Passerelle VPN d'entreprise dans l'UE
Une adresse européenne stable par laquelle votre équipe se connecte, pour que le serveur de terminal et la base comptable ne soient jamais exposés à internet.
À qui cela s'adresse
Une équipe répartie sur plusieurs pays
Chacun travaille depuis une connexion domestique différente avec une adresse différente, et la moitié des systèmes dont ils ont besoin sont derrière une liste d'adresses autorisées.
Une entreprise qui a dû exposer RDP pour pouvoir travailler
Le port 3389 est ouvert sur internet parce qu'il n'y avait pas d'autre solution, et les journaux sont remplis de tentatives de connexion.
Un bureau et un cloud qui doivent former un seul réseau
Le serveur de fichiers est au bureau, l'application dans un centre de données, et les deux ne se rencontrent que via l'internet public.
Ce que vous pouvez y héberger
- WireGuard, le choix par défaut: rapide, configuration courte, se reconnecte instantanément sur un réseau mobile
- OpenVPN quand un appareil client ou un auditeur l'exige
- IPsec/IKEv2 pour les clients natifs d'iOS, macOS et Windows, sans logiciel à installer
- wg-easy, Firezone, Netbird ou Headscale si vous voulez un panneau de contrôle et un accès par utilisateur
- Un serveur de coordination mesh auto-hébergé, pour que la carte de votre réseau ne vive pas dans un SaaS américain tiers
- Tunnels site à site entre un bureau, un second bureau et ce centre de données
- Une passerelle devant un serveur de terminal Windows, pour que RDP ne soit joignable que dans le tunnel
- Tunnel partiel ou complet, et votre propre résolveur DNS pour les noms internes
Dimensionné selon le nombre de personnes connectées
Une passerelle VPN est limitée par la bande passante et le nombre de connexions, pas par le processeur, donc ces tailles sont volontairement généreuses. Des adresses IPv4 statiques supplémentaires peuvent être ajoutées à chacune, et l'IPv6 est inclus.
Ce qui est inclus et ce qui ne l'est pas
- Il s'agit d'une passerelle vers votre propre infrastructure. Ce n'est pas un service VPN grand public, ni un moyen de faire croire que vous êtes ailleurs.
- La revente d'accès à des utilisateurs finaux, les proxys ouverts et les réseaux de sortie de type résidentiel sortent de notre politique d'utilisation acceptable. Si votre produit est un service VPN grand public, parlons plutôt d'espace IPv4 et de transit: c'est une autre offre avec un autre contrat.
- La licence OpenVPN Access Server n'est pas incluse. Le serveur OpenVPN communautaire, WireGuard, Firezone et Headscale sont gratuits.
- Nous ne gérons pas vos clés ni votre liste d'utilisateurs, sauf si vous souscrivez l'administration du serveur. Les clés restent chez vous.
- La vitesse du port est partagée. Si vous comptez faire passer du gigabit en continu dans le tunnel, dites-le avant de commander pour que nous puissions le tarifer honnêtement plutôt que d'en discuter après.
Choisir un protocole sans lire un livre blanc
- WireGuard est le bon choix par défaut. Moins de pièces mobiles, moins de code à auditer, et la session survit au passage d'un téléphone du wifi au réseau mobile.
- OpenVPN est plus lent et plus lourd, mais il passe par TCP 443, parfois le seul port qu'un réseau d'hôtel ou d'entreprise laisse ouvert.
- IPsec/IKEv2 ne requiert aucun logiciel client sur iOS, macOS ou Windows, ce qui compte quand les personnes qui se connectent ne sont pas techniques.
- Une adresse statique est tout l'intérêt des listes blanches. Banques en ligne, passerelles de paiement, clouds ERP et certains services publics n'acceptent que les connexions depuis une adresse approuvée, et une équipe distribuée n'en a aucune.
- Deux sites, Prague et Covilhã, sont deux points d'entrée indépendants sur des réseaux électriques et des transits distincts sous un même AS: une mauvaise journée sur un site n'est donc pas une journée sans accès.
- Ne placez pas le VPN et ce qu'il protège sur le même hôte si vous pouvez l'éviter. Une passerelle à 15 EUR devant le serveur est la mesure de sécurité la moins chère de cette page.
