VPN et accès distant

Relier sites, partenaires et collaborateurs en toute sécurité.

Photo : Shixart1985 (CC BY 2.0), via Wikimedia Commons

Pourquoi ce domaine est important

L’accès distant recouvre trois besoins distincts, qu’il faut traiter avec la même rigueur : relier les sites entre eux (inter-sites), ouvrir des accès ciblés à des partenaires économiques, et raccorder les collaborateurs en télétravail. Mal maîtrisé, chacun devient une porte d’entrée : tunnels trop permissifs, comptes partenaires jamais révoqués, postes nomades non contrôlés. Les technologies libres — VPN classiques et réseaux maillés Zero Trust — permettent de couvrir ces trois cas avec chiffrement fort et contrôle d’accès par identité.

Les risques si ce domaine n’est pas couvert

  • Tunnels inter-sites trop ouverts, offrant un accès total d’un site compromis à l’autre.
  • Accès partenaires surdimensionnés ou jamais révoqués après la fin de la collaboration.
  • Postes de collaborateurs nomades servant de point d’entrée vers le SI.
  • VPN sans authentification forte, vulnérables au vol d’identifiants.

Les outils open source de ce domaine

Sélection de solutions libres, sans version commerciale imposée. La licence est indiquée pour chaque outil ; les liens pointent vers les sources officielles.

WireGuard

Licence : GNU GPL v2

VPN moderne, rapide et simple, intégré au noyau Linux. Idéal pour les liens site-à-site et les accès nomades, avec une cryptographie éprouvée.

OpenVPN Community

Licence : GNU GPL v2

VPN SSL/TLS éprouvé et très répandu, adapté aux accès nomades et site-à-site. L'édition communautaire est libre et largement supportée.

NetBird

Licence : BSD 3-Clause

Réseau maillé (WireGuard) sans configuration, avec gestion des accès et des identités. Simplifie l'interconnexion des sites, partenaires et collaborateurs.

Headscale

Licence : BSD 3-Clause

Serveur de contrôle open source compatible avec les clients Tailscale, pour bâtir un réseau maillé WireGuard entièrement auto-hébergé.