Skip to content

Référence des ports

Port 1194 (UDP/TCP) – OpenVPN

OpenVPN — un VPN open source basé sur TLS fournissant des tunnels chiffrés d'accès distant et site à site.

udptcpRegistered

En bref

Transport
udp, tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs OpenVPN, généralement exposé à Internet pour que les utilisateurs distants se connectent. Par défaut UDP 1194, optionnellement TCP 1194/443.

À quoi sert le port 1194 ?

Le port 1194 est le port enregistré par défaut d'OpenVPN, un VPN open source populaire bâti sur TLS/SSL. Il crée des tunnels chiffrés d'accès distant et site à site, permettant aux ordinateurs portables et aux sites distants de se connecter en toute sécurité à un réseau privé. Il est utilisé par OpenVPN Community Edition et Access Server, et est intégré à des pare-feu et routeurs comme pfSense, OPNsense et de nombreuses passerelles grand public. Le trafic passe par UDP 1194 par défaut, ou par TCP lorsqu'il faut traverser des pare-feu restrictifs.

Quand faut-il l'ouvrir ?

Vous redirigez le port 1194 vers votre serveur OpenVPN lorsque vous voulez que des utilisateurs distants ou des sites secondaires atteignent votre réseau domestique ou professionnel via un tunnel chiffré. Cela n'est nécessaire que si vous hébergez réellement le serveur VPN ; les clients VPN n'ont besoin d'aucun port entrant ouvert.

Est-ce risqué de l'ouvrir ?

Le principal risque est le brute force ou le vol d'identifiants contre un point de terminaison exposé à Internet : utilisez donc l'authentification par certificat et MFA, activez tls-crypt et maintenez OpenVPN à jour. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :1194
nmap -p 1194 <target>
Windows
netstat -ano | findstr :1194
Test-NetConnection <host> -Port 1194
macOS
lsof -i :1194
nmap -p 1194 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 1194 vers l'IP locale de votre appareil, port interne 1194, protocole TCP/UDP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 1194/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=1194/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 1194" -Direction Inbound -Protocol TCP -LocalPort 1194 -Action Allow

Sécurité et risques

Attaques courantes

  • Brute force d'identifiants et password spraying contre l'authentification VPN
  • Vol de configurations, clés et certificats clients
  • Déni de service contre le démon VPN

Durcissement

  • Imposer l'authentification par certificat et MFA ; désactiver les connexions par mot de passe seul
  • Utiliser tls-auth / tls-crypt HMAC pour rejeter les paquets non authentifiés
  • Maintenir OpenVPN et OpenSSL à jour contre les CVE connues
  • Limiter le débit et filtrer par géo/IP les tentatives de connexion ; surveiller les journaux d'authentification

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 1194/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=1194/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1194 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 1194" -Direction Inbound -Protocol TCP -LocalPort 1194 -Action Block

Commande nmap

nmap -sU -p1194 --script openvpn-fingerprint <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

OpenVPN utilise-t-il TCP ou UDP ?
Par défaut OpenVPN utilise UDP 1194 pour les performances, mais il peut fonctionner sur TCP (souvent 443) pour traverser les pare-feu et proxys restrictifs.
Exposer OpenVPN sur le port 1194 est-il sûr ?
C'est raisonnablement sûr avec l'authentification par certificat, tls-crypt, MFA et les correctifs. Les configurations par mot de passe seul sont vulnérables au brute force et doivent être évitées.

Parcourir par catégorie

Guides associés