La solution SSL/VPN AXE one®

retrouvez notre actualité

La solution SSL/VPN

Comment interconnecter des sites distants de manière sécurisée ? Comment intégrer mes utilisateurs nomades à mon réseau sécurisé ?

VPN (Virtual Private Network) en français dans le texte Réseau Privé Virtuel est la réponse à ces questions. Oui mais quel VPN mettre en œuvre ?

Notre service technique vous détaille la solution originale SSL/VPN de FIDIT®.

Problématique :

  • Relier des sites distants entre eux.
  • Intégrer des utilisateurs nomades au réseau de l'entreprise.
  • Disposer d'un environnement de connexion crypté et sécurisé.

Les solutions VPN

  • IPSec

    VPN hautement sécurisé.
    Difficile à mettre en œuvre : nécessite des adresses IP fixes et connues des émetteurs et destinataires, ne « traverse » pas les firewall, incompatible avec les Livebox Freebox...
    Grande charge de travail pour l'administrateur du réseau.

  • pptp

    VPN peu sécurisé : repose uniquement sur un authentification login / mot de passe.
    Pas de chiffrement.
    Ne « traverse » pas les firewall, incompatible avec les Livebox Freebox...

  • SSL/VPN

    Facile à mettre en œuvre : s'affranchit des règles de nattage, etc...
    Sécurisé par certificats et authentification login / mot de passe.
    Plus tolérant aux coupures du réseau : le protocole UDP ne redemande pas les paquets perdus. Cette fonction est laissée aux applicatifs ce qui évite les saturations de lignes dues à la multiplication des requêtes.

Mise en œuvre

  • L'administrateur du réseau déclare l'utilisateur comme « nomade » dans son interface Web d'administration de son AXE one® : un fichier de configuration et des certificats du poste client est automatiquement adressé à l'administrateur.
  • Installation du logiciel client SSL/VPN sur le poste de l'utilisateur nomade (Windows, Mac, Linux).
  • Copie du fichier de configuration sur le poste nomade.
  • Le VPN s'active automatiquement lors de l'établissement de la connexion avec le site central par la saisie du login et du mot de passe propre à l'utilisateur nomade.

N'hésitez pas à nous consulter pour en savoir plus.