Tag
#vpn
9 entrée(s) portent ce tag.
Pages
3
Reverse proxy, TLS et accès distantIdentité · Comment exposer l'interface de la Box aux postes du cabinet et aux collaborateurs distants : reverse proxy (Caddy, Traefik, Nginx Proxy Manager), TLS interne (CA privée ou Let's Encrypt), VPN (WireGuard, Tailscale, Headscale, NetBird), et pourquoi éviter Cloudflare Tunnel.16 sept. 2026Réseau : scénarios et recommandationsRéseau · Six scénarios de raccordement de la Box (LAN seul, Wi-Fi, VLAN, télétravail VPN, accès externe via reverse proxy et IdP, multi-sites), leurs risques, les recommandations réseau et le tableau des ports.16 sept. 2026Accès administrateur du prestataireSécurité · Comment le prestataire installe et maintient la Box à distance sans devenir un risque : accès nominatif, MFA, VPN, ouverture à la demande, journal des interventions, séparation des rôles, contrat.16 sept. 2026
Sources
3
NetBird vs Tailscale vs Headscale (2026)Source · Deux voies pour un VPN maillé sans dépendance SaaS ; NetBird s'intègre à un IdP OIDC (Authentik/Keycloak/Entra).16 sept. 2026Tailscale — page PricingSource · Gratuit possible pour un très petit cabinet, mais le plan Personal n'est pas destiné à un usage professionnel ; dépendance à un service tiers pour la coordination (pas pour le trafic).16 sept. 2026WireGuard — site officielSource · Brique VPN de référence, sans intermédiaire, sur laquelle reposent Tailscale, Headscale et NetBird.16 sept. 2026
Glossaire
3
TailscaleTerme · Service de réseau privé maillé basé sur WireGuard, où les appareils s'authentifient auprès d'un serveur de coordination puis communiquent directement entre eux de manière chiffrée.16 sept. 2026VPNTerme · Tunnel chiffré qui relie un appareil distant au réseau interne comme s'il y était physiquement connecté, sans exposer les services sur Internet.16 sept. 2026WireGuardTerme · Protocole et implémentation de VPN modernes, intégrés au noyau Linux, réputés pour leur simplicité, leur performance et une base de code réduite.16 sept. 2026