Rapport de Stage 2023
Rapport de Stage 2023
Rapport de Stage 2023
Paix-Travail-Patrie Peace-Work-Fatherland
MINISTERE DES ENSEIGNEMENTS MINISTRY OF HIGHER
SUPERIEURS EDUCATION
Rédigé par : YOMBO YAMEDJEU Brice Chanel, étudiant en 3ème année à l’IAI-
Cameroun
Sous la supervision
Et
Académique de :
Professionnelle de
M. ASSOUMOU Daniel de
M.:KOUAM Joël
ANNEE ACADEMIQUE
2022-2023
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
DEDICACE
A
MA FAMILLE
2
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
REMERCIEMENTS
Rendu au terme de nos trois années de formation académique effectuée à l’IAI-
Cameroun, qu’il nous soit permis d’exprimer notre gratitude au DIEU tout puissant par qui
nous avons la connaissance et nos remerciements à toutes les personnes qui de près ou de loin
n’ont ménagé d’aucun effort pour contribuer à la réalisation de ce projet. Nous pensons
principalement à :
3
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
SOMMAIRE
DEDICACE ................................................................................................................................ 2
REMERCIEMENTS .................................................................................................................. 3
SOMMAIRE .............................................................................................................................. 4
LISTE DES FIGURES ............................................................................................................... 5
LISTE DES TABEAUX ............................................................................................................. 8
RESUME .................................................................................................................................... 9
ABSTRACT ............................................................................................................................. 10
INTRODUCTION .................................................................................................................... 11
PARTIE I : PHASE D’INSERTION ........................................................................................ 12
I. ACCUEIL EN ENTREPRISE .......................................................................................... 14
II. PRESENTATION DE L’ENTREPRISE .......................................................................... 15
PARTIE II : PHASE TECHNIQUE ......................................................................................... 21
I. ANALYSE DU PROJET .................................................................................................. 23
II. CAHIER DES CHARGES ............................................................................................... 30
III. ETAT DE L’ART .......................................................................................................... 37
IV. IMPLEMENTATION DE LA SOLUTION ................................................................. 45
V. TEST DE FONCTIONNALITES .................................................................................... 73
CONCLUSION GENERALE .................................................................................................. 88
REFERENCES BIBLIOGRAPHIQUES ................................................................................. 89
REFERENCES WEBOGRAPHIQUES ................................................................................... 90
GLOSSAIRE ET LISTE DES ABREVIATIONS .................................................................... 92
TABLES DES MATIERES ...................................................................................................... 94
ANNEXES ............................................................................................................................... 97
4
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
5
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
6
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
7
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
8
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
RESUME
Dans un monde de plus en plus fondé sur la technologie et la recherche perpétuelle de
l’excellence, les entreprises sont davantage concurrentes les unes les autres et mettent sur
pieds continuellement des services indispensables à la satisfaction de leur clientèle d’une part
et d’autre part, celles-ci optimisent leurs ressources logicielles et matérielles afin qu’aucun
désagrément ne vienne influencer leurs différents services. Ce présent document relate le
déroulement du stage académique que nous avons effectué à Afriland First Bank durant une
période de deux (02) mois en vue de l’obtention du Diplôme d’Ingénieur des Travaux
Informatiques Option Systèmes et Réseaux. Pour y parvenir, il serait donc idéal pour nous
d’implémenter une solution qui permettra la migration des Vpn IPSec des filiales de la banque
de la première version de l’internet key exchange (IKE) vers sa deuxième version. Cependant
pourquoi migrer ? Pour avoir un canal de tunnelisation plus fiable et plus sécurisé face à la
résilience des attaques réseaux. Il est à noter que de plus en plus les entreprises accroissent
leurs matériels informatiques toutefois sans prendre en compte que plus l’infrastructure
informatique s’étend plus ça devient difficile à contrôler et l’exposition aux vulnérabilités est
croissante, d’où il serait donc indéniable de mettre en place un protocole de sécurité qui va
non seulement assurer la fiabilité des communications distantes mais aussi de garantir une
sécurité accrue. Bien qu’il existe plusieurs types de Vpn ayant des fonctionnalités diverses,
nous allons nous attarder sur les vpn IPSec.
MOTS CLES :
MIGRATION
VPN
IPSEC
IKE
9
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
ABSTRACT
In a world increasingly based on technology and the perpetual search for excellence,
companies are more competitive with each other and continuously set up services essential to
the satisfaction of their customers on the one hand, and on the other hand, they optimize their
software and hardware resources so that no inconvenience influences their various services.
This document describes the progress of the academic internship that we carried out in the
First Bank for a period of two (02) months in order to obtain the Diploma of Computer Works
Engineer Option Systems and Networks. To achieve this, it would therefore be ideal for us to
implement a solution that will allow the migration of the vpns of the bank's subsidiaries from
the first version of the internet key exchange (IKE) to the second version. However, why
migrate ? To have a more reliable and secure tunneling channel in the face of network attack
resilience. It should be noted that more and more companies are increasing their computer
hardware however without taking into account that the more the IT infrastructure expands, the
more difficult it becomes to control and exposure to vulnerabilities is increasing from where it
would be It is undeniable to implement a security protocol that will not only ensure the
reliability of remote communications but also guarantee increased security. Although there are
several types of VPNs with various features, we will dwell on IPSec VPNs.
KEY WORDS :
MIGRATION
VPN
IPSEC
IKE
10
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
INTRODUCTION
Rendu dans un contexte où la digitalisation prend de plus en plus d’envergure
notamment grâce à l’avènement des Nouvelles Technologies de l’Information et de la
Communication (NTIC), des solutions informatiques plus sophistiquées ont vu le jour et
peuvent désormais permettre aux entreprises d’avoir une sécurité de communication quasi-
totale avec leurs sites distants ou filiales. Parmi ces solutions, il y’en a qui présentent des
particularités assez importantes en termes de fiabilité, authentification, et intégrité des
données. Néanmoins, il serait important pour les entreprises qui veulent s’engager à l’usage
de l’une de ces solutions de faire une étude approfondie des protocoles qui y sont
implémentés. Ainsi nous serons donc appelés à faire une migration du protocole de sécurité
utilisé par la banque dans les échanges d’informations qui viendra de ce fait améliorer la
sécurité des communications d’où il nous a été attribué le thème ci-après : « MIGRATION
DES VPN IPSEC DES FILIALES AFRILAND FRST BANK DE IKEV1 VERS IKEV2
». Pour mener à bien l’étude d’un tel sujet, nous aurons recours à un environnement de
simulation où nous allons implémenter la solution. De ce fait nous insisterons principalement
sur deux parties essentielles à savoir la phase d’insertion en entreprise d’une part et la phase
technique d’autre part qui ici restituera donc l’ensemble des connaissances acquises lors de
notre stage.
11
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
12
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Description :
Le dossier d’insertion est le tout premier document rédigé durant la période de stage
académique ; c’est la partie du stage qui présente la structure d’accueil, son fonctionnement
ainsi que l’insertion socioprofessionnelle de l’étudiant en entreprise.
Aperçu :
I. ACCUEIL EN ENTREPRISE
II. PRESENTATION DE L’ENTREPRISE
13
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
La phase d’insertion a une durée de deux semaines. C’est le moment pendant lequel nous
découvrons l’environnement de travail c’est-à-dire connaître son encadreur administratif et
son correspondant technique encore appelé maître de stage (ou communément encadreur
professionnel), sans oublier ses autres collègues de service.
I. ACCUEIL EN ENTREPRISE
Nous avons débuté notre stage le mercredi 19 Juillet 2023 à 7h15 exactement à la
Direction Générale d’Afriland First Bank sis au quartier Hippodrome à Yaoundé. L’accueil et
l’insertion étant étendus sur une marge de deux semaines nous avons tour à tour été entretenus
par certains responsables de la direction des ressources humaines qui nous ont donné un bref
aperçu du fonctionnement de l’entreprise, ensuite ce fut un entretien direct avec notre parrain
de stage qui nous a parlé des aspirations de l’entreprise, des attentes dans le domaine qui nous
est dû, puis nous a présenté à ses collègues de service tout en nous expliquant les tâches
quotidiennes de chaque personne. C’est ainsi donc que nous avons réellement été rattaché à la
Direction des Systèmes d’Informations (DSI) qui est une direction regroupant plusieurs
départements à savoir :
14
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
2. Plan de localisation
15
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
3. Fiche signalétique
Tableau 1: Fiche signalétique
DIRECTEUR GÉNÉRAL
CÉLESTIN GUELA
EMAIL [email protected]
ACTIVITÉ BANQUE
16
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
BP 11834 YAOUNDÉ-CAMEROUN
2. Objectifs
AFB s’est donnée pour objectifs de :
Ces objectifs ont ainsi permis à la First Bank de devenir aujourd'hui l'une des banques les plus
solides sur la scène bancaire africaine surtout camerounaise, malgré son environnement
relativement concurrentiel, ce grâce en majeure partie à l'étendue considérable de son réseau.
3. Philosophie
La philosophie de la First Bank se résume en la recherche permanente de l'innovation à
travers la quête de solutions novatrices, face aux besoins de sa nombreuse clientèle. C’est
ainsi que cette philosophie se décline en sept actions majeures que sont :
• Avoir une très forte assise tant au niveau de la culture qu’au niveau du capital
financier ;
• Posséder une bonne liquidité pour faire face aux besoins des clients avec une grande
flexibilité ;
• Avoir une réelle politique de sélectivité tant sur le plan des hommes, des risques que
sur la qualité des services proposés à la clientèle ;
• Garantir la qualité des services offerts à la clientèle, car elle seule est garante de la
pérennité ;
17
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
4. Organigramme
Figure 2: Organigramme
18
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
5. Produits et services
AFRILAND offre divers produits et services, communs à toutes les banques, mais aussi des
produits qui lui sont propres :
1. Produits
Tableau 2: Produits
PRODUITS
LA BANCASSURANCE LES MOYENS DE PAIEMENTS
-AS MILLENIUM : Contrat qui garantit le -Cartes électroniques bancaires : instrument de
financement des études des enfants des clients paiement délivré par la banque et permettant
assurés quels que soient les aléas de la vie ; d’effectuer soit des opérations de retrait d’argent au
niveau des GAB (Guichet Automatique de Banque),
soit des paiements des marchandises via les TPE
(Terminaux de Paiement
Electroniques).
