Qu’est-ce qu’OpenVPN ?

En bref

Assurez une connexion sécurisée : OpenVPN open source, chiffrement 256 bits et UDP pour la rapidité ; fonctionne sur Windows, macOS, Linux, Android.

Pas envie de monter le serveur vous-même ? Obtenir un serveur prêt
Qu’est-ce qu’OpenVPN ?

OpenVPN est l’une des implémentations VPN les plus répandues, principalement utilisée pour accéder aux réseaux d’entreprise internes. Comparé à d’autres protocoles comme SSTP, WireGuard ou SoftEther, il est plus simple, efficace, fiable et stable. Son code source ouvert renforce également la confiance des utilisateurs. De plus, tous les protocoles VPN ne supportent pas la multi-plateforme, mais OpenVPN fonctionne sur de nombreux systèmes : Windows, macOS, iOS, Android, Linux, routeurs, FreeBSD, OpenBSD, NetBSD et même Solaris, y compris sur mobiles. Les nouvelles technologies VPN peuvent parfois être plus rapides, mais seulement en utilisant le port TCP. Cela dit, ce souci est contourné grâce au support d’une connexion UDP plus rapide.

Note. TCP (Transmission Control Protocol) et UDP (User Datagram Protocol) sont des protocoles de couche transport responsables de la transmission des données sur Internet.

La sécurité d’OpenVPN repose sur le chiffrement et l’authentification via la bibliothèque OpenSSL, des clés de chiffrement 256 bits et des algorithmes de haut niveau. En 2017, le fournisseur VPN Private Internet Access a réalisé un audit de sécurité d’OpenVPN, ce qui a permis à ses développeurs de corriger les bugs et vulnérabilités détectés. Depuis 2017, OpenVPN est donc encore plus sécurisé.

Comment fonctionne OpenVPN

OpenVPN sert à créer une connexion sécurisée entre un client VPN et un serveur VPN.

Le VPN peut être utilisé dans de nombreux cas. L’exemple typique est le travail en entreprise, où il assure la sécurité de la connexion à distance des employés ou permet de relier géographiquement plusieurs bureaux et bâtiments en un seul réseau. Il protège aussi l’utilisateur ordinaire lorsqu’il se connecte à un réseau Wi-Fi public, souvent peu sécurisé et risqué à utiliser. Autre usage courant : contourner les restrictions d’accès à certains sites. Par exemple, pour accéder à des sites familiers comme VKontakte, en Ukraine ou en Chine, il faut utiliser un VPN.

OpenVPN est la solution VPN la plus pratique pour accomplir ces tâches, en offrant en plus des fonctionnalités avancées.

Par exemple, il permet d’améliorer l’authentification grâce à des plugins et scripts tiers.

De plus, OpenVPN peut faire facilement le lien sécurisé « point à point » entre deux hôtes ou réseaux, en utilisant des clés statiques (pre-shared key) sans certificats. Ces clés sont générées automatiquement par OpenVPN.

L’identification se fait via la clé, indépendamment des adresses des hôtes. Cette particularité rend OpenVPN pratique pour les connexions « site-à-site » entre hôtes sans adresse statique et situés derrière NAT.

Principe de fonctionnement d’OpenVPN – Caractéristiques techniques générales

  • OpenVPN utilise généralement un chiffrement OpenSSL 256 bits. Pour renforcer la sécurité, il peut employer les algorithmes AES, Camellia, 3DES, CAST-128 ou Blowfish.
  • Bien qu’OpenVPN ne supporte pas L2TP, IPSec ou PPTP, il repose sur son propre protocole basé sur TLS et SSL.
  • OpenVPN offre la possibilité d’améliorer l’authentification grâce à l’intégration de plugins et scripts tiers.
  • Les clients peuvent se connecter à des serveurs situés hors du serveur OpenVPN, car il permet la configuration de sous-réseaux privés.
  • Pour protéger les utilisateurs contre les débordements de mémoire tampon dans les implémentations TLS/SSL, les attaques DoS, le scan et la saturation de ports, OpenVPN utilise tls-auth pour vérifier la signature HMAC. Sa structure permet également de réduire les privilèges si nécessaire, et d’utiliser le « chroot jail » pour les listes de révocation (CRL).
  • OpenVPN fonctionne en espace utilisateur, pas au niveau du noyau.

Sécurité d’OpenVPN. Est-il vraiment sûr ?

Absolument. En fait, OpenVPN est l’un des protocoles VPN les plus sûrs disponibles aujourd’hui. La majorité des fournisseurs VPN et experts en sécurité recommandent ce protocole si vous souhaitez naviguer en toute confidentialité, à l’abri du suivi et des failles exploitées par les pirates.

Il a subi deux audits de sécurité en 2017 : lors du premier, seuls des problèmes mineurs, sans impact sur la sécurité des données utilisateurs, ont été détectés ; le second audit n’a révélé que deux erreurs rapidement corrigées.

La plateforme OpenVPN.net propose aussi une liste détaillée de bonnes pratiques pour renforcer la protection de votre connexion après configuration. Et, étant open source, OpenVPN est encore plus fiable puisque vous pouvez inspecter son code vous-même (si vous avez les compétences). Ainsi, vous avez la garantie que tout est en ordre.

Vitesse d’OpenVPN. Est-il rapide ?

La vitesse n’est généralement pas le point fort d’OpenVPN, mais si vous disposez d’une connexion internet rapide, ses performances resteront acceptables. En général, la vitesse est légèrement réduite à cause du niveau élevé de chiffrement, mais d’autres facteurs peuvent aussi influer.

Vous pouvez améliorer la vitesse en choisissant OpenVPN sur UDP au lieu de TCP.

Les avantages et inconvénients d’OpenVPN

Avantages

  • OpenVPN est un protocole très sûr, utilisant des clés de chiffrement 256 bits et des algorithmes avancés.
  • Il peut facilement contourner n’importe quel pare-feu.
  • Supportant TCP et UDP, il offre un contrôle accru sur les connexions.
  • Il est compatible avec la plupart des plateformes : Windows, macOS, iOS, Android, Linux, routeurs, FreeBSD, OpenBSD, NetBSD, et même Solaris.
  • OpenVPN prend en charge le principe de « parfaite confidentialité directe » (Perfect Forward Secrecy).

Inconvénients

  • La configuration manuelle d’OpenVPN peut être complexe sur certaines plateformes.
  • Son chiffrement puissant peut parfois ralentir la connexion internet de manière notable.
  • Il nécessite l’utilisation d’applications tierces pour fonctionner.

Partager cet article :