Interconnexion VPN site-à-site avec WireGuard
Cahier des charges
Il fallait permettre une communication sécurisée et transparente entre l’infrastructure physique locale et des serveurs Cloud externalisés.
Solutions choisies
J’ai mis en place un VPN site-à-site avec WireGuard, intégré nativement au noyau d’OPNsense. Le protocole repose sur un simple échange de clés publiques entre pairs, ce qui réduit la surface d’attaque et les risques d’erreur de configuration. J’ai ajouté une clé pré-partagée pour une résistance post-quantique, en plus des algorithmes de chiffrement modernes utilisés par défaut.
Mise en œuvre
Environnement technique :
WireGuard - OPNsense
Tests et imprévus
Le test de connectivité entre les deux sites a confirmé l’établissement d’un tunnel permanent et bidirectionnel. Le Keepalive configuré a empêché la coupure de la connexion en période d’inactivité, comme vérifié lors de tests répétés à différents intervalles de temps.
Bilan
WireGuard relie les deux sites comme s’ils formaient un unique réseau, avec une configuration relativement simple. L’ajout d’une clé pré-partagée en complément de la cryptographie native permet l’anticipation de la casse post-quantique, bien qu’il s’agisse d’une menace relativement théorique à ce jour.