-MALAIKA : Contrat qui garantit le paiement
d’un capital au profit du ou des bénéficiaires (s) • Cartes internationales : i-card visa
désigné(s) en cas de décès de l’assuré, Gold, i-card visa débit, i-card visa
déduction faite du montant du découvert prépayé ;
éventuel réellement utilisé au moment du décès
• Cartes privatives/locales : i-card plus,
; (concerne compte courant)
i-card fellow, i-card partner.
19
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
2. Services
Tableau 3: Services
SERVICES
20
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
21
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Description :
Le dossier technique est la partie consacrée au compte rendu de notre rapport de stage. Cette
partie nous permettra de montrer de façon précise et concise les attentes et les exigences de la
structure liée à notre thème. Pour ce fait, il sera question pour nous de présenter le projet ainsi
que les solutions choisies.
Aperçu :
I. ANALYSE DU PROJET
II. CAHIER DES CHARGES
III. ETAT DE L’ART
IV. IMPLEMENTATION DE LA SOLUTION
V. TESTS DE FONCTIONNALITES
22
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
I. ANALYSE DU PROJET
Description :
L’analyse du projet est une phase très importante dans la rédaction d’un rapport car elle
permet d’étudier, examiner et disséquer un projet tout en donnant des orientations sur
l’objectif escompté.
Aperçu :
1. Présentation du thème
2. Etude de l’existant
3. Problématique
23
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
1. Présentation du thème
Le sujet soumis à notre analyse porte sur la migration des VPN IPSec des filiales
Afriland First Bank de Ikev1 vers Ikev2. De ce fait, pour pouvoir comprendre un tel sujet, il
est important que nous nous posions un certain nombre de questions afin de renchérir l’étude
du thème qui fait l’objet de notre étude.
➢ Une mise à niveau technologique pour se procurer des fonctionnalités avancées, une
meilleure sécurité, une gestion simplifiée et une évolutivité accrue.
➢ Une amélioration des performances car lorsque les besoins de connectivité augmentent
avec le temps, il peut être nécessaire de migrer vers une infrastructure Vpn plus
puissante pour faire face à la demande croissante de bande passante et aux exigences
de performance.
➢ Une amélioration de la sécurité : L’évolution des menaces de sécurité peut inciter les
entreprises à migrer vers de nouvelles architectures VPN plus sécurisées qui vont
inclure ici de nouvelles méthodes d’authentification et de chiffrement plus robuste, de
politiques de sécurités plus strictes.
24
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
25
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
En outre, chaque type de migration peut présenter ses propres défis et requérir une
planification minutieuse pour minimiser les interruptions de service et les problèmes de
sécurité.
2. Etude de l’existant
Il suffit pour nous dans cette partie de faire une analyse du cas présent (celui de la
banque) afin d’avoir une idée sur le type de VPN mis en place d’une part et de savoir les
protocoles qui interviennent ou qui sont associés dans ce dernier d’autre part.
b. Comment fonctionne-t-il ?
Dans son fonctionnement, ce type de Vpn effectue un établissement de connexion qui
nécessite un échange des clés pour le chiffrement. Ensuite, les données qui sont envoyées sur
26
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
un réseau sont décomposées en petits morceaux appelés paquets. Ces paquets sont ensuite
authentifiés et chiffrés avant d’être transmis sur le VPN IPSec ; une fois que les paquets ont
été transmis, ils sont décryptés et reconstitués en données lisibles.
➢ Le protocole IKE (Internet Key Exchange) a pour mission de sécuriser une connexion.
Avant qu’une transmission IPSec soit réalisable, IKE se charge d’authentifier les deux
parties tentant de se connecter au réseau informatique sécurisé, en échangeant des clés
partagées. Cette méthode admet deux types d’identification : par Pre-Shared Key
(PSK ou secret partagé) ou par la contribution de certificat. Il est important de noter
que ce protocole compte à son actif deux versions notamment IKEV1 et IKEV2.
➢ Le protocole L2TP (Layer 2 Tunneling Protocol) est un protocole de tunnelisation
conjointement utilisé avec IPSec pour créer des connexions VPN sécurisées.
