Tu vois ce que c'est un réseau local ? C'est un réseau privé, dans un endroit géographique limité. Par exemple le réseau local de ma maison, ou celui que j'ai au boulot. Je peux faire ce que je veux dans ce réseau, en stricte confidentialité. Quand je regarde un film sur ma TV connectée depuis mon serveur vidéo (dans le garage), mon FAI ne voit passer strictement aucun paquet.
Bon, maintenant imagine le cas suivant : j'ai 2 réseaux locaux, mais dans 2 endroits différents. Par exemple celui chez moi et celui chez mes parents, ou au boulot on a des bureaux à Toulouse et des bureaux à Nice. Il est possible de garder exactement la même confidentialité, tout en passant par "Internet" au milieu : le VPN (Virtual Private Network, réseau privé virtuel, exactement ce qu'il nous faut !).
Comment ça marche ? Facile. Dans chacun des réseaux locaux, la passerelle (machine qui a à la fois accès à Internet et au réseau local) va chiffrer le trafic à destination de l'autre passerelle. Ainsi le FAI au milieu ne voit qu'une connexion entre les 2 (il sait que je communique entre ces 2 sites), mais au milieu, il ne sait rien, il ne peut rien lire, il n'a strictement aucune idée de ce qu'il s'y passe (il peut mesurer la quantité de données, l'heure à laquelle ces données sont échangées etc.)
Voilà à quoi sert un VPN, voilà pourquoi on l'a inventé.
Une utilisation détournée est de connecter ton réseau local (ton PC quoi) à une passerelle ailleurs dans le monde, qui ne te sers finalement qu'à "sortir" sur Internet.
Au lieu d'avoir :
PC (clair) --- box (clair) --- FAI (clair) --- Internet (clair) --- Site que tu veux consulter (clair)
Tu as :
PC (chiffré) --- box (chiffré) --- FAI (chiffré) --- Internet (chiffré) --- passerelle de sortie du VPN (clair) --- Site que tu veux consulter (clair)
Bien sûr la passerelle de sortie du VPN ne fait pas ça gratuitement, ça se paye.
Donc ton FAI ne voit également que du contenu chiffré. De plus le "site que tu veux consulter" voit le trafic comme provenant de la sortie du VPN et pas de chez toi.
Les utilités :
- cacher à ton FAI ce que tu fais
- faire croire au site que ce n'est pas toi (typiquement changer de nationalité, par exemple faire croire à Netflix que t'es sur le sol Américain - bien que je crois qu'ils le détectent et que c'est plus autorisé)
Voilà, ça c'est l'idée du VPN. Maintenant comment le mettre en œuvre, t'as pas mal de solutions, mais c'est en général la passerelle de sortie qui te dit quoi faire. Si tu veux mettre en place ta propre passerelle de sortie (dedibox, kimsufi), OpenVPN est la solution technique la plus populaire (ça marche très bien, y compris sur Android).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# VPN pour les nuls
Posté par gUI (Mastodon) . En réponse au message Principe du VPN et quel serveur VPN utiliser?. Évalué à 4.
On va tenter de t'expliquer ça posément.
Tu vois ce que c'est un réseau local ? C'est un réseau privé, dans un endroit géographique limité. Par exemple le réseau local de ma maison, ou celui que j'ai au boulot. Je peux faire ce que je veux dans ce réseau, en stricte confidentialité. Quand je regarde un film sur ma TV connectée depuis mon serveur vidéo (dans le garage), mon FAI ne voit passer strictement aucun paquet.
Bon, maintenant imagine le cas suivant : j'ai 2 réseaux locaux, mais dans 2 endroits différents. Par exemple celui chez moi et celui chez mes parents, ou au boulot on a des bureaux à Toulouse et des bureaux à Nice. Il est possible de garder exactement la même confidentialité, tout en passant par "Internet" au milieu : le VPN (Virtual Private Network, réseau privé virtuel, exactement ce qu'il nous faut !).
Comment ça marche ? Facile. Dans chacun des réseaux locaux, la passerelle (machine qui a à la fois accès à Internet et au réseau local) va chiffrer le trafic à destination de l'autre passerelle. Ainsi le FAI au milieu ne voit qu'une connexion entre les 2 (il sait que je communique entre ces 2 sites), mais au milieu, il ne sait rien, il ne peut rien lire, il n'a strictement aucune idée de ce qu'il s'y passe (il peut mesurer la quantité de données, l'heure à laquelle ces données sont échangées etc.)
Voilà à quoi sert un VPN, voilà pourquoi on l'a inventé.
Une utilisation détournée est de connecter ton réseau local (ton PC quoi) à une passerelle ailleurs dans le monde, qui ne te sers finalement qu'à "sortir" sur Internet.
Au lieu d'avoir :
PC (clair) --- box (clair) --- FAI (clair) --- Internet (clair) --- Site que tu veux consulter (clair)
Tu as :
PC (chiffré) --- box (chiffré) --- FAI (chiffré) --- Internet (chiffré) --- passerelle de sortie du VPN (clair) --- Site que tu veux consulter (clair)
Bien sûr la passerelle de sortie du VPN ne fait pas ça gratuitement, ça se paye.
Donc ton FAI ne voit également que du contenu chiffré. De plus le "site que tu veux consulter" voit le trafic comme provenant de la sortie du VPN et pas de chez toi.
Les utilités :
- cacher à ton FAI ce que tu fais
- faire croire au site que ce n'est pas toi (typiquement changer de nationalité, par exemple faire croire à Netflix que t'es sur le sol Américain - bien que je crois qu'ils le détectent et que c'est plus autorisé)
Voilà, ça c'est l'idée du VPN. Maintenant comment le mettre en œuvre, t'as pas mal de solutions, mais c'est en général la passerelle de sortie qui te dit quoi faire. Si tu veux mettre en place ta propre passerelle de sortie (dedibox, kimsufi), OpenVPN est la solution technique la plus populaire (ça marche très bien, y compris sur Android).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.