Dans cet article, nous allons voir comment installer et configurer, à la maison, un réseau privé virtuel sécuritaire et peu coûteux pour vous permettre d'accéder à vos fichiers à partir du bureau ou de tout autre endroit.
Pour beaucoup d'entre nous, les réseaux informatiques font maintenant partie de notre vie quotidienne. Les technologies réseautiques nous permettent d'accéder facilement à une foule d'informations et de ressources essentielles à notre travail et nos loisirs. Mais un problème de taille se pose dès qu'on met les pieds hors du bureau ou de la maison : Comment accéder, de façon sécuritaire et facile, aux documents stockés sur nos ordinateurs? Parmi les différentes solutions possibles, les réseaux privés virtuels (ou virtual private networks en anglais) sont sans doute les plus simples et les plus abordables à mettre en place. Nous allons donc voir comment installer et configurer un réseau privé virtuel de type PPTP à la maison. Premièrement, nous regarderons le protocole PPTP de plus près. Nous listerons les prérequis. Ensuite, nous configurerons un serveur VPN Linux. Finalement, nous verrons comment configurer un système Linux pour se connecter à notre serveur.
Le protocole PPTP (Point-to-Point Tunneling Protocol) à été conçu par Microsoft, 3Com, Ascend, US Robotics et ECI Telematics pour la mise en place de réseaux privés virtuels. PPTP utilise le protocole PPP pour accomplir sont travail. Le protocole PPTP requiert deux canaux pour fonctionner : une connexion TCP utilisant le port 1723 pour le contrôle de la session PPTP et un canal GRE (Generic Routing Encapsulation) utilisant le protocole IP numéro 47 pour le transport du traffic. Les experts sont d'accord pour dire que le protocole PPTP n'est pas le plus sécuritaire, mais il est très répandu (du fait que la plateforme Windows le supporte depuis Windows 95 OSR2) ce qui simplifie grandement sont déploiement.
Voici les prérequis pour pouvoir installer un serveur Linux VPN PPTP à la maison:
Une connexion Internet.
Une machine roulant Linux avec un noyau 2.6.15 ou plus récent.
Il est à noter que les noyaux avant la version 2.6.15 ne supportaient pas directement le protocole PPTP mais qu'il existe une rustine (« patch ») pour ajouter cette fonctionnalité sur les vieux noyaux.
Un routeur avec support du protocole GRE si le réseau interne est derrière celui-ci.