Chiffrer mon réseau local

Fermé
div.ccm Messages postés 5 Date d'inscription jeudi 10 septembre 2015 Statut Membre Dernière intervention 4 février 2016 - Modifié par div.ccm le 4/02/2016 à 14:01
brupala Messages postés 109628 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 mai 2024 - 4 févr. 2016 à 15:13
Bonjour,

Je ne suis pas très au fait des techno réseau , mais pour améliorer la sécurité de celui de la maison, je me demandais s'il était possible de chiffrer tous ce qui s'y passe en local ?

En gros j’aimerais faire un truc du genre


PC1
/
box/internet>routeur chiffré (RASP ou PC) - Tab wifi (idem)
| \
PC3 PC2
- Etc ...

/&\&-&|= connexion chiffrée.



De cette manière je me dit qu'en cas d'intrusion les données qui transitent étant chiffrées le pirate en herbe ne pourra pas en faire grand chose.

Le routeur central sur PC ou micro pc ou rasp , centraliserait le chiffrement local et communiquerais avec la box et Internet via VPN pour chiffré ce qui entre et sort du réseaux local et re-chiffrerait donc les données avant de les distribuer sur le réseau local ...

Le but étant surtout d'assurer le chiffrement en local le VPN distant pour internet n'est pas indispensable mais bon tant qu'a faire autant le faire ^^


Sauriez vous donc me dire si c'est faisable ou m'indiquer la ou je me trompe dans mon résonnement ;) et dans tout les cas me diriger vers les moyens de mettre ça en place ... ou pas ;)

D'avance merci ;)
A voir également:

1 réponse

brupala Messages postés 109628 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 28 mai 2024 13 649
4 févr. 2016 à 15:13
Salut,
ça existe, le mode transport correspond à ce que tu projettes.
C'est surtout le mode tunnel qui est utilisé dans les vpn habituellement et tu ne trouveras pas beaucoup de tutos pour le mettre en oeuvre sur sur un PC, oû ça n'est quand même pas facile.
Quand à le mettre sur ton routeur ou pire, ta box, je crois qu'il ne faut même pas y songer, sauf avec des solutions genre openwrt
Reste que même si un pirate rentre sur ton réseau, il n'aura pas accès à beaucoup de données, tant qu'il ne rentre pas dans une machine.
Il vaut donc beaucoup mieux généralement protéger les machines de l'intrusion que le traffic réseau quand un zigoto y est entré.
0