Pour ce qui est d’Afriland First Bank, elle utilise la première version du protocole IKE
pour la sécurité des connexions. Néanmoins nous tenons à soulever quelques manquements
de cette première version et en proposer des solutions ;
27
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
28
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
3. Problématique
Etant donné que AFB utilise un VPN IPSec Site à Site associé à la première version de
l’Internet Key Exchange (IKE), force est de croire que cette version d’IKE présente de
nombreuses limites notamment en termes de consommation de la bande passante(élevée), du
nombre de messages utilisés lors de l’établissement des tunnels (06 messages), de la traversée
NAT (non intégrée) et est aussi beaucoup vulnérable aux attaques de type « man-in-the-
middle ». Dès lors, que peut-on faire pour palier à ces limites que nous présente le protocole
IKEV1 ? Existe-t-il une solution ou un protocole qui va répondre aux besoins recherchés ?
Telles sont les questions auxquelles nous avons pensé avant d’opter à une migration de
IKEV1 vers IKEV2 qui est la deuxième version du protocole IKE présentant pleines
d’améliorations que son prédécesseur et moins vulnérable aux attaques de type « man-in-the-
middle ».
29
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Description :
Le cahier de charges est un document très important intervenant dans la rédaction d’un
rapport de stage car il relate de façon précise et concise les attentes du projet sur lequel
on veut s’appesantir.
Aperçu :
1. Contexte
2. Objectifs
2.1. Objectif global
2.2. Objectifs spécifiques
3. expression des besoins de l’utilisateur
4. les acteurs du projet
5. les contraintes du projet
- cout
-délai
6. Planification
7. Evaluation financière
8. les livrables
30
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
1. Contexte
Au vue des risques auxquels sont confrontés les banques jours après jours, renforcer
pour celles-ci la sécurité des connexions garantirait non seulement la protection des données
sensibles et également une confiance et une fidélité des clients quant-aux services proposés
par les banques. C’est dans cette optique que nous allons mettre en place une solution qui
garantit la sécurité des connexions.
2. Objectifs
Dans cette partie, nous spéculerons l’objectif global du projet et les objectifs
spécifiques.
Pour donc effectuer ces configurations, nous aurons besoin de certains équipements et
logiciels nécessaires à la réalisation du projet. Ainsi, on va :
31
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Le chef de projet, qui coordonne les différentes phases du projet, définit le cahier des
charges, gère le budget et les délais, et assure la communication entre les parties
prenantes.
➢ Le technicien réseau, qui installe, configure et maintient les équipements et les
logiciels nécessaires au fonctionnement du VPN, tels que les routeurs, les firewalls, les
serveurs et les clients VPN.
➢ Le consultant sécurité ou ingénieur réseau, qui analyse les risques et les besoins en
matière de protection des données, choisit le protocole et le mode de cryptage adaptés,
et vérifie la conformité aux normes et aux réglementations.
➢ L’utilisateur final, qui se connecte au VPN pour accéder aux ressources de
l’entreprise à distance, en respectant les règles d’usage et de sécurité établies.
5. Contraintes du projet
En ce qui concerne les contraintes du projet, il sera question pour nous d’évaluer entre
autres le coût et le délai du projet.
32
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
1. Coût
La réalisation d’un projet est toujours précédée par l’évaluation de son coût tant sur le
plan matériel, logiciel, que sur le plan humain. Pour mieux illustrer cette estimation, nous
allons vous détailler les ressources dont nous aurons besoin notamment :
➢ Ressources matérielles
➢ Ressources logicielles
Tableau 6: ressources logicielles
Outre ces logiciels, pour une simulation au préalable, nous allons utiliser les logiciels GNS3,
VMWare et Wireshark qui sont à portée de tous.
➢ Ressources humaines
33
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Responsable de la coordination, de
la planification et de la supervision
Un chef de projet 30 500 000 15 000 000
du projet dans son ensemble
Responsable de la réalisation
concrète des tâches et des activités
Le chef d'œuvre 30 250 000 7 500 000
qui contribuent à la réalisation du
projet.
Chargé de la conception, de la
configuration et de la gestion du
Ingénieur réseau 30 50 000 1 500 000
réseau
Chargé de l'installation et de la
mise en service des équipements
réseau, ainsi que du dépannage et
Un technicien réseau de la résolution des problèmes de 20 25 000 750 000
connectivité.
2. Délai
Compte tenu des contraintes de temps, notre projet doit pouvoir respecter le temps qui
nous est dû, soit deux mois afin de réaliser les objectifs définis ci-haut. Et pour mieux illustrer
cela il suffira de nous intéresser à la planification du projet.
