VPN d’entreprise : télétravail sécurisé et interconnexion multi-sites
Deux besoins reviennent en permanence chez nos clients : permettre à un salarié de travailler depuis chez lui comme s’il était au bureau, et relier plusieurs sites (siège, agence, entrepôt) en un seul réseau privé. OpenVPN répond aux deux avec la même brique technique : un tunnel chiffré qui transporte votre trafic interne à travers Internet, sans exposer vos serveurs.
Les deux schémas ci-dessous expliquent, sans jargon, ce que nous installons concrètement dans chacun de ces deux cas.
Pourquoi OpenVPN ?
- Sécurité : chiffrement AES-256 et authentification par certificats (PKI), pas de simple mot de passe partagé.
- Multi-plateforme : compatible Windows, macOS, Linux, iOS et Android — le même profil fonctionne partout.
- Accès aux ressources : fichiers, ERP, CRM, imprimantes et logiciels internes accessibles de n’importe où.
- Flexibilité : solution open source, sans coût de licence par utilisateur, que vous ayez 3 ou 80 collaborateurs.
- Réversibilité : vous restez propriétaire du serveur, des certificats et de la configuration.
Cas n° 1 — VPN et télétravail : accéder au réseau de l’entreprise depuis chez soi
C’est le scénario le plus courant. Chaque collaborateur reçoit un profil .ovpn personnel. Une fois connecté, son poste se comporte comme s’il était branché sur le réseau du bureau : les lecteurs réseau remontent, l’ERP répond, l’imprimante est visible. Rien n’est publié sur Internet : seul le port du VPN est ouvert.
Comment ça se passe pour le salarié
- Il lance l’application OpenVPN et saisit son code à 6 chiffres (2FA).
- Le tunnel s’ouvre : son poste reçoit une adresse du réseau de l’entreprise.
- Il travaille normalement — fichiers, ERP, imprimantes, applications internes.
- À la déconnexion, plus aucun accès n’est possible.
Ce que le VPN télétravail change concrètement
- Zéro service exposé : ni bureau à distance ni partage de fichiers publié sur Internet — la surface d’attaque se limite au port VPN.
- Départ d’un collaborateur : son certificat est révoqué en une minute, ses accès tombent immédiatement.
- Wi-Fi d’hôtel ou de gare : le trafic reste chiffré même sur un réseau public non fiable.
- Traçabilité : chaque connexion est journalisée (qui, quand, depuis quelle IP), utile en cas de contrôle ou d’incident.
- Split tunneling : seul le trafic professionnel passe par le VPN, la navigation personnelle garde la connexion locale.
Cas n° 2 — VPN multi-sites : relier siège, agences et entrepôt en un seul réseau
Quand une société travaille sur plusieurs sites géographiques, chaque bureau a son propre réseau local, isolé des autres. Le VPN site-à-site monte des tunnels permanents entre ces réseaux : les agences accèdent au serveur du siège, l’entrepôt remonte ses données, et la téléphonie ou la supervision circulent sans passer par Internet en clair.
Ce que l’interconnexion de sites vous apporte
- Un seul serveur de fichiers : fini les copies de documents envoyées par e-mail entre agences, tout le monde travaille sur la même version.
- Un seul ERP / logiciel de caisse : les agences attaquent directement la base du siège, en temps réel.
- Sauvegardes centralisées : les données de l’entrepôt et des agences remontent chaque nuit vers le siège ou vers un stockage externe.
- Supervision et téléphonie IP : caméras, imprimantes et postes téléphoniques deviennent joignables entre sites.
- Coût maîtrisé : une simple connexion Internet par site suffit — pas de liaison opérateur dédiée à plusieurs centaines d’euros par mois.
- Cloisonnement : nous définissons quel site accède à quoi (l’entrepôt n’a pas besoin de voir la comptabilité).
Point d’attention : le plan d’adressage
Le piège classique d’un projet multi-sites est d’avoir deux sites qui utilisent le même sous-réseau (souvent 192.168.1.0/24, la valeur par défaut des box). Dans ce cas, le routage ne peut pas fonctionner : il faut renuméroter l’un des deux réseaux. Nous vérifions ce point dès le premier échange, avant tout démarrage.
