📹 Retrouvez le replay du retour d'expérience de deux clients de Nuabee ayant subi 🛡️ une cyberattaque
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Retex Cyberattaques Ransomware et autres scénarios
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Architecture Cloud et Réseaux

  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918
  • Gestion du trafic et de la sécurité dans le Cloud
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • IP publique fixe dans un contexte de PRA
  • Liaisons Direct Connect et Private Link Access Service
  • Liaisons Direct Connect et Private Link Access Service
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • Nuabee Cloud Access (NCA)
  • Service de VPN IPsec – VPNaaS
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites

Architecture sécurité

  • Architecture sécurité de la solution Nuabee
  • Gestion des logs et des traces dans la solution Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • La gestion des identités IAM dans le Cloud
  • La gestion des secrets via le Vault Nuabee
  • Le monitoring des ressources Cloud en mode secours
  • Le traitement des appliances de sécurité en PRA
  • Les solutions de sécurité Cloud dans les espaces de PRA

Architecture solution de PRA

  • Activation PRA et gestion de crise
  • Certifications du Cloud T Cloud Public
  • Comment établir un PRA efficace
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Gestion des fermes RDS
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Processus de qualification d’un projet PRA
  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Sauvegarde Linux et Windows

  • Cybee – Sauvegarde Windows
  • L’archivage de serveurs
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • La sauvegarde des serveurs Windows (NewGen)
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • msp360 – La planification des sauvegardes Cloud
  • msp360 – La sauvegarde des serveurs Windows
  • Sauvegarde Cloud : avantages et contraintes
  • Sauvegarde et redémarrage des NAS en PRA

Sauvegarde M365

  • Contacts et Calendriers : Sauvegarde et restauration
  • Exchange : Sauvegarde et restauration
  • La console de sauvegarde Nuabee for M365
  • La solution de sauvegarde Nuabee for M365
  • Onedrive : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Sharepoint : Sauvegarde et restauration
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Ressources
  • Architecture Cloud et Réseaux
  • Service de VPN IPsec – VPNaaS

Service de VPN IPsec – VPNaaS

Virtual Private Network #

Un réseau privé virtuel (VPN) établit un tunnel de communication chiffré, basé sur Internet, entre un utilisateur et un Cloud privé virtuel (VPC).

Par défaut, les serveurs (ECS) d’un VPC ne peuvent pas communiquer avec le datacenter client ou le réseau privé de ce dernier. Pour permettre la communication entre eux, il faut utiliser un VPN qui se compose d’une passerelle VPN et d’une ou plusieurs connexions VPN.

La fonctionnalité de VPN as a Service du VPC permet de créer à la demande des VPN IPSec sur Internet pour chiffrer le trafic depuis le VPC vers le End Point IPsec de son choix. Il est alors possible d’établir des connexions sécurisées entre les infrastructures client et le Cloud T Cloud Public.

Avec le VPN, il est donc possible de connecter à un VPC et d’accéder aux ressources qui s’y trouvent (serveurs, Gateway, …) depuis les différents sites client.

**Figure 1** VPN networking

Une passerelle VPN fournit une sortie Internet pour un VPC et travaille avec la passerelle distante dans le datacenter local.

VPN IPsec #

Actuellement, les VPN site à site et les VPN en étoile sont pris en charge. Il est nécessaire de configurer des VPN dans le datacenter client et  dans le VPC du tenant client dans le cloud T Cloud Public pour établir la connexion VPN IPsec.

**Figure 1** VPN IPsec

Pour que le VPN IPsec fonctionne, ils doivent utiliser les mêmes configurations de stratégie IKE et IPsec.

Protocole Description Contrainte
RFC 2409 Définit le protocole IKE, qui négocie et vérifie les informations clés pour protéger les VPN.
  • Utiliser la clé pré-partagée (PSK) pour parvenir à un accord entre homologues IKE.
  • Utilise le mode principal pour la négociation.
RFC 4301 Définit l’architecture IPsec, les services de sécurité offerts par IPsec et la collaboration entre les composants. Utiliser le tunnel IPsec pour configurer une connexion VPN.

Connexion VPN d’un site vers plusieurs sites #

Il est possible de configurer un VPN pour connecter plusieurs sites locaux à un seul VPC Cloud. Par défaut, un VPC peut disposer d’un maximum de cinq VPN IPsec mais il est possible d’augmenter le quota.

Dans ce cas, les blocs CIDR du sous-réseau de chaque site impliqué dans la connexion VPN ne peuvent pas se chevaucher.

Le bloc CIDR d’un sous-réseau peut être identique au bloc CIDR du VPC (pour un seul sous-réseau dans le VPC) ou à un sous-ensemble (pour plusieurs sous-réseaux dans le VPC).

Les blocs CIDR suivants sont pris en charge :

  • 10.0.0.0 – 10.255.255.255
  • 172.16.0.0 – 172.31.255.255
  • 192.168.0.0 – 192.168.255.255
Réseau, Sécurité
Sommaire
  • Virtual Private Network
  • VPN IPsec
  • Connexion VPN d’un site vers plusieurs sites
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales