# Qu'est-ce qu'un réseau privé virtuel (VPN) ?

> Un réseau privé virtuel (virtual private network, VPN) crée un environnement de communication logiquement séparé par-dessus une infrastructure réseau partagée ou publique.

- URL canonique: https://yellowcube.eu/fr/glossary/virtual-private-network/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans les déploiements axés sécurité, les passerelles ou clients VPN authentifient couramment les pairs et utilisent un protocole cryptographique tel qu'IPsec ou Transport Layer Security pour protéger le trafic à travers un chemin non fiable. Les propriétés de sécurité exactes dépendent du type de VPN et de la configuration.

Le terme VPN sert aussi pour des services de couche 2 ou 3 fournis par un opérateur qui séparent le transfert des clients sans nécessairement chiffrer le trafic. Les topologies incluent l'accès distant individuel et les liaisons passerelle-à-passerelle entre sites. Chaque conception doit définir ses points de rattachement et sa frontière de confiance, les ressources permises, le comportement de transfert ou de routage, la résolution de noms, l'attribution des adresses et la politique en aval ; les conceptions à tunnel doivent aussi définir les extrémités du tunnel et les sélecteurs de trafic.

### Points clés

- **Objectifs de protection:** Indiquer si la conception fournit confidentialité, intégrité, authentification des pairs, protection contre le rejeu, séparation du trafic, ou seulement certaines de ces propriétés.
- **Politique d'accès:** Authentifier les utilisateurs, appareils ou passerelles appropriés et restreindre les réseaux et services joignables au lieu de traiter l'appartenance au tunnel comme une confiance illimitée.
- **Exploitation:** Utiliser des protocoles et une cryptographie actuels, protéger identifiants et clés, superviser établissement et usage, corriger les passerelles exposées et planifier révocation et récupération.
- **Limite importante:** La protection cryptographique du tunnel se termine normalement à ses extrémités, tandis que la seule séparation du transfert ne fournit ni confidentialité ni intégrité. Un VPN n'établit pas qu'un utilisateur, un terminal, une destination ou une application est sûr, et des routes larges peuvent étendre l'impact d'un appareil compromis.

### Termes associés

[VPN d'accès à distance](<https://yellowcube.eu/fr/glossary/remote-access-vpn/>) · [VPN site-à-site](<https://yellowcube.eu/fr/glossary/site-to-site-vpn/>) · [VPN SSL/TLS](<https://yellowcube.eu/fr/glossary/ssl-tls-vpn/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/fr/glossary/multiprotocol-label-switching/>)

### Sources

[IETF RFC 4026 : Provider-Provisioned VPN Terminology](https://www.rfc-editor.org/info/rfc4026) · [NIST SP 800-77 Rev. 1 : Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301 : Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

