# Qu'est-ce qu'un VPN site-à-site ?

> Un réseau privé virtuel (VPN) site-à-site connecte deux réseaux ou plus via des passerelles VPN à travers un autre réseau, couramment Internet.

- URL canonique: https://yellowcube.eu/fr/glossary/site-to-site-vpn/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans une implémentation cryptographique, les passerelles s'authentifient mutuellement et protègent le trafic sélectionné entre les sites. Les hôtes derrière les passerelles peuvent souvent communiquer sans exécuter de logiciel client VPN individuel.

Le mode tunnel IPsec est une implémentation courante. Chaque passerelle encapsule un paquet d'origine dans un paquet IP protégé pour le transit et le restaure à l'autre extrémité. Des routes statiques, du routage dynamique ou des sélecteurs de trafic fondés sur la politique déterminent quelles destinations utilisent le tunnel. Les conceptions multi-sites peuvent utiliser des topologies hub-and-spoke, en maillage partiel ou en maillage complet.

### Points clés

- **Gestion des pairs et des clés:** Authentifier les passerelles avec des identifiants gérés de façon appropriée, utiliser des réglages cryptographiques actuels, automatiser le renouvellement lorsque c'est sûr et maintenir des procédures de révocation testées.
- **Routage et politique:** Prévenir les préfixes qui se chevauchent ou non prévus, valider l'échange de routes, restreindre les services inter-sites permis et préserver la segmentation après déchiffrement.
- **Disponibilité:** Prévoir des passerelles et des supports sous-jacents redondants, superviser la santé du tunnel et des applications, tester le basculement et tenir compte du comportement de l'unité de transmission maximale et de la fragmentation.
- **Limite importante:** Un VPN site-à-site cryptographique authentifie et protège la relation entre passerelles, pas chaque hôte derrière elles. Un terminal compromis ou une route excessive peut utiliser le tunnel pour atteindre l'autre site, et le chiffrement n'empêche pas un trafic malveillant en provenance d'un réseau autorisé.

### Termes associés

[Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>) · [VPN d'accès à distance](<https://yellowcube.eu/fr/glossary/remote-access-vpn/>) · [Réseau étendu (WAN)](<https://yellowcube.eu/fr/glossary/wide-area-network/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>)

### Sources

[NIST SP 800-77 Rev. 1 : Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301 : Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301) · [IETF RFC 7296 : Internet Key Exchange Protocol Version 2](https://www.rfc-editor.org/info/rfc7296)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

