VPN StormShield

VPN IPsec (Site à site)

Introduction

Dans ce TP, nous avons configuré un tunnel VPN IPsec site à site entre deux firewalls Stormshield SNS afin de sécuriser les communications entre deux réseaux distants. Plusieurs manipulations ont été réalisées, comme la création du tunnel VPN, la configuration des profils de chiffrement IKE et IPsec, l’ajout des règles de filtrage, la création des interfaces VTI ainsi que la mise en place de routes statiques permettant le passage du trafic dans le tunnel sécurisé. Des tests de connectivité et d’accès aux services distants ont ensuite été réalisés afin de vérifier le bon fonctionnement du VPN IPsec. Ce TP a permis de comprendre le fonctionnement des VPN site à site et la sécurisation des communications inter-sites.

Conclusion

Ce TP a permis de comprendre le fonctionnement d’un VPN IPsec site à site sur un firewall Stormshield SNS. Les différentes manipulations réalisées ont permis de configurer des tunnels sécurisés, des profils de chiffrement IKE/IPsec, des interfaces VTI ainsi que des routes statiques permettant la communication entre deux réseaux distants. Ce TP a également renforcé les compétences en cybersécurité, administration réseau et sécurisation des échanges inter-sites dans une infrastructure professionnelle.


VPN SSL

Introduction

Dans ce TP, nous avons configuré un service VPN SSL sur des firewalls Stormshield SNS afin de permettre aux utilisateurs de se connecter de manière sécurisée au réseau interne depuis l’extérieur. Plusieurs manipulations ont été réalisées, comme la création des objets réseau Net-SSLVPN_TCP et Net-SSLVPN_UDP, la configuration du serveur VPN SSL, l’attribution des droits VPN SSL à l’utilisateur jsmith ainsi que l’ajout de l’interface externe au profil d’authentification du portail captif. Ce TP a permis de comprendre le fonctionnement d’un VPN SSL et l’importance de l’authentification sécurisée pour les accès distants.

Conclusion

Ce TP a permis de comprendre le fonctionnement d’un VPN SSL sur un firewall Stormshield SNS. Les différentes manipulations réalisées ont permis de configurer des réseaux VPN SSL TCP/UDP, d’attribuer des droits d’accès aux utilisateurs et de mettre en place un accès distant sécurisé au réseau interne. Ce TP a également renforcé les compétences en cybersécurité, administration réseau et sécurisation des accès distants dans une infrastructure professionnelle.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *