VPN : chiffrer les accès distants
9 min · Débutant · 7 août 2026
Étendre un périmètre de confiance
Un VPN (Virtual Private Network) construit un tunnel chiffré entre un appareil et un réseau distant, comme si l’appareil était physiquement branché sur ce réseau. Les trois garanties de TLS (confidentialité, intégrité, authentification, vues dans le cours sur la cryptographie) s’appliquent ici à l’ensemble du trafic réseau, pas à une seule connexion applicative.
Deux usages distincts
VPN site a site : relie deux reseaux entre eux en permanence (deux bureaux, par exemple)
VPN d'acces distant : relie un appareil individuel a un reseau, a la demande (teletravail) Le second usage, le plus courant pour un utilisateur individuel, ouvre un accès temporaire au réseau interne depuis l’extérieur, exactement le genre d’accès que les VLANs et le pare-feu des chapitres précédents doivent continuer à filtrer une fois le tunnel établi.
Ce qu’un VPN ne protège pas
Attention
Un VPN chiffre et authentifie le trajet, il ne dit rien de l’état de l’appareil qui l’emprunte. Un poste déjà compromis qui se connecte en VPN étend simplement l’accès de cette compromission jusqu’au réseau interne, avec un trajet parfaitement chiffré qui ne change rien à ce risque : le tunnel protège le transport, jamais ce qui y circule.
Un choix de configuration courant illustre ce compromis : un tunnel complet fait transiter tout le trafic de l’appareil par le réseau distant (plus sûr, mais plus lent et plus coûteux en bande passante) ; un tunnel scindé ne fait transiter que le trafic destiné au réseau interne, le reste continuant en direct (plus rapide, mais élargit ce qui échappe au contrôle du réseau d’entreprise).