fbpx

MikroTik IPSec : choisissez entre le mode tunnel et le mode transport pour VPN

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Chez Mikrotik, le mode tunnel et l' mode de transport Il s'agit de deux modes de fonctionnement différents pour les connexions VPN IPsec.

A la fin de l'article vous trouverez un petit tester cela vous permettra évaluer les connaissances acquises dans cette lecture

mode tunnel

En mode tunnel, tout le trafic transitant par l'interface VPN est encapsulé dans un paquet IPsec. Cela signifie que le trafic est crypté et déchiffré aux deux extrémités de la connexion VPN.

Le mode tunnel est la configuration la plus sécurisée pour les connexions VPN, car il protège tout le trafic, quel que soit son protocole ou son application. Cependant, il s’agit également de la configuration la plus gourmande en ressources, car elle nécessite que tous les paquets soient encapsulés et décapsulés. Dans ce mode, l'intégralité du paquet IP est cryptée et devient le composant de données d'un nouveau paquet IP (et plus volumineux).

Fréquemment utilisé dans un VPN site à site Ipsec

MikroTik IPSec : choisissez entre le mode tunnel et le mode transport pour VPN

En mode transport, seules les données transmises entre deux hôtes spécifiques sont encapsulées dans un paquet IPsec. Cela signifie que le trafic qui n'est pas dirigé vers des hôtes spécifiques n'est ni chiffré ni déchiffré.

Le mode transport est moins sécurisé que le mode tunnel, car il ne protège pas tout le trafic. Cependant, il est également moins exigeant en termes de ressources, car il nécessite uniquement que les paquets soient encapsulés et désencapsulés lorsqu'ils sont transmis entre des hôtes spécifiques.

Fonctionnalités du mode transport

  • L'en-tête IPsec est inséré dans le paquet IP
  • Aucun nouveau package n'est créé
  • Fonctionne bien sur les réseaux où l'augmentation de la taille d'un paquet pourrait poser problème

Fréquemment utilisé pour les VPN d'accès à distance

MikroTik IPSec : choisissez entre le mode tunnel et le mode transport pour VPN

Principales différences

Le tableau suivant résume les principales différences entre le mode tunnel et le mode transport :

caracteristica

mode tunnel

Mode de transport

Sécurité

Élevée

Investissement

Besoin en ressources

Élevée

Investissement

Encapsulation

Tout le trafic

Uniquement le trafic entre des hôtes spécifiques

 

Choisir le bon mode

Le choix du mode approprié pour une connexion VPN IPsec dépend des besoins de sécurité et de performances de l'application.

Si la sécurité est la priorité absolue, le mode tunnel est la meilleure option. Si la performance est la priorité absolue, le mode transport est une bonne option.

En général, le mode tunnel est le meilleur choix pour les connexions VPN qui nécessitent un haut niveau de sécurité, comme les connexions utilisées pour accéder à des données sensibles. Le mode Transport est un bon choix pour les connexions VPN qui nécessitent de bonnes performances, telles que les connexions utilisées pour transmettre des données à haut débit.

Types de tunnels fonctionnant avec IPSec

Type de tunnel

Description

Tunnel IPsec de site à site

Connectez en toute sécurité deux réseaux distincts sur Internet. Permet une communication sécurisée entre les sous-réseaux des deux emplacements.

VPN IPsec d'accès à distance

Permet aux utilisateurs distants de se connecter en toute sécurité au réseau du bureau à partir d'emplacements externes. Il utilise IPsec pour sécuriser la connexion et peut être implémenté avec différents protocoles VPN tels que L2TP/IPsec ou IKEv2/IPsec.

Tunnel L2TP/IPsec

Combine L2TP (Layer 2 Tunneling Protocol) avec IPsec pour créer un tunnel sécurisé. Souvent utilisé pour les connexions d’accès à distance.

Tunnel IKEv2/IPsec

Il utilise le protocole IKEv2 (Internet Key Exchange version 2) pour la sécurité et l'échange de clés, combiné à IPsec pour la protection des données. Il offre une configuration plus efficace et robuste par rapport à IKEv1.

Tunnel EoIP/IPsec

Il permet la création d'un tunnel Ethernet sur IP (EoIP) et est ensuite sécurisé via IPsec pour assurer la sécurité. Utile pour étendre un réseau Ethernet sur Internet en toute sécurité.

IPIP

Il permet la création d'un IPIP et est ensuite sécurisé grâce à IPsec pour assurer la sécurité.

Caractéristiques communes

Tous les tunnels IPsec dans MikroTik utilisent les éléments suivants :

  • Interface IPsec : interface virtuelle utilisée pour encapsuler le trafic IPsec.
  • Paramètres de sécurité : les paramètres de sécurité, tels que l'algorithme de cryptage et la clé, sont utilisés pour protéger les données transmises via le tunnel.
  • Règles de pare-feu : les règles de pare-feu permettent au trafic IPsec d'être transmis via le tunnel.

Choix du type de tunnel

Le type de tunnel IPsec à choisir dépend des besoins spécifiques de l'application.

  • Tunnel IPsec site à site : ce type de tunnel convient à la connexion de deux réseaux distincts sur Internet.
  • VPN IPsec d'accès à distance : ce type de tunnel convient pour permettre aux utilisateurs distants de se connecter en toute sécurité au réseau du bureau à partir d'emplacements externes.
  • Tunnel L2TP/IPsec : Ce type de tunnel convient aux connexions d'accès à distance qui nécessitent la prise en charge du protocole L2TP.
  • Tunnel IKEv2/IPsec : Ce type de tunnel convient aux connexions d'accès à distance qui nécessitent une configuration plus efficace et robuste.
  • Tunnel EoIP/IPsec : Ce type de tunnel convient pour étendre un réseau Ethernet sur Internet en toute sécurité.
  • IPIP : Ce type de tunnel est adapté pour assurer la sécurité d'un tunnel IPIP existant.

Bref quiz de connaissances

Que pensez-vous de cet article?
Oserez-vous évaluer vos connaissances acquises ?

QUIZ - MikroTik IPSec : Choisissez entre le mode tunnel et le mode transport pour VPN

Livre recommandé pour cet article

Vous souhaitez proposer un sujet ?

Chaque semaine, nous publions du nouveau contenu. Voulez-vous que nous parlions de quelque chose de précis ?
Sujet du prochain blog

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011