Configurer un tunnel IPsec pour votre réseau privé

IPsec établit un tunnel site à site bidirectionnel et chiffré entre la passerelle dédiée de votre réseau privé et un concentrateur VPN situé de votre côté, sur votre réseau d'entreprise ou dans un VPC cloud. Une fois le tunnel établi, le trafic entre les deux réseaux est chiffré et authentifié, ce qui permet aux SIM d'accéder aux ressources de votre réseau et à votre réseau d'accéder aux SIM.

Pour en savoir plus sur l'architecture du réseau privé et la configuration de WireGuard, consultez Réseaux privés et configuration de WireGuard.

Présentation générale

La plupart des cas d'utilisation de l'IoT font appel à un serveur d'applications doté d'une adresse IP publique, afin que les appareils puissent transmettre des données via l'Internet public. Un traceur GPS envoyant sa position à un serveur toutes les cinq minutes en est un exemple typique.

Dans certains cas, il est préférable d'utiliser une connexion privée. Les tunnels IPsec relient directement votre réseau d'entreprise ou votre réseau cloud au sous-réseau utilisé par vos cartes SIM.

Dans la configuration ci-dessous, les cartes SIM peuvent accéder à n'importe quel contenu sur Internet ainsi qu'aux ressources privées de votre réseau.

Blog Image

Il est également possible d'acheminer tout le trafic de la carte SIM via le tunnel, ce qui vous permet de gérer votre propre passerelle Internet et de contrôler l'ensemble du trafic entrant et sortant.

Blog Image

Configurer un tunnel IPsec

Avant de configurer le tunnel, déployez votre réseau privé et assurez-vous de disposer d'un concentrateur VPN. Les étapes de base sont les suivantes :

  1. Déployer un réseau privé. Voir Réseaux privés et configuration de WireGuard.

  2. Déployez un concentrateur VPN au sein de votre réseau d'entreprise ou dans le cloud, doté d'une adresse IP publique. Simbase recommande pfSense si vous n'en gérez pas déjà un.

  3. Configurez le tunnel IPsec dans le tableau de bord Simbase.

  4. Configurez le tunnel IPsec sur votre concentrateur VPN en conséquence.

Testez le tunnel dans un environnement de laboratoire avant de l'utiliser en production. Les étapes précises dépendent de la marque et du logiciel de votre concentrateur ; consultez sa documentation et envisagez de faire appel à un ingénieur réseau pour les configurations plus importantes ou plus complexes.

Configurer IPsec (tableau de bord Simbase)

Généralités

Cadre
  • Version de l'échange de clés

  • Adresse IP de Simbase

  • Adresse IP distante

  • Clé pré-partagée

Phase 1 (Key exchnage)

Cadre
  • Algorithme de chiffrement

  • Algorithme de hachage

  • Clé du groupe DH

  • Durée de vie

  • Détection des nœuds inactifs

Phase 2 (Data session)

Cadre
  • Réseau SIM

  • Réseau distant

  • ESP

  • Algorithme de chiffrement

  • Algorithme de hachage

  • Clé du groupe DH

  • Durée de vie

Configurer IPsec (de votre côté)

La manière dont vous configurez IPsec de votre côté dépend de votre concentrateur. La démonstration ci-dessous vous guide tout au long du processus dans pfSense.

Quels concentrateurs puis-je utiliser ?Tout concentrateur prenant en charge le protocole IPsec standard, notamment les modèles Cisco ASA, Palo Alto et Fortinet, fonctionnera.

À lire également