3.8.5 VPN
Cette fonction vous permet d'utiliser le routeur comme client VPN dans le cadre de solutions basées
sur PPTP et IPSec.
PPTP
PPTP (Point-to-Point Tunneling Protocol) est un protocole de type client-serveur permettant
d'encapsuler des trames PPP dans des paquets IP. Il a été défini dans la RFC 2637 (cf.
Documentation), et sert à la mise en place de réseaux privés virtuels (VPN). Le protocole PPTP définit
une connexion de contrôle entre le client et le serveur (port 1723/tcp par défaut).
Ce protocole est natif dans les systèmes Microsoft Windows 2000 et Windows XP.
• REMOTE ACCESS: il permet d'avoir accès au réseau local d'un ordinateur lointain en
utilisant le client PPTP logiciel, (Dial-in). Vous pouvez accéder à un server PPTP par le client
contenu dans le router (Dial-Out)
• LAN-TO-LAN: pour mettre en communication en sureté 2 réseaux différents en utilisant deux
Routeurs
IPSec
Les données transitant sur un réseau doivent être sécurisées et protégées contre toutes attaques
extérieures, écoutes réseaux, accès non autorisés, interceptions de paquets IP, etc. Les protocoles
principaux qui constituent IPSec sont trois:
• AH (Authentication Header): Ce mode gère l'intégrité des données, mais ne crypte pas le
contenu du paquet IP
• ESP (Encapsulating Security Payload): Ce mode gère l'intégrité et le cryptage des données
• IKE (Internet Key Exchange): Il permet l'échange automatique de clés
Le standard IPSec soutient deux modalités opérationnelles différentes:
39