83 votes

OpenVPN vs. IPsec - Avantages et inconvénients, que faut-il utiliser ?

Il est intéressant de noter que je n'ai pas trouvé de bons résultats en recherchant "OpenVPN vs IPsec". Voici donc ma question :

Je dois mettre en place un réseau local privé sur un réseau non fiable. Et pour autant que je sache, les deux approches semblent être valables. Mais je ne sais pas laquelle est la meilleure.

Je vous serais très reconnaissant si vous pouviez énumérer les avantages et les inconvénients des deux approches et peut-être vos suggestions et expériences concernant ce qu'il faut utiliser.

Mise à jour (concernant le commentaire/la question) :

Dans mon cas concret, l'objectif est d'avoir un nombre quelconque de serveurs (avec des IP statiques) connectés de manière transparente les uns aux autres. Mais une petite partie des clients dynamiques comme les "guerriers de la route" (avec des IP dynamiques) devraient également être en mesure de se connecter. L'objectif principal est toutefois de faire fonctionner un "réseau transparent sécurisé" au-dessus du réseau non sécurisé. Je suis assez novice et je ne sais donc pas comment interpréter correctement "Connexions point à point 1:1" => La solution doit prendre en charge les diffusions et tout le reste pour que le réseau soit pleinement fonctionnel.

2 votes

Vous devez préciser si vous avez besoin d'un tunnel VPN "persistant" site à site ou d'une solution permettant à de nombreux clients de se connecter à distance à un site. Cela fait une différence dans la réponse.

2 votes

Mise à jour : J'ai trouvé un article assez intéressant. Peut-être que l'article est biaisé ? En résumé, l'article dit que IPSec est beaucoup plus rapide ? enterprisenetworkingplanet.com/netsecur/article.php/3844861/

8voto

J'utilise OpenVPN pour un VPN site à site et cela fonctionne très bien. J'aime vraiment la façon dont OpenVPN est personnalisable pour chaque situation. Le seul problème que j'ai rencontré est que OpenVPN n'est pas multithreadé, donc vous ne pouvez obtenir que la bande passante qu'un CPU peut gérer. Les tests que j'ai effectués ont permis de pousser ~375 MBits/sec à travers le tunnel sans problème, ce qui est plus que suffisant pour la plupart des gens.

4 votes

Une autre preuve anecdotique de l'utilisation du CPU par OpenVPN : lorsque j'ai effectué quelques tests sur un netbook, j'ai constaté qu'OpenVPN pouvait presque (mais pas tout à fait) saturer une connexion de 100Mbit/sec même avec un CPU Atom à un seul cœur.

8voto

Botto Points 81

Nous avons un client pour lequel nous avons installé Open-VPN dans un réseau MPLS qui a bien fonctionné et supporté un cryptage plus rapide et plus sûr tel que Blow-fish 128 bit CBC. Sur un autre site qui est connecté via une IP publique, nous avons utilisé cette connexion également dans une bande passante faible comme 256kbps/128kbps.

Toutefois, permettez-moi de signaler que les interfaces VTI IPSec sont désormais prises en charge par Linux/Unix. Cela vous permet de créer des tunnels routables et sécurisés de la même manière que OpenVPN site à site ou GRE sur IPSec.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X