vpn vpn virtual private network bardin denis duc virginie geffroy mathieu ir 3 ingénieurs 2000

23
VPN VPN V Virtual P Private N Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Upload: jourdain-pierre

Post on 04-Apr-2015

110 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

VPNVPNVVirtual PPrivate NNetwork

BARDIN Denis

DUC Virginie

GEFFROY Mathieu

IR 3

Ingénieurs 2000

Page 2: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

IntroductionIntroduction

• Utilisation des VPNs

• Principe de base

Page 3: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Plan : Plan : Introduction

I. Présentation du concept

II. Les différents protocoles

a. PPTP

b. L2TP

c. IPSec

d. MPLS

e. SSL

f. Comparatif

III. Démonstration

Conclusion

Page 4: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

I – Présentation du concept I – Présentation du concept

• Besoins des entreprises

• Une bonne alternative aux lignes spécialisées

• Trois types principaux d’utilisation

Page 5: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Principe de « tunneling »

Le tunneling est l'ensemble des processus d'encapsulation, de transmission et de désencapsulation

Page 6: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

II – Les différents protocolesII – Les différents protocoles

a. PPTP

b. L2TP

c. IPSec

d. MPLS

e. SSL

f. Comparatif

Page 7: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

a. PPTP : présentationa. PPTP : présentation

• implémenté par Microsoft et intégré à Windows

• protocole de niveau 2 permettant l’encryptage et la compression des données défini dans la Rfc 2637

Page 8: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

a. PPTP : principea. PPTP : principe

• Création des paquets sous le protocole Ppp et encapsulation dans des datagrammes IP

Établissement d’une connexion PPTP : • une initialisation du client• une connexion de contrôle entre le client et le serveur • clôture du tunnel par le serveur

Page 9: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

a. PPTP : sécuritéa. PPTP : sécurité

• authentification grâce au protocole Ms-Chap ou Pap

• chiffrage des données avec le protocole Mppe (Microsoft Point-to-Point Encryption)

• compression des données avec le protocole Mppc (Microsoft Point-to-Point Compression)

Page 10: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

b. L2TP : Présentationb. L2TP : Présentation

- Convergence des protocoles PPTP et L2F => Rfc 2661- Développement collaboratif : Cisco, Microsoft, Ascend, 3Com,…

- Intégration de IPSec

Page 11: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

b. L2TP : Encapsulationb. L2TP : Encapsulation

Page 12: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

c. IPSecc. IPSecDéfinition :

« Protocole de sécurité au sein de la couche réseau. Ce protocole est développé pour fournir un service de sécurité à base de cryptographie, permettant de garantir l'authentification, l'intégrité, le contrôle d'accès et la confidentialité des données. »

D'une manière plus commune : IPSec = formatage de trame permettant le chiffrement des données au niveau IP.

Page 13: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

• Confidentialité des données

• Intégrité des données

• Authentification de l'origine des données

• Anti-rejeu

Page 14: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Le protocole AH

Page 15: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Le protocole Esp

Page 16: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Les différents mode d’utilisation d’IPsec

Page 17: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

d. MPLS : présentationd. MPLS : présentation

Commutation par labels

Créé pour augmenté la rapidité des routeurs

Page 18: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

d. MPLS : application aux VPNsd. MPLS : application aux VPNs

Référencement dans la Rfc 2547

Routeurs : - P (Provider)- Pe (Provider Edge)- Ce (Customer Edge)

Routeurs virtuels

Page 19: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

e. SSL : Présentatione. SSL : Présentation

- Protocole de niveau 4 pris en compte en standard dans les navigateurs web récents

- Gestion de l’authentification client serveur

- Gestion du cryptage des données

Page 20: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

f. Comparatiff. Comparatif

Protocole

Avantages Inconvénients

PPTP -Très répandu-Peu fiable-Performance faible

L2TP - Mobilité - L’overHead

IPSec -Confidentialité/Intégrité des données

-Pas d’authentification des utilisateurs-Pas de QoS-Lourdeur des opérations

MPLS -Rapide-Dépend du réseau MPLS du fournisseur de service

SSL - Déploiement - Maîtrise client

Page 21: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

III – DémonstrationIII – Démonstration

Page 22: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

ConclusionConclusion

Les VPNs sont-ils réellement invulnérables ???

Que nous réserve l’avenir ???

Page 23: VPN VPN Virtual Private Network BARDIN Denis DUC Virginie GEFFROY Mathieu IR 3 Ingénieurs 2000

Liens utilesLiens utilesLa documentation :

- http://www.frameip.com/vpn/

- http://www.commentcamarche.net/initiation/vpn.php3

a) IPSec => http://www.frameip.com/vpn/#3.4_-_Le_protocole_Ipsec

c) L2TP => http://www.frameip.com/l2tp-pppoe-ppp-ethernet/ftp://ftp.rfc-editor.org/in-notes/rfc2661.txt

b) PPTP => http://www.frameip.com/vpn/#3.2_-_Le_protocole_Pptp

e) SSL => http://www.awt.be/web/sec/index.aspx?page=sec,fr,100,010,006

d) MPLS => http://www.frameip.com/mpls-cisco/ http://www.frameip.com/vpn/#3.5_-_Le_protocole_Mpls