Les solutions de réseau VPN (réseau privé virtuel ou Virtual Private Network en anglais) de DrayTek, permet mettre en place une extension des réseaux locaux et facilite l’interconnexion de plusieurs sites ou utilisateurs isolés en utilisant l’Internet public.
Protocol supportés
Les solutions VPN de DrayTek utilisent pour le tunneling les protocoles IPsec (Internet Protocol Security), PPTP (Point-to-Point Tunneling Protocol), L2TP (Layer Two Tunneling Protocol ), L2TP sur IPsec , SSL (Secure Socket Layer ) etc.
Pour rappel :
PPTP, L2TP : sont protocoles de niveau 2, ils encapsulent les données utilisées (payload) dans une trame PPP qui sera transmise à travers Internet.
- Le tunnel est semblable à une session
- Les deux extrémités du tunnel doivent être d'accord et doivent négocier des variables de configuration, assignation des adresses, paramètres d’encryptions et/ou de compression ;
- Un mécanisme de gestion et de maintenance du tunnel.
IPsec : est protocole de niveau 3, il encapsule les paquets IP dans un autre paquet IP avant de l'envoyer sur Internet.
- Les variables sont préconfigurées
- Pas de phase d'entretien
SSL : est un protocole de niveau 4, les données sont sécurisées au niveau de la couche de transport.
- Protocole utilisé selon les besoins.
- Authentification au niveau utilisateur
Pourquoi du SSL ?
SSL est un protocole de sécurisation des échanges, Il a été conçu pour assurer la sécurité des transactions sur Internet. Il fonctionne de manière indépendante par rapport aux applications qui l'utilisent; il est obligatoirement au dessus de la couche TCP. Les solutions SSL de DrayTek offrent une nouvelle méthode de VPN entre le site central et un télétravailleur. Elle apporte la fonctionnalité d ’accès WEB sécurisé conformément à la norme de HTTPS, qui permet à des utilisateurs de remplir des procédures communes d'installation ou de configuration par un explorateur internet sans installation de logiciel. Cette méthode d'accès aide les utilisateurs de type SoHo et SMB d'exploiter d'avantages de VPN sans pour autant augmenter leur budget IT. Cette compatibilité HTTPS permet aux utilisateurs distants d'accéder à la base de données de l'entreprise sans être affectés par le blocage du pare-feu ou du NAT. En outre, les administrateurs peuvent entièrement contrôler les différents niveaux d'autorisation des utilisateurs et définir diverse accessibilité à la base de données l'entreprises par l'intermédiaire de la connexion Internet..