OpenVPN est une solution de VPN SSL/TLS mature et largement déployée, adaptée aux accès des collaborateurs nomades comme aux liens site-à-site. L'édition Community, open source, s'appuie sur des certificats et de multiples méthodes d'authentification (dont MFA). Sa large compatibilité client et son écosystème documenté en font une valeur sûre pour l'accès distant sécurisé.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Accès distant sécurisé et largement compatible.
Risques contre lesquels cette solution protège
-
Accès distant non chiffré / non authentifié
Suffit seule
KPI impacté
Part de collaborateurs distants passant par le VPN.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur VPN
CPU
1–2 vCPU
RAM
1 Go
Dépendances
PKI de certificats
Préparation
-
Installer OpenVPN et la PKI (Easy-RSA)
⏱ 15 min
sudo apt install openvpn easy-rsa
Résultat
Serveur et outils de certificats prêts
-
Générer l'autorité et les certificats serveur/clients
⏱ 20 min
Résultat
Certificats d'accès émis
-
Distribuer les profils clients (.ovpn)
⏱ 10 min / poste
Résultat
Collaborateurs connectés en VPN
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Poste nomade
→
Serveur OpenVPN
Accès distant chiffré et authentifié par certificat
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec