Glossary

Qu'est-ce qu'IPsec et comment fonctionnent les VPN IPsec

IPsec (Internet Protocol Security) is a suite of protocols that secures internet communications by encrypting and authenticating IP packets.

Back to previous

IPsec expliqué

IPsec (Internet Protocol Security) est une suite de protocoles qui crypte et authentifie le trafic Internet au niveau de la couche réseau (couche 3). Il sécurise les communications entre les appareils en protégeant les paquets IP lorsqu'ils circulent sur des réseaux non fiables tels que l'Internet public.

IPsec est le plus souvent utilisé pour créer des connexions VPN (réseau privé virtuel), notamment :

  • VPN site à site entre les bureaux
  • VPN d'accès à distance pour les employés
  • Connexions VPN dans le cloud entre les centres de données et les plateformes cloud

En chiffrant le trafic et en vérifiant l'identité des appareils communicants, IPsec garantit que les données sensibles ne peuvent pas être interceptées, modifiées ou relues par des attaquants.

‍

Pourquoi IPsec est-il important ?

Le protocole Internet (IP) standard n'inclut pas de cryptage ni d'authentification intégrés. Cela signifie que les données envoyées sur les réseaux publics peuvent potentiellement être interceptées.

IPsec résout ce problème en fournissant :

  • Chiffrement : protège les données contre les écoutes
  • Authentification : vérifie l'identité des appareils communicants
  • Protection de l'intégrité : garantit que les données ne sont pas modifiées pendant la transmission
  • Protection anti-replay : empêche les attaquants de réutiliser les paquets capturés

En raison de ces fonctionnalités, IPsec est largement utilisé dans les réseaux d'entreprise, les environnements cloud et les services VPN.

‍

Comment fonctionne IPsec ?

IPsec fonctionne en établissant un tunnel sécurisé entre deux terminaux (tels que des routeurs, des pare-feux ou des serveurs). Une fois le tunnel créé, tout le trafic réseau sélectionné est chiffré avant d'être transmis.

Le processus suit généralement les étapes suivantes :

  1. Négociation : les appareils s'accordent sur les méthodes de cryptage et les paramètres de sécurité
  2. Authentification : chaque terminal vérifie l'autre à l'aide de certificats ou de clés partagées
  3. Échange de clés : les clés cryptographiques sont générées en toute sécurité
  4. Communication cryptée : le trafic est encapsulé et protégé
  5. Resaisie : les clés sont actualisées périodiquement pour des raisons de sécurité

Ce processus est géré par le biais d'associations de sécurité (SA) qui définissent la manière dont le trafic est protégé.

‍

Quels sont les protocoles utilisés dans IPsec ?

IPsec s'appuie sur plusieurs protocoles qui fonctionnent ensemble pour sécuriser le trafic.

Charge utile de sécurité encapsulée (ESP)

L'ESP est le protocole IPsec le plus couramment utilisé. Il fournit :

  • Chiffrement des données
  • Contrôle d'intégrité
  • Authentification de l'origine des paquets
  • Protection contre les rediffusions

La plupart des déploiements IPsec modernes utilisent ESP au lieu de AH.

En-tête d'authentification (AH)

AH assure l'authentification et l'intégrité des paquets, mais ne chiffre pas la charge utile.

Parce que AH ne fonctionne pas bien avec la NAT (Network Address Translation), il est rarement utilisé dans les réseaux modernes.

Échange de clés Internet (IKE)

IKE gère l'échange de clés et l'authentification entre les appareils avant la création d'un tunnel sécurisé.

Les déploiements modernes utilisent IKEv2, qui améliore la fiabilité et la compatibilité NAT.

Mode tunnel IPSec et mode transport

IPsec prend en charge deux modes de fonctionnement en fonction de la manière dont le trafic est protégé.

Mode tunnel

En mode tunnel, l'intégralité du paquet IP d'origine est chiffrée et encapsulée dans un nouveau paquet.

Ce mode est couramment utilisé pour :

  • VPN de site à site
  • Connexions VPN dans le cloud
  • Communication passerelle à passerelle

Mode de transport

En mode transport, seule la charge utile du paquet est chiffrée, tandis que l'en-tête IP d'origine reste visible.

Ce mode est généralement utilisé pour :

  • Communication hôte à hôte
  • Chiffrement de serveur à serveur

‍

Quels sont les ports utilisés par IPsec ?

IPsec utilise plusieurs protocoles et ports en fonction de la configuration :

table { border-collapse: collapse; width: 420px; table-layout: fixed; } th, td { border: 2px solid #222; text-align: left; vertical-align: middle; padding: 18px 12px; font-size: 26px; line-height: 1.2; height: 82px; word-wrap: break-word; } th { font-weight: 700; }
Protocol / Port Purpose
UDP 500 IKE negotiation
UDP 4500 NAT Traversal
IP Protocol 50 ESP
IP Protocol 51 AH

Lorsque la traduction d'adresses réseau est présente, IPsec utilise souvent le NAT Traversal (NAT-T), qui encapsule le trafic ESP dans des paquets UDP.

‍

Qu'est-ce qu'un VPN IPsec ?

Un VPN IPsec est un réseau privé virtuel qui utilise les protocoles IPsec pour chiffrer le trafic entre les terminaux sur Internet.

Les déploiements VPN IPSec courants incluent :

  • VPN site à site : connecte plusieurs réseaux de bureau
  • VPN d'accès à distance : permet aux employés d'accéder en toute sécurité aux ressources de l'entreprise
  • VPN cloud : connecte l'infrastructure sur site aux environnements cloud

Les principaux fournisseurs de cloud tels qu'AWS, Microsoft Azure et Google Cloud proposent des services VPN IPsec gérés.

‍

VPN IPsec et VPN SSL : quelles sont les différences

Les VPN IPsec et SSL/TLS sécurisent tous deux l'accès à distance, mais ils fonctionnent à des niveaux différents.

table { width: 950px; border-collapse: collapse; table-layout: fixed; margin: 0; } th, td { border: 2px solid #222; padding: 18px 12px; font-size: 24px; line-height: 1.3; vertical-align: middle; text-align: left; height: 82px; word-wrap: break-word; } th { font-weight: 700; text-align: center; } colgroup col:nth-child(1) { width: 24%; } colgroup col:nth-child(2) { width: 33%; } colgroup col:nth-child(3) { width: 43%; }
Feature IPsec VPN SSL VPN
OSI Layer Network layer (Layer 3) Application layer (Layer 7)
Traffic protection Entire IP packets Individual application sessions
Typical use Site-to-site connectivity Web or remote application access

‍

Les organisations déploient souvent les deux technologies en fonction de leurs besoins en matière de réseau.

‍

Principaux points à retenir

  • IPsec est une suite de protocoles de couche réseau qui sécurise les communications IP.
  • Il est largement utilisé pour établir des connexions VPN entre les réseaux, les utilisateurs et les environnements cloud.
  • IPsec s'appuie sur IKE, ESP et éventuellement AH pour authentifier et chiffrer le trafic.
  • Il prend en charge le mode tunnel et le mode transport pour différents scénarios de déploiement.
  • IPsec reste une technologie de base pour les réseaux d'entreprise et la connectivité cloud hybride.
Cloudi-Fi white logo

Start your Journey with Cloudi-Fi

Cloudi-Fi white logo
Plateforme

Intégré aux meilleures technologies du marché

Déploiement prêt à l'emploi et indépendant de l'infrastructure : déployez rapidement le Cloudi-Fi sur les sites du monde entier, quel que soit le fournisseur d'infrastructure

Cloud natif, sans frontières, évolutif et mondial !

Débloquer l'accès réseau Zero Trust universel sur tous les continents

World map
+90
Pays
+500M
Utilisateurs et dispositifs
100k
Sites sécurisés
Cloudi-Fi white logo

Start your journey with Cloudi-Fi

Platform

Une plateforme unique pour tous les secteurs

Cloudi-Fi empowers organizations with a scalable, cloud-based solution to secure users, devices and data.
Designed to integrate seamlessly into existing infrastructures.