6. Planification
En ce qui concerne la planification du projet, il suffira pour nous de lister l’ensemble
les taches qu’on effectuera afin de parvenir à l’objectif final. Avant d’illustrer le diagramme
présentant ces taches, nous allons d’abord les présenter dans le tableau ci-contre :
TACHES PERIODES
Phase d’insertion Du 18 Juillet au 02 Août
Elaboration de la phase d’insertion Du 02 Août au 03 Août
Validation de la phase d’insertion 03 Août
Définition du cahier des charges Du 07 Août au 14 Août
Validation du cahier des charges 15 Août
Rédaction du rapport de stage Du 03 Août au 12 Septembre
Analyse du projet Du 17 Août au 30 Août
Déploiement Du 1er Septembre au 27 Septembre
Test de fonctionnalités Du 28 Septembre au 29 Septembre
34
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Ainsi, nous avons ci-contre le diagramme de Gantt illustrant ainsi nos différentes tâches :
35
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
7. Evaluation financière
Tableau 10: évaluation financière
RESSOURCES MONTANTS
MATERIELLES 28 437 044
HUMAINES 24 750 000
LOGICIELLES 300 000
MONTANT FINAL 53 487 044
8. Les livrables
A la fin de notre projet, nous devons être à même de délivrer :
36
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Dans cette partie, nous allons présenter le concept de VPN en instant particulièrement
sur le protocole IPSec qui fait partie intégrante de notre projet, nous parlerons de la
norme ISO relative aux VPN ainsi que les référentiels.
Aperçu :
37
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
• Les VPN sont « virtuels » car ils constituent un service numérique. On n’a pas besoin
de câble ou de matériel pour les utiliser.
• Les VPN sont « privés » parce qu’ils cryptent notre connexion et nous permettent de
naviguer sur Internet sans que les gouvernements, les fournisseurs d’accès à Internet
(FAI), les cybercriminels et autres curieux ne nous espionnent.
• Les VPN sont des « réseaux » car ils établissent une connexion sécurisée entre un
appareil, le serveur VPN et l’Internet.
b. Comment fonctionne-t-il ?
Pour masquer les informations relatives à une adresse IP, un VPN fournit un tunnel
sécurisé depuis un appareil jusqu’aux serveurs du fournisseur de services VPN. Ainsi
lorsqu’on essaye d’accéder à un site, les données sont envoyées à travers ce tunnel, cryptées,
puis réacheminées vers la page qu’on souhaite voir.
38
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
✓ RSA (Rivest, Shamir, Adleman) : Il est principalement utilisé pour l'échange de clés
et l'authentification dans les protocoles VPN, plutôt que pour le chiffrement des
données. RSA est basé sur l'utilisation de paires de clés publique et privée.
✓ Blowfish : C'est un algorithme de chiffrement symétrique à clé variable. Il n'est pas
aussi répandu que AES, mais il est toujours utilisé dans certains protocoles VPN.
✓ Camellia : C'est un algorithme de chiffrement symétrique, similaire à AES, qui a été
développé conjointement par le Japon et la France. Il est utilisé dans certains
protocoles VPN pour offrir une alternative à AES.
✓ SHA-1 (Secure Hash Algorithm 1) : est un algorithme de hachage sécurisé
fréquemment utilisé.
✓ SHA-256 et SHA-384 : sont des variantes plus récentes et plus sécurisées de SHA-1.
✓ Diffie-Hellman : est utilisé pour l'échange de clés et la négociation des clés
symétriques utilisées pour le chiffrement des données.
e. Inconvénients
➢ Coût : Les VPN d'entreprise peuvent être coûteux à mettre en place et à entretenir.
Cela comprend l'achat de matériel spécialisé et la configuration et la maintenance du
réseau.
➢ Complexité technique : La mise en place et la gestion d'un VPN peuvent être
complexes du point de vue technique. Les entreprises doivent s'assurer qu'elles ont les
compétences et les ressources nécessaires pour le faire fonctionner correctement.
39
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Performance : L’utilisation d’un VPN peut entrainer une diminution des performances
du réseau en particulier pour les utilisateurs distants qui se connectent via internet.
Cela est dû à l’overhead (données supplémentaires qui sont ajoutées aux paquets
normaux pour sécuriser et encapsuler les communications) supplémentaire du
chiffrement et du routage des données.
➢ Problèmes de compatibilité : Certains logiciels ou applications peuvent ne pas
fonctionner correctement lorsqu'ils sont utilisés via un VPN. Cela peut entraîner des
problèmes de fonctionnalité ou de compatibilité qui doivent être résolus.
✓ Le mode transport
✓ Le mode tunnel.
Les deux modes servent à protéger le transfert des données entre deux réseaux
différents. Avec le mode transport, le message dans le paquet de données est crypté. Avec le
mode tunnel, le paquet de données entier est crypté.
Il faut cependant noter qu’il existe une couche de protocoles IPSec qui protège le
réseau de bout en bout en garantissant la confidentialité, l'intégrité et l'authentification des
données transmises. Nous avons entre autres :
40
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
41
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
TLS sont principalement utilisés par des sites de vente en ligne et des fournisseurs de service.
Un VPN SSL et TSL offre une session sécurisée du navigateur du PC au serveur de
l’application étant donné que les navigateurs internet passent facilement au SSL sans que
l’utilisateur ait besoin de faire grand-chose. Les navigateurs web possèdent déjà SSL et TSL
de façon intégrée. Les connexions SSL commencent par https au début de l’URL au lieu de
http.
v. VPN MPLS
Un Multi-Protocol Label Switching (Multi-protocole de commutation d’étiquettes), ou
un VPN MPLS, est utilisé pour des connexions de type Site-à-Site. C’est principalement dû
au fait que les MPLS sont très flexibles et adaptables. Le MPLS est une ressource normalisée
utilisée pour accélérer le processus de distribution de paquets de réseau avec de multiples
protocoles. Les VPN MPLS sont des systèmes basés sur fournisseurs d’accès. On dit ça quand
un site ou plusieurs sont connectés pour former un VPN avec le même fournisseur d’accès
ISP.
42
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
préservant la sécurité qu'offre ce réseau. Les VPN hybrides sont utilisés par les entreprises car
c’est le choix le plus approprié pour leurs sites. Les MLPS ont beaucoup d’avantages par
rapport aux connexions internet publiques, mais le coût est élevé. Utiliser un VPN hybride
permet d’accéder au site central via un site secondaire. Les VPN hybrides coûtent assez cher
mais sont très flexibles.
1. Objectif : La norme ISO/IEC 27009 vise à aider les organisations à mettre en place
des VPN sécurisés en fournissant des recommandations et des bonnes pratiques pour
la gestion des risques et de la protection des informations sensibles.
2. Portée : la norme ISO/IEC 27009 s’applique à la fois aux VPN utilisant les tunnels IP
(Internet Protocol) et aux VPN utilisant d’autres mécanismes de communications
sécurisées.
3. Gestion des risques : La norme met l'accent sur la nécessité d'identifier, d'évaluer et
de gérer les risques liés à la sécurité des VPN. Elle recommande des mesures telles
que l'authentification, le cryptage, la gestion des clés et le suivi des activités.
4. Intégration avec d'autres normes : La norme ISO/IEC 27009 s'intègre avec d'autres
normes de la série ISO/IEC 27000 relatives à la gestion de la sécurité de l'information.
Elle fournit des instructions sur la manière d'appliquer ces normes spécifiques aux
VPN.
5. Avantages : La mise en œuvre de la norme ISO/IEC 27009 permet aux organisations
de renforcer la sécurité de leurs VPN, ce qui contribue à la protection des données
confidentielles et sensibles, à la conformité aux réglementations en matière de
confidentialité et à la prévention des attaques informatiques.
En résumé, la norme ISO/IEC 27009 :2016 fournit des lignes directrices et des
recommandations pour mettre en place des VPN sécurisés, en se concentrant sur la gestion
des risques et la protection des informations sensibles.
43
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
1. RFC (Request for Comments) : Les RFC sont des documents de référence technique
et de standards du fonctionnement d'Internet. Certains RFC concernent les protocoles
utilisés dans les VPN, tels que le RFC 4026 pour le protocole L2TP (Layer 2
Tunneling Protocol) ou le RFC 4835 pour le protocole IKEv2 (Internet Key
Exchange).
2. NIST (National Institute of Standards and Technology) : Le NIST est une agence
américaine qui établit des standards de sécurité. Il publie des documents de référence
tels que le NIST SP 800-77 "Guide to IPSec VPNs" qui fournit des recommandations
pour la mise en place de VPN sécurisés utilisant le protocole IPSec.
3. ISO/IEC 27001 : Cette norme internationale spécifie les exigences pour la mise en
place d'un système de management de la sécurité de l'information (SMSI). Elle offre
des directives pour l'évaluation et la gestion des risques liés à la sécurité des
informations, y compris la sécurité des VPN.
4. CIS (Center for Internet Security) : CIS fournit des benchmarks de sécurité pour de
nombreux systèmes et applications, y compris les VPN. Ces benchmarks sont des
guides de bonnes pratiques pour la sécurisation des systèmes informatiques.
5. PCI DSS (Payment Card Industry Data Security Standard) : Le PCI DSS est un
ensemble de normes de sécurité pour les entreprises qui traitent des transactions par
carte de paiement. Il inclut des exigences spécifiques pour la sécurité des réseaux, y
compris l'utilisation de VPN pour la protection des données sensibles.
Ces référentiels sont utilisés par les organisations pour évaluer et mettre en place des VPN
sécurisés conformes aux meilleures pratiques et standards de sécurité.
44
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Description :
Dans cette partie, nous allons présenter d’abord l’architecture de notre solution, ensuite on
mettra en place notre environnement de déploiement tout en installant les outils nécessaires au
déploiement de notre projet (logiciels et Systèmes d’exploitation) et enfin on procédera à la
configuration des équipements nécessaire à la mise en Place de la migration des vpn.
Aperçu :
45
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
▪ 3 routeurs Cisco ASA qui sont des routeurs de type VPN et firewalls ;
▪ 2 PC Windows notamment pour le site de la Guinée Conakry et celui de la Côte
d’ivoire ;
▪ 1 Serveur d’application situé sur le site principal notamment le Cameroun.
