Février / Mars 2023

Linux Pratique HS 56


VPN :

Installation / Configuration / Automatisation

En savoir plus

14,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 153

SysOps (linux) Pratique 153

Janvier / Février 2026
9,90 €
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
SOMMAIRE :


Actus

p. 06  Les brèves

DevOps

p. 10  Livraison continue et tests avec datree et Argo CD

Dossier : VPN - Installation / Configuration / Automatisation 

p. 37  Introduction au dossier
p. 38  Les VPN : encapsulation et chiffrement
p. 56  OpenVPN, le vétéran du VPN libre
p. 68  IPSec, la voie officielle du VPN
p. 82  WireGuard : pensé mobile, pensé déconcentré
p. 90  Automatiser un VPN avec Algo

Système

p. 104  Paramétrer Infinispan à l’aide d’Ansible

ÉDITO :


Le saviez-vous ? L’Union Européenne a dernièrement renforcé sa législation en matière de cybersécurité en adoptant la directive NIS 2 (Network and Information Security)*. Avec cette mise à jour – le premier texte datait de juillet 2016 –, l’idée est d’harmoniser et de consolider le niveau de cybersécurité parmi les États membres de l’union politico-économique.

En plus de redéfinir un nouveau cadre réglementaire (en prévoyant notamment des sanctions en cas de manquements), il est aussi question d’améliorer la coopération des autorités de chacun des pays et de repréciser les domaines soumis à des obligations en matière de cybersécurité. Le texte introduit également le réseau CyCLONe (Crisis Liaison Organisation Network), fondé dès 2020, qui intervient lors d’incidents de cybersécurité et réunit les responsables des autorités nationales compétentes de chaque pays membre. La France, comme tous les autres États, dispose désormais de 21 mois à partir de la date d’entrée en vigueur du texte pour transposer au niveau national ses diverses dispositions.

Face à ses nombreux enjeux, le numérique représente aujourd’hui un vaste champ d’investigation dont le cadre est en constante évolution. Les institutions européennes (le Parlement européen, le Conseil et la Commission européenne) semblent l’avoir compris et ont ainsi signé le 15 décembre dernier la Déclaration européenne sur les droits et principes numériques pour la décennie numérique**. Ce document doit pouvoir accompagner les décideurs politiques en leur donnant une vision de la transformation numérique. Plusieurs pistes y sont développées comme l’importance de placer les citoyens au centre de celle-ci, l’éducation et la formation dans le numérique, la durabilité, la vie privée, l’IA, etc. Pour résumer, des domaines dans lesquels le numérique joue aujourd’hui un rôle important. Il est cependant dommage que le texte ne fasse aucunement référence aux logiciels libres et open source qui vont dans le sens des principes énoncés et pourraient clairement être une piste intéressante à exploiter pour les politiques des États membres. Il reste encore du travail à faire et au-delà des mots, des actions à mettre en place...

Aline Hof

https://www.consilium.europa.eu/fr/press/press-releases/2022/11/28/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation/
** https://digital-strategy.ec.europa.eu/en/library/european-declaration-digital-rights-and-principles

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Déploiement opérationnel d’un starter kit du CERT : retour d’expérience et outils open source pour la surveillance proactive
MISC n°142

Le secteur de l’aéronautique a intégré depuis longtemps une démarche poussée dans les domaines de la maîtrise des risques liés aux opérations à travers les initiatives visant à renforcer la sécurité aérienne ou la sûreté. Ainsi, la plus-value de la création d’un centre dédié à la prise en compte du risque cyber a été très rapidement comprise par les décideurs de la filière, regroupés au sein du Conseil pour la Cybersécurité du Transport Aérien qui est coprésidé par le Directeur Général de l’Aviation Civile et le Directeur de l’Agence Nationale de la Sécurité des Systèmes d’Information. Le défi réside en la mise en place d’un organisme financièrement viable et dont les apports répondent aux attentes du secteur. Cet article aborde la stratégie de développement technique adoptée.

Plongée au cœur des interactions inter-applications sur Android
MISC n°142

Une partie des téléphones professionnels sont enrôlés dans une flotte mobile. Cela permet à l’entreprise d’appliquer un durcissement sur le téléphone afin de réduire le risque de contamination par un malware. De plus, les applications destinées à un usage professionnel ont un besoin d’interactions plus important que celles destinées au grand public. Ce contexte métier complexe associé à un environnement durci peut amener l’équipe de développement à une baisse de vigilance lors de la conception de l’application, provoquant une exposition trop permissive d’un composant Android. Or, le durcissement n’est pas toujours sans faille. Paradoxalement, l’intrusion par un malware pourrait avoir un impact plus important pour l’entreprise que si les applications avaient été développées pour le grand public. Cet article détaille une exploitation possible quand un service est exposé à toutes les applications du téléphone.

DOIP : sécuriser les diagnostics automobiles utilisant Internet Protocol (IP)
MISC n°142

Le monde de l’automobile est en ébullition actuellement avec l’avènement d’Internet « everywhere », l’ultra-connexion des utilisateurs et l’électrification des véhicules. Dans ce contexte, il est nécessaire de faire évoluer les protocoles pour garantir la performance et l’évolutivité dans le temps. DoIP peut-il répondre à cela ? DoIP possède-t-il les atouts nécessaires concernant la sécurité ?

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2026 - LES EDITIONS DIAMOND