VPN, tunnels, bastions et interconnexions protégées
Section intitulée « VPN, tunnels, bastions et interconnexions protégées »Présenter les tunnels et accès distants comme extensions contrôlées du réseau, avec chiffrement, routage, identité, segmentation, journalisation et limites.
Objectif du chapitre
Section intitulée « Objectif du chapitre »Présenter les tunnels et accès distants comme extensions contrôlées du réseau, avec chiffrement, routage, identité, segmentation, journalisation et limites.
Notions à couvrir
Section intitulée « Notions à couvrir »- VPN client-à-site.
- VPN site-à-site.
- IPsec.
- WireGuard.
- OpenVPN.
- SSL VPN.
- GRE.
- SSH tunnel.
- IP-in-IP.
- VXLAN.
- split/full tunneling.
- MFA.
- posture device.
- bastion.
- PAM.
- routes privées.
- MTU.
- journalisation.
- révocation.
- VPN administration, télétravail, cloud, secours.
- mouvement latéral.
Sous-sections
Section intitulée « Sous-sections »Pourquoi tunneler [Intermédiaire]
Section intitulée « Pourquoi tunneler [Intermédiaire] »- Expliquer tunnel, encapsulation et réseau privé au-dessus d’un réseau non fiable.
- Comparer client-à-site, site-à-site et tunnels techniques.
- Relier routage, DNS, MTU et politiques.
Accès distant sécurisé [Expert]
Section intitulée « Accès distant sécurisé [Expert] »- Utiliser MFA, posture device, bastion et segmentation.
- Journaliser connexions, commandes et flux.
- Gérer cycle de vie et révocation.
Interconnexions hybrides [Expert]
Section intitulée « Interconnexions hybrides [Expert] »- Relier VPN, cloud, SD-WAN, MPLS et secours.
- Éviter chevauchements et routes trop larges.
- Tester bascule et mode dégradé.
Exemples et ateliers
Section intitulée « Exemples et ateliers »- Dessiner VPN site-à-site siège/cloud.
- Comparer split et full tunnel.
- Diagnostiquer MTU sur VPN.
Pièges classiques
Section intitulée « Pièges classiques »- Donner accès à tout le réseau via VPN.
- Oublier MFA ou révocation.
- Confondre tunnel et segmentation.
À ne pas confondre
Section intitulée « À ne pas confondre »- VPN et Zero Trust.
- Chiffrement du tunnel et autorisation.
- Bastion et serveur SSH exposé.
Points à vérifier
Section intitulée « Points à vérifier »à vérifier: protocoles recommandés selon contexte.à vérifier: SSL VPN et PAM.