Installation de VPN à Lyon

Un VPN d'entreprise sert à une chose précise : accéder à votre réseau depuis l'extérieur, sans l'exposer à Internet.

Le mot recouvre deux réalités très différentes, et la confusion est fréquente. Les VPN grand public que l'on voit annoncés partout servent à masquer sa navigation et à changer de pays apparent. Ce n'est pas de cela qu'il s'agit ici. Un VPN d'entreprise crée un tunnel chiffré entre un collaborateur à l'extérieur et le réseau de la société, comme s'il était sur place.

À quoi ça sert concrètement

  • Travailler depuis chez soi avec les fichiers partagés et le logiciel métier, exactement comme au bureau.
  • Accéder aux dossiers en déplacement, chez un client ou en salon.
  • Relier deux sites d'une même entreprise pour qu'ils partagent leurs ressources.
  • Sécuriser une connexion depuis un lieu public - hôtel, gare, café - où le réseau n'est pas maîtrisé.
  • Permettre une intervention à distance sur le réseau sans ouvrir de porte sur Internet.

Pourquoi c'est la bonne réponse à l'accès distant

Beaucoup d'entreprises ont ouvert, un jour, le bureau à distance directement sur Internet. Souvent dans l'urgence, pour dépanner quelqu'un. Puis c'est resté.

Ce type d'accès est balayé et attaqué en permanence par des programmes automatisés, qui essaient des milliers de combinaisons. C'est l'un des points d'entrée les plus exploités contre les petites structures. Le VPN règle le problème à la racine : il n'y a plus rien d'exposé, seul un tunnel authentifié permet d'entrer.

Un VPN ne remplace pas les autres mesures

Il protège la liaison, pas les postes. Un ordinateur infecté qui se connecte par VPN amène son infection sur le réseau de l'entreprise, tunnel chiffré ou pas. Le poste distant doit donc être tenu à jour et protégé comme les autres : c'est un point que nous traitons en même temps, jamais après.

Les solutions possibles

Le VPN de la box ou du routeur. Beaucoup d'équipements récents en intègrent un. C'est la solution la plus simple et la moins coûteuse pour une ou deux personnes en télétravail occasionnel.

Le VPN sur le NAS. Si vous en avez un, il fait souvent office de serveur VPN, avec une gestion des utilisateurs propre. Voir installation de NAS.

Un routeur dédié. Pour plusieurs utilisateurs simultanés ou une liaison permanente entre deux sites, avec de meilleures performances et une administration plus fine.

Nous choisissons selon le nombre d'utilisateurs, la fréquence d'usage et l'existant - pas selon un catalogue. Il arrive souvent que l'équipement déjà en place suffise.

Ce qu'il faut vérifier avant

Deux points conditionnent la faisabilité et méritent d'être regardés avant toute promesse.

Le débit d'envoi de votre connexion. Un VPN fait remonter les données depuis vos locaux vers l'extérieur : c'est le débit montant qui compte, souvent bien inférieur au descendant. Ouvrir un gros fichier à distance peut être lent, et il vaut mieux le savoir avant.

Le type d'adresse fournie par votre opérateur. Certaines configurations empêchent purement et simplement l'accès entrant. Cela se vérifie en quelques minutes et détermine la solution retenue.

La double authentification

Nous la mettons en place systématiquement quand la solution le permet. Un identifiant et un mot de passe volés suffisent sinon à entrer sur votre réseau depuis n'importe où. Avec une seconde preuve demandée à la connexion, le mot de passe seul ne suffit plus - c'est la mesure qui apporte le plus pour le moins d'effort.

Et les VPN grand public ?

Autant clarifier, la question revient toujours. Ils chiffrent votre navigation jusqu'à leur serveur, ce qui a un intérêt réel sur un réseau public non maîtrisé. Ils ne protègent en revanche ni des virus, ni du hameçonnage, ni d'un mot de passe volé - contrairement à ce que leur publicité laisse entendre. Et ils ne donnent aucun accès à votre réseau d'entreprise. Ce sont deux outils différents pour deux besoins différents.

Les alternatives au VPN

Il n'est pas toujours la bonne réponse, et autant le dire. Si le besoin se limite à consulter des documents, un espace de partage en ligne est plus simple et plus rapide à l'usage. Si le besoin est de dépanner un poste ponctuellement, un outil de prise en main à la demande suffit et ne laisse aucune porte ouverte. Et si le logiciel métier existe en version hébergée, la question de l'accès distant disparaît d'elle-même.

Le VPN s'impose quand il faut accéder à des ressources qui restent dans vos locaux : serveur de fichiers, base de données, application installée en interne. C'est ce que nous vérifions avant de vous proposer quoi que ce soit.

Nous confier l'installation

Vérification de faisabilité, choix de la solution, configuration des postes distants, mise en place de la double authentification et documentation. Voir aussi sécurisation du réseau et assistance à distance.

Questions fréquentes sur cette prestation

Un VPN ralentit-il la connexion ?

Il ajoute une part de chiffrement, mais le facteur limitant est presque toujours le débit montant de la connexion des locaux. C'est ce que nous mesurons avant de nous engager.

Faut-il installer quelque chose sur les postes distants ?

Le plus souvent oui, un client VPN léger, parfois intégré au système. La configuration se fait une fois, ensuite la connexion tient en un clic.

Un VPN protège-t-il contre les virus ?

Non. Il sécurise la liaison, pas les machines. Un poste distant infecté reste un danger pour le réseau qu'il rejoint, c'est pourquoi nous traitons les deux ensemble.

Combien d'utilisateurs peut-on connecter ?

Cela dépend de l'équipement et du débit disponible. Deux ou trois utilisateurs occasionnels passent sur la plupart des box ; au-delà, un équipement dédié s'impose.

Vous ne trouvez pas votre question ? Elle est peut-être dans notre FAQ complète.

Pour aller plus loin

Tout ce qu'il faut savoir avant de nous confier votre matériel.

Du télétravail à mettre en place proprement ?

Vérification de faisabilité d'abord : tout ne dépend pas de nous, mais vous saurez à quoi vous en tenir.

Nous contacter