Accéder au contenu principal

Mes formations 0cercle selection

Mes formations :

Aucune formation sélectionnée

Retour en haut de la page

VPN - Mise en œuvre

3 jours - 21 heures

Objectifs

Maîtriser la mise en œuvre de VPN sécurisés afin de choisir une architecture adaptée, configurer les accès site à site et distants, gérer les certificats et l’authentification, diagnostiquer les dysfonctionnements et comparer les approches VPN, ZTNA et SASE.

Participants

Administrateurs systèmes et réseaux, techniciens d'infrastructure, ingénieurs et consultants en sécurité.

Prérequis

Disposer de connaissances générales sur TCP/IP, le routage, les pare-feu, DNS et les services systèmes.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

Public Visé

Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel... Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes... Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...

Certification

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Accessibilité

Nous contacter

Moyens techniques

Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de l’action de formation. Les stagiaires bénéficient d’un encadrement complet tout au long de la formation. Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement selon les besoins pédagogiques et d’un matériel dédié. Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique est remise à échéance de la formation au format papier ou numérique

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Programme

VPN les fondamentaux

  • Définition, objectifs et limites d'un réseau privé virtuel
  • VPN site à site, accès distant, poste à poste et overlay
  • Mode tunnel et mode transport
  • Chiffrement, intégrité, authentification et anti-rejeu
  • Choix d'une solution selon les risques, performances et usages
  • Responsabilité des équipements, clients et identités

Protocoles historiques et obsolescence

  • Positionnement historique de PPTP et L2TP
  • Faiblesses de PPTP et des authentifications anciennes
  • Durcissement de Windows Server 2025 : PPTP et L2TP non acceptés par défaut sur les nouvelles installations RRAS
  • Stratégies de migration vers IKEv2, SSTP, OpenVPN ou WireGuard
  • Gestion des exceptions de compatibilité

Principe du protocole IPsec

  • Composantes d'un tunnel L2TP
  • Principes et mécanismes du L2TP
  • Forces et faiblesses du L2TP
  • Vers L2TP v3
  • Implémentation de VPN L2TP
  • IPv6 et L2TP

Principe du protocole IPSEC

  • Architecture IPsec
  • Authentication Header et Encapsulating Security Payload
  • Security Associations et politiques de sécurité
  • IKEv2, phases d'échange et authentification mutuelle
  • Clés prépartagées, certificats et EAP
  • Choix des suites cryptographiques
  • NAT Traversal, fragmentation et MTU

Mise en œuvre d'un VPN IPSEC site à site en IPv4 et IPv6

  • Topologies et plan d'adressage
  • VPN policy-based et route-based
  • Interfaces VTI et routage dynamique - principes
  • Configuration des pairs, sélecteurs et politiques
  • Haute disponibilité et redondance
  • Supervision des tunnels et renouvellement des clés
  • Interopérabilité entre constructeurs

Mise en œuvre d'un VPN d'accès distant

  • IKEv2 et SSTP
  • Authentification par certificats, EAP et MFA
  • Attribution d'adresses, DNS et routes
  • Split tunneling et tunnel complet
  • Contrôle de conformité du poste
  • Déploiement centralisé des profils
  • Journalisation et révocation des accès

Principe des protocoles SSL / TLS

  • Rappels sur TLS 1.2 et TLS 1.3
  • Chaîne de confiance, certificats et validation
  • VPN TLS et portails d'accès
  • OpenVPN et SSTP selon environnement
  • Bonnes pratiques de configuration TLS
  • Risques liés aux versions et suites obsolètes

WireGuard

  • Principes du protocole et cryptographie moderne
  • Clés publiques, pairs et AllowedIPs
  • Routage, keepalive et roaming
  • Configuration site à site et accès distant
  • Gestion des clés et limites du protocole
  • Intégration aux systèmes et solutions UTM

VPN, Zero Trust et SASE

  • Limites du modèle d'accès réseau étendu
  • Principes Zero Trust et évaluation continue du contexte
  • ZTNA, accès par application et réduction du mouvement latéral
  • Positionnement des solutions SASE et SSE
  • Coexistence et trajectoire de migration

Troubleshooting

    Pour aller plus loin :