Architecture de la solution
b. Architecture de la solution
46
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
✓ Installation de GNS3
47
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
48
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
✓ Installation de wireshark
▪ Création d’une VM
49
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
▪ Définition de la Clé
50
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
▪ Fin de la création
51
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
52
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Après avoir téléchargé l’ISO de Windows server 2022, On va Refaire la même procédure
d’importation dans VMWare effectuée à l’étape précédente
53
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
54
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
55
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Liaison CMR-CI
➢ Liaison GC-CMR
➢ Liaison CI-CMR
56
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Pc Guinée Conakry
VERIFICATION
57
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Pc côte d’ivoire
58
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
VERIFICATION
➢ Serveur Cameroun
59
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
VERIFICATION
Il est important de noter que les tunnels VPN sont configurés pour permettre
l’établissement d’une connexion cryptée entre les appareils VPN de manière sécurisée et
privée. Dans notre cas on va :
➢ Tunnel CMR-GC
➢ Tunnel CMR-CI
60
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Tunnel GC-CMR
➢ Tunnel CI-CMR
➢ Un algorithme de chiffrement (AES) symétrique qui permet d’utiliser une même clé
pour chiffrer et déchiffrer un message.
➢ Une fonction de hachage (SHA), pour vérifier l’intégrité des messages ;
➢ Un profil de chiffrement PRF (pseudo-random function / fonction pseudo aléatoire)
qui est un algorithme négocié lors de la phase 1 (phase IKE) du tunnel IPSec.
➢ Une durée de vie pour IPSec
61
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Liaison CMR-CI
62
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Liaison GC-CMR
➢ Liaison CI-CMR
➢ Liaison CMR-GC
➢ Liaison CMR-CI
63
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Liaison GC-CMR
➢ Liaison CI-CMR
➢ Liaison CMR-GC
➢ Liaison CMR-CI
➢ Liaison GC-CMR
64
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Liaison CI-CMR
65
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
66
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
67
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Une fois l’installation terminée, nous allons cliquer sur outils, puis sur IIS pour entrer
dans le centre de gestion des services internet
Ensuite la page d’accueil du service IIS s’ouvrira, on remarquera qu’un document web
par défaut est déjà présent. C’est ici que nous allons effectuer les modifications relatives à des
services web et autres.
68
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
• Au logiciel NOTEPAD++
• Aux langages de programmation HTML et CSS
Ci-contre nous avons un aperçu de notre code relatif à la page web qu’on veut réaliser
69
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Dès lors que notre code est fin prêt, nous allons copier les fichiers relatifs à notre site dans
l’emplacement : C:/innetpub/wwwroot du serveur d’application.
70
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Après avoir copié ces fichiers, on va revenir dans les options du service IIS pour attribuer une
adresse IP au site que nous avons déposé dans le dossier wwwroot du serveur. Pour cela on va
procéder comme suit :
71
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
72
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
V.TEST DE FONCTIONNALITES
Description :
Dans cette partie, il sera question pour nous de présenter nos différentes fonctionnalités
qui mettent ici en exergue l’ensemble des configurations effectuées
Aperçu :
73
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
• CMR-GC
• GC-CI
• GC-CMR
• CI-CMR
74
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Tunnel CMR-GC-CI
75
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Tunnel GC-CMR
76
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
77
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
78
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
79
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
80
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
81
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
➢ Site du Cameroun
82
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
83
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Ainsi on peut remarquer que les informations sont semblables à celles précédente sauf que les
éléments d’identification ne sont plus pareils, l’encapsulation.
84
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
85
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Ainsi cela confirme bel et bien que depuis un site distant on peut avoir accès à un
service présent dans le site principal (Cameroun)
La même procédure que celle de la Guinée Conakry sera appliquée sur le site de la
côte d’ivoire. On peut remarquer cela à partir des captures ci-dessous :
86
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
Après avoir renseigné donc l’adresse IP qui mène au site web, ce rendu se présentera donc ;
87
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
CONCLUSION GENERALE
En définitive, durant ces deux mois de stage effectué à Afriland First Bank nous avons
pu allier théorie et pratique dans la mesure où nous avons touché du bout des doigts le
matériel informatique qu’utilisent les entreprises. Nous avons ainsi pu découvrir les atouts du
monde professionnel et observer de près les difficultés auxquelles peuvent faire face les
professionnels de l’informatique mais aussi ceux d’autres domaines. Ainsi nous ressortons
donc de ce stage pleinement pourvus de capacité et d’aptitude d’un point de vue pratique en
particulier nous permettant ainsi d’assurer notre grade d’ingénieur des travaux informatiques
en systèmes et réseaux. Grace à l’orientation de travail qui nous a été donné nous avons donc
pu mettre en place une MIGRATION DES VPN IPSEC DES FILIALES AFRILAND
FIRST BANK DE IKEV1 VERS IKEV2 dans le but de renforcer la sécurité des
communications et réduire la consommation de la bande passante. Ça nous a permis
d’approfondir nos connaissances sur la notion de VPN IPSEC en informatique. Le VPN reste
un élément incontournable pour toute entreprise désirant avoir une sécurité en temps réel et
automatique dans l’établissement des connexions ou des communications entre leurs
différents sites ou filiales. Plus une entreprise est grande, plus elle est exposée à certaines
vulnérabilités et attaques qui peuvent survenir à tout moment d’où il est toujours judicieux de
prévoir une veille technologique.