Exposer le port ou passer par une passerelle
| Service exposé sur internet | Derrière une passerelle DCXV | |
|---|---|---|
| Qui peut atteindre l'invite de connexion | Tous les scanners d'internet | Seuls les appareils détenant une clé |
| À quoi ressemblent les journaux | Bourrage d'identifiants permanent | Calmes, donc une vraie anomalie se remarque |
| Travailler depuis une connexion domestique | L'adresse change, les listes d'autorisation cassent | Une adresse UE stable pour tous |
| Accès aux systèmes sans IP publique | Impossible | Joignables dans le tunnel |
| Révoquer l'accès d'une personne | Changer un mot de passe partagé | Supprimer une clé |
| Coût | Rien, jusqu'à l'incident | À partir de 15 EUR/mois |
Comment le mettre en place
Dites qui se connecte et à quoi
Nombre de personnes, bureaux concernés et systèmes qui doivent être joignables. Cela suffit pour choisir la taille.
Nous vous remettons la passerelle
Une VM cloud avec une adresse statique à Prague ou Covilhã, déployée en quelques minutes, avec accès root et le protocole de votre choix prêt à configurer.
Connectez un premier appareil et testez
Un ordinateur portable, un tunnel, un système derrière. Vérifiez la route et le DNS avant d'impliquer quiconque d'autre.
Fermez la porte d'entrée
Une fois tout le monde dans le tunnel, arrêtez d'exposer le service. C'est cette étape qui justifie réellement la passerelle, et c'est celle qu'on saute le plus souvent.
Pourquoi nous choisir
- Sites certifiés Tier III, SLA du site de 99,982 %
- Réseau propre, AS204057, IPv4 et IPv6
- Support 24/7/365 avec environ 10 minutes de réponse moyenne
- Société chypriote, juridiction de l'UE, conforme au RGPD depuis 2007
FAQ
- Combien coûte un serveur VPN d'entreprise?
À partir de 15 EUR par mois pour une passerelle dimensionnée pour 25 tunnels (2 vCPU, 4 Go de RAM, 40 Go NVMe, une IPv4 statique). Jusqu'à 100 tunnels coûte 18,43 EUR, et la taille prévue pour les liaisons site à site plus le personnel distant, 36,88 EUR. La facturation est mensuelle sans durée minimale, et l'IPv6 est inclus
- Quel protocole choisir: WireGuard, OpenVPN ou IPsec?
WireGuard dans presque tous les cas: plus rapide, une configuration assez courte pour être lue, et une session qui survit au passage d'un téléphone du wifi aux données mobiles. Choisissez OpenVPN quand vous devez traverser un réseau qui n'autorise que TCP 443, et IPsec/IKEv2 quand les personnes qui se connectent ne doivent rien installer, puisque iOS, macOS et Windows le prennent en charge nativement
- Puis-je l'utiliser pour obtenir une adresse IP statique pour la liste blanche de ma banque?
Oui, et c'est l'une des raisons d'achat les plus fréquentes. Votre passerelle possède sa propre adresse IPv4 européenne statique, de sorte que chaque personne qui s'y connecte atteint la banque, la passerelle de paiement ou le cloud ERP depuis cette unique adresse approuvée, et non depuis celle attribuée aujourd'hui à sa connexion domestique
- Puis-je revendre l'accès VPN à des utilisateurs finaux?
Pas avec ce produit. C'est une passerelle vers votre propre infrastructure, et revendre l'accès au public, les proxys ouverts et les réseaux de sortie de type résidentiel sortent de notre politique d'utilisation acceptable. Si vous exploitez un service VPN légitime, l'offre qu'il vous faut est de l'espace IPv4 et du transit: nous sommes courtier agréé RIPE NCC et pouvons fournir un adressage propre avec vérification de réputation avant l'accord, ce qui fait l'objet d'un contrat distinct
- Puis-je relier un bureau au centre de données par un tunnel site à site?
Oui. Un tunnel site à site entre le routeur du bureau et la passerelle en fait un seul réseau, de sorte qu'une application à Prague ou Covilhã peut atteindre un serveur de fichiers au bureau sans que l'un ou l'autre soit exposé sur internet. Plusieurs bureaux peuvent rejoindre la même passerelle
- Conservez-vous des journaux du trafic VPN?
Nous n'inspectons ni ne journalisons le contenu de vos tunnels. La passerelle est votre serveur avec votre accès root: elle journalise ce que vous configurez. Les enregistrements d'infrastructure standard, comme les données de flux réseau pour le traitement des abus, sont décrits dans la politique de confidentialité
Si vous avez besoin d'aide ou avez des questions supplémentaires, veuillez contacter les managers ou écrire à l'équipe de support à support@dcxv.com
Serveurs cloud dès 15 €/mois
Commander maintenant