Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

VPN et MPLS besoin d'aide.

Bonjour, je suis actuellement en stage, et on me demande de faire des documents sur les VPN. J'ai un master en informatique, donc quelques bases, et j'ai lu une grande partie du sujet sur le site, mais voila, quelques flous restent. J'ai aussi regardé ce qui se dit sur le fofo, effectivement, dans un VPN, le flux n'est pas forcement chiffré (ce qui est le cas de MPLS si je ne m'abuse).
Ma question est : je sais que pour utiliser mpls, il faut un routeur un peu spécial, qui va rajouter une étiquette à mon datagramme IP, le transmettre au flux mpls, et le dernier routeur va enlever l'étiquette et donc fournir mon datagramme original (je sais que ca marche pour autre chose que IP, mais je le prends comme exemple).
Cependant, pour mettre en place cette techno, je vais acheter mon petit routeur, et ???
En gros, je dois prendre un abonnement chez un fournisseur à qui appartient les routeurs du nuages ? Comment ce fait'il qu'on considère ca comme sécurisé sachant que cela circule en clair ? Personne n'a accès au nuage ? Le fournisseur ne peut'il pas collecter toutes les infos qu'il souhaite ?
Merci de m'éclairer 🙂
Cordialement
Bonjour,

Un VPN MPLS est un service généralement proposé par un opérateur de télécommunications.

Donc :
- Soit tu en es client et "mettre en place" voudrait dire que tu choisis d'acheter le service d'interconnexion. L'opérateur s'occupe de tout ou presque.
- Soit tu es le fournisseur de ce service et tu achètes les "gros" routeurs.
- Ou encore, tu es une énorme entreprise qui opère elle-même le réseau MPLS.

Le fournisseur pourrait effectivement mettre en place des moyens pour observer les flux des clients. Pour la sécurité, ça repose justement sur la confiance que tu peux accorder à l'opérateur. Il est sensé garantir une étanchéité pour tes flux, d'où le terme de VPN.
Merci beaucoup,
Et je suppose que si on est par exemple une banque, il est quand même possible de créer un tunnel ipsec au travers non ?
Exact. C'est une solution qui permet de profiter de l'étanchéité du VPN MPLS et de la protection de la cryptographie. Le fait de passer par un réseau sous le contrôle d'un opérateur de bout en bout (contrairement à Internet) permet en plus de mettre en place un SLA.
Et bien merci pour ces renseignements !!
Bonne continuation 🙂