsule les données en ajoutant une entête.
Le tunneling est l’ensemble des processus
d’encapsulation, de transmission et de
désencapsulation.
Fonctionnalités des VPN
Le VPN d’accès
Le VPN d’accès est utilisé pour permettre à
des utilisateurs itinérants d’accéder au
réseau privé. L’utilisateur se sert d’une
connexion Internet pour établir la connexion
VPN. Il existe deux cas:
Fonctionnalités des VPN
Le VPN d’accès
Le VPN d’accès est utilisé pour permettre à
des utilisateurs itinérants d’accéder au
réseau privé. L’utilisateur se sert d’une
connexion Internet pour établir la connexion
VPN. Il existe deux cas:
Fonctionnalités des VPN
L’utilisateur demande au fournisseur d’accès de
lui établir une connexion cryptée vers le
serveur distant : il communique avec le Nas
(Network Access Server) du fournisseur d’accès
et c’est le Nas qui établit la connexion cryptée.
L’utilisateur possède son propre logiciel client
pour le VPN auquel cas il établit directement la
communication de manière cryptée vers le
réseau de l’entreprise.
Fonctionnalités des VPN
Les deux méthodes possèdent chacune leurs
avantages et leurs inconvénients :
La première permet à l’utilisateur de
communiquer sur plusieurs réseaux en créant
plusieurs tunnels, mais nécessite un fournisseur
d’accès proposant un Nas compatible avec la
solution VPN choisie par l’entreprise. De plus, la
demande de connexion par le Nas n’est pas
cryptée Ce qui peut poser des problèmes de
sécurité.
Fonctionnalités des VPN
Sur la deuxième méthode Ce problème
disparaît puisque l’intégralité des
informations sera cryptée dès l’établissement
de la connexion. Par contre, cette solution
nécessite que chaque client transporte avec
lui le logiciel, lui permettant d’établir une
communication cryptée. Nous verrons que
pour pallier Ce problème certaines
entreprises mettent en place des VPN à base
SSL, technologie implémentée dans la
majorité des navigateurs Internet du marché.
Fonctionnalités des VPN
Quelle que soit la méthode de connexion
choisie, Ce type d’utilisation montre bien
l’importance dans le VPN d’avoir une
authentification forte des utilisateurs. Cette
authentification peut se faire par une
vérification « login / mot de passe », par un
algorithme dit « Tokens sécurisés »
(utilisation de mots de passe aléatoires) ou
par certificats numériques.
Fonctionnalités des VPN
L’intranet VPN
L’intranet VPN est utilisé pour relier au moins
deux intranets entre eux.
Ce type de réseau est particulièrement utile
au sein d’une entreprise possédant plusieurs
sites distants.
Le plus important dans ce type de réseau est
de garantir la sécurité et l’intégrité des
données.
Fonctionnalités des VPN
Certaines données très sensibles peuvent
être amenées à transiter sur le VPN (base de
données clients, informations financières…).
Des techniques de cryptographie sont mises
en oeuvre pour vérifier que les données n’ont
pas été altérées.
Il s’agit d’une authentification au niveau
paquet pour assurer la validité des données,
de l’identification de leur source ainsi que
leur non-répudiation.
Fonctionnalités des VPN
caractéristiques fondamentales d’un VPN
Un système de VPN doit pouvoir mettre en
oeuvre les fonctionnalités suivantes :
Authentification d’utilisateur. Seuls les
utilisateurs autorisés doivent pouvoir
s’identifier sur le réseau virtuel. De plus, un
historique des connexions et des actions
effectuées sur le réseau doit être conservé.
caractéristiques fondamentales d’un VPN
Gestion d’adresses. Chaque client sur le
réseau doit avoir une adresse privée. Cette
adresse privée doit rester confidentielle. Un
nouveau client doit pourvoir se connecter
facilement au réseau et recevoir une adresse.
caractéristiques fondamentales d’un VPN
Cryptage des données. Lors de leurs
transports sur le réseau public les données
doivent être protégées par un cryptage
efficace.
caractéristiques fondamentales d’un VPN
Gestion de clés. Les clés de cryptage pour le
client et le serveur doivent pouvoir être
générées et régénérées.
Prise en charge multiprotocole. La solution
VPN doit supporter les protocoles les plus
utilisés sur les réseaux publics en particulier
Ip.

Vous aimerez peut-être aussi