5. Limites intrinsèques des VPN SSL
Les VPN SSL peuvent rendre des services équivalents à IPsec en utilisant un client lourd. Toutefois, le protocole SSL, reposant sur TCP, ne peut pas perdre de paquets. Cela peut être vu de prime abord comme un avantage mais certaines applications temps réel comme la voix sont conçues pour pouvoir perdre des paquets afin de limiter la latence (délai de transmission sur le réseau) et la gigue (variation de la latence). Le protocole SSL pose donc des problèmes de qualité de services pour certaines applications.
Pour contourner ce problème, certaines passerelles intègrent un mécanisme qui tente de monter un tunnel IPsec et qui se replie sur un tunnel SSL en cas d’échec. Une autre alternative pourrait être le protocole DTLS
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Limites intrinsèques des VPN SSL