Télétravail ou multi-sites : quelle formule choisir ?
| Votre situation | Formule adaptée | Pourquoi |
|---|---|---|
| 1 à 5 personnes en télétravail, un seul bureau | Standard — 190 € | Un serveur, des certificats, des profils prêts à l’emploi. |
| Télétravail généralisé, données sensibles, postes nomades | Avancé — 390 € | Double facteur (2FA) et split tunneling pour ménager la bande passante. |
| Plusieurs sites à interconnecter (siège, agence, entrepôt) | Performance — 750 € | Tunnels site-à-site, routage inter-réseaux et support dédié. |
Tableau comparatif des formules
| Caractéristique | Standard (190 €) | Avancé (390 €) | Performance (750 €) |
|---|---|---|---|
| Installation & configuration | ✅ (1 serveur) | ✅ (1 serveur) | ✅ (multi-sites) |
| Chiffrement PKI (certificats) | ✅ | ✅ | ✅ |
| Accès télétravail (postes et mobiles) | ✅ | ✅ | ✅ |
| Double authentification (2FA) | ❌ | ✅ | ✅ |
| Split tunneling | ❌ | ✅ | ✅ |
| Interconnexion de bureaux (site-à-site) | ❌ | ❌ | ✅ |
| Support | Standard | Prioritaire | Dédié |
Prestations complémentaires
Un VPN protège les accès, pas le serveur lui-même. Ces prestations se combinent naturellement :
- Pare-feu Linux (iptables / nftables) — filtrer précisément ce qui entre et sort de chaque site.
- Audit de sécurité et hardening — vérifier l’état réel de votre infrastructure avant d’ouvrir des accès distants.
- Proxy cache et filtrage Squid — maîtriser la navigation des postes, y compris en télétravail.
- Toutes nos prestations de sécurité et notre offre d’infogérance pour le suivi dans la durée.
Foire aux questions (FAQ)
Qu’est-ce qu’un VPN OpenVPN ?
OpenVPN est un logiciel qui crée un tunnel sécurisé et chiffré entre votre appareil (PC, smartphone) et votre réseau d’entreprise ou votre serveur. Cela permet de naviguer de manière privée et d’accéder à des ressources locales à distance.
Quelle est la différence entre un VPN télétravail et un VPN multi-sites ?
Le VPN télétravail (dit « accès nomade ») connecte une personne : chaque collaborateur installe un profil sur son poste ou son mobile et ouvre le tunnel quand il en a besoin. Le VPN multi-sites (dit « site-à-site ») connecte des réseaux entiers : le tunnel est monté en permanence entre les routeurs de chaque site, et les postes n’ont rien à installer. Les deux modes cohabitent sur le même serveur OpenVPN, comme le montre le second schéma.
Combien de collaborateurs peuvent se connecter en même temps ?
Il n’y a pas de licence par utilisateur : la limite vient du serveur et de la bande passante. Un petit VPS supporte sans difficulté 20 à 30 connexions simultanées en usage bureautique. Nous dimensionnons la machine en fonction de vos usages réels (fichiers lourds, sauvegardes, visioconférence).
Comment relier deux sites qui ont chacun leur box Internet ?
Chaque site reçoit une petite passerelle (un mini-PC, un routeur compatible ou une machine virtuelle) qui monte le tunnel vers le concentrateur. Une seule condition technique : les deux sites ne doivent pas utiliser le même plan d’adressage local. Si c’est le cas, nous renumérotons l’un des deux réseaux avant l’interconnexion.
Faut-il une adresse IP fixe ?
Une IP fixe est recommandée pour le serveur qui héberge le concentrateur VPN — c’est le cas de tous les VPS. Les sites clients et les télétravailleurs, eux, fonctionnent parfaitement avec une IP dynamique : ce sont eux qui initient la connexion.
Ai-je besoin d’un serveur spécifique ?
Oui, OpenVPN doit être installé sur un serveur (VPS, serveur dédié ou NAS compatible). Nous pouvons l’installer sur votre infrastructure existante ou vous conseiller un hébergeur (OVH, Hetzner, etc.).
Le VPN ralentit-il ma connexion ?
Tout chiffrement introduit une légère latence, mais OpenVPN est optimisé pour la performance. Avec le protocole UDP et une configuration serveur adaptée, l’impact est minime pour une utilisation bureautique. Pour le multi-sites, le débit utile dépend surtout du débit montant de chaque site.
Puis-je l’utiliser sur mon iPhone ou Android ?
Absolument. Il suffit d’installer l’application « OpenVPN Connect » et d’y importer le profil (.ovpn) que nous vous fournirons.
Qu’est-ce que le split tunneling ?
C’est une option du pack Avancé qui permet de diriger uniquement le trafic vers vos serveurs professionnels via le VPN, tout en utilisant la connexion internet locale pour le reste (navigation personnelle, streaming). Cela économise de la bande passante sur le serveur VPN — un point important quand beaucoup de personnes télétravaillent en même temps.
Que se passe-t-il quand un salarié quitte l’entreprise ?
Son certificat est révoqué et ajouté à la liste de révocation : l’accès est coupé immédiatement, sans toucher aux autres utilisateurs et sans changer de mot de passe commun. C’est l’un des avantages majeurs de l’authentification par certificats.
Le VPN remplace-t-il un antivirus ou un pare-feu ?
Non. Le VPN sécurise le transport des données et l’accès au réseau. Il ne protège pas contre un poste infecté ni contre une faille applicative. Il se combine avec un pare-feu correctement configuré et un audit de sécurité.





Avis
Il n’y a pas encore d’avis.