Un VPN entre sites crée un tunnel chiffré via internet entre les routeurs de chaque bureau, de sorte que les réseaux apparaissent comme un seul. Les technologies les plus utilisées sont IPsec, le standard classique pris en charge par presque tous les équipements, et WireGuard, plus moderne, plus rapide et plus simple à configurer. Le même VPN donne un accès à distance aux personnes en télétravail.
WireGuard ou IPsec
| Aspect | WireGuard | IPsec |
|---|---|---|
| Ancienneté | Moderne | Standard classique |
| Configuration | Simple, avec des paires de clés | Plus complexe, avec de nombreuses options |
| Performances | Très élevées | Élevées, selon l’équipement |
| Compatibilité | Routeurs récents et applications mobiles et ordinateur | Pratiquement tous les routeurs et pare-feu |
| Quand l’utiliser | Entre équipements qui le prennent en charge et pour le télétravail | Quand une extrémité ne gère que l’IPsec |
Bonnes pratiques
- Éviter les chevauchements : chaque site doit utiliser une plage d’adresses différente.
- Donner à chaque utilisateur distant sa propre clé et la révoquer à son départ.
- N’autoriser que le trafic nécessaire entre sites : tout le monde n’a pas besoin de tout voir.
- Ne pas publier les ports des caméras, du NAS ou de la domotique : y accéder via le VPN.
- Surveiller l’état des tunnels et être alerté si l’un tombe.