OpenVPN est une solution de VPN SSL/TLS mature et largement déployée, adaptée aux accès des collaborateurs nomades comme aux liens site-à-site. L'édition Community, open source, s'appuie sur des certificats et de multiples méthodes d'authentification (dont MFA). Sa large compatibilité client et son écosystème documenté en font une valeur sûre pour l'accès distant sécurisé.
OpenVPN Community
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de clause de brevets explicite
VPN SSL/TLS éprouvé et très répandu, adapté aux accès nomades et site-à-site. L'édition communautaire est libre et largement supportée.
Déploiement
Valeur ajoutée
Accès distant sécurisé et largement compatible.
Risques contre lesquels cette solution protège
- Accès distant non chiffré / non authentifié Suffit seule
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer OpenVPN et la PKI (Easy-RSA) 15 min
sudo apt install openvpn easy-rsaRésultat Serveur et outils de certificats prêts
-
Générer l'autorité et les certificats serveur/clients 20 min
Résultat Certificats d'accès émis
-
Distribuer les profils clients (.ovpn) 10 min / poste
Résultat Collaborateurs connectés en VPN
Interactions avec l’infrastructure
Poste nomade Serveur OpenVPN — Accès distant chiffré et authentifié par certificat
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.