88
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
REFERENCES BIBLIOGRAPHIQUES
✓ (PDF) IPSEC: présentation technique (researchgate.net)
✓ [PDF] Virtual Private Network (VPN) cours et formation gratuit (bestcours.com)
✓ loudni.users.greyc.fr/Enseignement/Cours/TRc8/CM/CM4.pdf
✓ VPN IPSec | PDF | Réseau informatique | Réseau privé virtuel (scribd.com)
✓ PDF Télécharger configuration tunnel vpn IPSec entre 2 routeurs Cisco Gratuit PDF |
PDFprof.com
89
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
REFERENCES WEBOGRAPHIQUES
✓ https://www.bing.com/search?q=quelle+norme+iso+s%27applique+aux+vpn+%3F&q
s=n&form=QBRE&sp=-
1&ghc=1&lq=0&pq=quelle+norme+iso+s%27applique+aux+vpn+&sc=10-
36&sk=&cvid=6DF350B89EC84F38AB734AA36624672E&ghsh=0&ghacc=0&ghpl
=
✓ https://www.kaspersky.fr/resource-center/definitions/what-is-a-vpn
✓ https://www.bing.com/search?q=Qu%27est+ce+qu%27un+tunnel+vpn%3F&cvid=8e6
0dd3d6c434ae7b8c05cc3e328d0b2&aqs=edge..69i57j0l8.30438j0j1&FORM=ANAB
01&PC=U531
✓ https://www.cisco.com/c/fr_ca/support/docs/security/asa-5500-x-series-next-
generation-firewalls/113597-ptn-113597.html
✓ https://www.bing.com/search?pglt=41&q=quels+sont+les+acteurs+d%27un+projet+p
ortant+sur+les+vpn+%3F&cvid=1ace3336a6ae4be995eb45753cab7e8d&aqs=edge..6
9i57.23015j0j1&FORM=ANNTA1&PC=U531
✓ https://www.bing.com/search?q=quels+sont+les+types+de+vpn+%3F&qs=n&form=Q
BRE&sp=-1&ghc=1&lq=0&pq=quels+sont+les+types+de+vpn+%3F&sc=21-
29&sk=&cvid=B3C32F7AFE5E4E8D94270DF7EE8142B2&ghsh=0&ghacc=0&ghpl
=
✓ https://www.bing.com/search?pglt=41&q=quels+sont+les+routeurs+qui+prennent+en
+charge+les+vpn&cvid=a39fe21e71b540629d4ab5ab720ed730&aqs=edge..69i57j69i
64.78323j0j1&FORM=ANSPA1&PC=U531
✓ https://mega.nz/folder/nJR3BTjJ#N5wZsncqDkdKyFQLELU1wQ
✓ https://www.cisco.com/c/fr_ca/support/docs/security-vpn/ipsec-negotiation-ike-
protocols/119425-configure-ipsec-00.html
✓ https://www.bing.com/search?q=LE+PROTOCOLE+MOBIKE&qs=n&form=QBRE
&sp=-1&ghc=1&lq=0&pq=le+protocole+mobike&sc=7-
19&sk=&cvid=F89C9AAD91E44AA4B38A150DCF2974CF&ghsh=0&ghacc=0&gh
pl=
✓ https://en.wikipedia.org/wiki/Extensible_Authentication_Protocol
✓ https://www.netacad.com/fr/courses/networking/ccna-introduction-networks
90
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
✓ https://www.bing.com/images/search?q=+wireshark+3.2.5&qs=n&form=QBIDMH&s
p=-1&lq=0&pq=capture+d%27installation+de+wireshark+3.2.5&sc=1-
41&cvid=9F9C87B39D07405AB0EA3BEC5386B5F7&ghsh=0&ghacc=0&first=1
✓ https://www.bing.com/images/search?q=VMware+Logiciel&form=RESTAB&first=1
✓ https://www.bing.com/search?pglt=41&q=les+VPN+et+la+norme+iso&cvid=68585b0
20aef4480b05fff9245f5dd7e&gs_lcrp=EgZjaHJvbWUyBggAEEUYOTIECAEQADI
ECAIQADIECAMQADIECAQQADIECAUQADIECAYQADIECAcQADIECAgQA
NIBCTE4OTkxajBqMagCALACAA&FORM=ANNTA1&PC=U531&showconv=0
91
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
AH : Authentication Header
IP : Internet Protocol
92
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
93
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
94
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
95
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
96
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.
MIGRATION DES VPN IPSEC DES FILIALES AFRILAND FIRST BANK DE IKEV1 VERS IKEV2
ANNEXES
97
Rédigé par YOMBO YAMEDJEU Brice chanel, étudiant à l’IAI-Cameroun en vue de l’obtention du Diplôme
d’Ingénieur des Travaux Informatiques option Systèmes et Réseaux.