Wadifa InfoEmploi public au Maroc ع
NOUVEAU Concours DGSN 2026 : 8 427 postes — dépôt du dossier jusqu'au 23 septembre Conditions et salaires →
Cours M116 28 pages PDF · 526 Ko

M116 – Administration d’un réseau

VPN IPSec sous Gnu/Linux

Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux

📥 Télécharger le PDF (526 Ko)

Sommaire du document

  1. 1. Fonctionnement
  2. 1.4. Informations
  3. 2. Implémentation Linux
  4. 2.4 et inférieur : FreeS/WAN (http://www.freeswan.org) et OpenSWAN
  5. 2.2. Problème de NAT, de fragmentation et de delai de

Aperçu du contenu

Extrait des premières pages, texte tiré du PDF. Le document complet (28 pages) est dans le PDF.

IPSec est un protocole défini par l'IETF permettant de sécuriser les échanges au niveau de la couche réseau. Il s'agit en fait d'un protocole apportant des améliorations au niveau de la sécurité au protocole IP afin de garantir la confidentialité, l'intégrité et l'authentification des échanges.

le mode transport permet de protéger principalement les protocoles de niveaux supérieurs : o IPSec récupère les données venant de la couche 4 (TCP/transport), les signe et les crypte puis les envoie à la couche 3 (IP/réseau). Cela permet d'être transparent entre la couche TCP et la couche IP et du coup d'être relativement facile à mettre en place.

o Il y a cependant plusieurs inconvénients : • l'entête IP est produite par la couche IP et donc IPSec ne peut pas la contrôler dans ce cas. • Il ne peut donc pas masquer les adresses pour faire croire à un réseau LAN virtuel entre les deux LAN reliés • cela ne garantie donc pas non plus de ne pas utiliser des options Ips non voulues

le mode tunnel permet d'encapsuler des datagrammes IP dans des datagrammes IP o les paquets descendent dans la pile jusqu'à la couche IP et c'est la couche IP qui passe ses données à la couche IPSec. Il y a donc une entête IP encapsulée dans les données IPSec et une entête IP réelle pour le transport sur Internet (on pourrait imaginer que ce transport se fasse sur de l'IPX ou NetBIOS puisqu'il n'y a pas de contrainte dans ce mode) o Cela a beaucoup d'avantages :

• l'entête IP réelle est produite par la couche IPSec. Cela permet d'encapsuler une entête IP avec des adresses relative au réseau virtuel et en plus de les crypter de façon à être sûr qu'elles ne sont pas modifiées.

• On a donc des adresses IP virtuelles donc tirant partie au mieux du concept de VPN • On a le contrôle total sur l'entête IP produite par IPSec pour encapsuler

IP Authentification Header (AH) gère o l'intégrité : on s'assure que les champs invariants pendant la transmission, dans l'entête IP qui précède l'entête AH et les données o l'authentification pour s'assurer que l'émetteur est bien celui qu'il dit être o la protection contre le rejeu : un paquet intercepté par un pirate ne peut pas être renvoyé o il ne gère pas la confidentialité : les données sont signées mais pas cryptées

📥 Télécharger le document complet (PDF · 526 Ko)

Autres documents de la filière TMSIR

Tous les documents TMSIR →

Toutes les filières

Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.

📲
Installez Wadifa Info sur votre iPhone : appuyez sur le bouton Partager en bas de Safari, puis sur Sur l'écran d'accueil. Les nouveaux concours, sans passer par le navigateur.