Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
903 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Connexions internet à travers tunnel VPN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Connexions internet à travers tunnel VPN

n°461850
Igo
Posté le 21-05-2010 à 19:32:55  profilanswer
 

Bonjour,
 
J'ai un serveur vpn sur un serveur distant linux sur un port non standard avec openVPN, et une machine local windows xp sur laquelle est installé openVPN pour windows, les deux soft sont connecté et les connexions sur 10.8.0.1 (l'adresse "local" du serveur vpn) renvoie les services du serveur linux distant (ftp, ssh, etc) , le vpn est donc fonctionnel.
J'aimerais savoir si c'est possible de passer mes connexions local à travers ce tunnel vpn (qui est sécurisé et crypté), ceci est pour sécuriser mes navigations quand je suis connecté en wifi dans des lieu publiques avec mon pc windows.
 
Je rappelle que le serveur vpn est sur un port non standard, également il utilise un fichier clef rsa pour authentification.
 
Merci.

mood
Publicité
Posté le 21-05-2010 à 19:32:55  profilanswer
 

n°461852
Profil sup​primé
Posté le 21-05-2010 à 19:46:30  answer
 

Igo a écrit :

Bonjour,
 
J'ai un serveur vpn sur un serveur distant linux sur un port non standard avec openVPN, et une machine local windows xp sur laquelle est installé openVPN pour windows, les deux soft sont connecté et les connexions sur 10.8.0.1 (l'adresse "local" du serveur vpn) renvoie les services du serveur linux distant (ftp, ssh, etc) , le vpn est donc fonctionnel.
J'aimerais savoir si c'est possible de passer mes connexions local à travers ce tunnel vpn (qui est sécurisé et crypté), ceci est pour sécuriser mes navigations quand je suis connecté en wifi dans des lieu publiques avec mon pc windows.
 
Je rappelle que le serveur vpn est sur un port non standard, également il utilise un fichier clef rsa pour authentification.
 
Merci.


c'est à dire ?

n°461855
Igo
Posté le 21-05-2010 à 19:55:35  profilanswer
 

comment ca c'est à dire ?
j'ai un serveur vpn distant , et j'aimerais que mes connexions (tcp et udp) passent à travers ce tunnel vpn sécurisé, si tu comprend pas ce que ca veu dire c'est que tu peu pas m'aider.

n°461857
Profil sup​primé
Posté le 21-05-2010 à 19:57:15  answer
 

je te demandais de préciser "connexions locales"


Message édité par Profil supprimé le 21-05-2010 à 19:57:27
n°461859
Igo
Posté le 21-05-2010 à 19:58:36  profilanswer
 

connexions web (http), ftp, ssh, etc etc , le plus de connexions possible, idéalement toutes les connexions.

n°461860
Igo
Posté le 21-05-2010 à 20:01:11  profilanswer
 

par exemple, si  j'installe un serveur socks(proxy) additionnel sur le serveur distant, et de router toutes mes connexion sur 10.8.0.1:socks-port , là mes connexion seront sécurisés, mais ca revient à ajouter un serveur proxy pour une fonctionnalité que le serveur vpn offre déjà, c'est juste que je ne sais pas comment l'utiliser.

n°461861
Profil sup​primé
Posté le 21-05-2010 à 20:01:19  answer
 

toutes tes connexions distantes peuvent passer via le vpn
 
par contre je rebondis sur "connexions locales" si ton poste client est en réseau local alors ta connexion au réseau local est désactivée dès que tu actives ta connexion VPN.

Message cité 1 fois
Message édité par Profil supprimé le 21-05-2010 à 20:02:27
n°461862
Igo
Posté le 21-05-2010 à 20:06:24  profilanswer
 

on s'est mal compris, par connexions locales je voulais dire à partir du poste local
 
 
 
Comment ?
 
Pour simplifier, j'aimerais que quand j'ouvre firefox et que je visite www.cmyip.com (c'est un site qui te donne ton ip), j'aimerais voir l'adresse ip du serveur linux et non du poste windows xp.

n°461864
Profil sup​primé
Posté le 21-05-2010 à 20:15:10  answer
 

Igo a écrit :

on s'est mal compris, par connexions locales je voulais dire à partir du poste local
 


 

Igo a écrit :


 
Comment ?
 
Pour simplifier, j'aimerais que quand j'ouvre firefox et que je visite www.cmyip.com (c'est un site qui te donne ton ip), j'aimerais voir l'adresse ip du serveur linux et non du poste windows xp.


tu ne peux pas sortir, ton vpn est exclusif
comme je l'ai marqué ta connexion standard est désactivée (réseau local ou wan) dès que tu es en session VPN
à moins de faire sauter cette sécuriré sur ton serveur distant, mais là ça limite l'intérêt.


Message édité par Profil supprimé le 21-05-2010 à 20:15:29
n°461866
Igo
Posté le 21-05-2010 à 20:19:19  profilanswer
 

Le bute était que quand je suis connecté par un wifi public (non sécurisé, du tout), je puisse transiter tout mon trafic à travers le vpn en utilisant cette connexion wifi, ce n'est pas possible ?
 
Si j'installe un serveur proxy sur le serveur distant, là ca serra possible, mais suis-je obliger de passer par là?

mood
Publicité
Posté le 21-05-2010 à 20:19:19  profilanswer
 

n°461867
Profil sup​primé
Posté le 21-05-2010 à 20:21:55  answer
 

j'ai enfin compris
tu veux que tout le flux de navigation vers des sites internet soit émis et reçu depuis ton serveur distant à la place de ton pc.
 
tu as ta réponse c'est bien un serveur proxy qu'il te faut.

Message cité 1 fois
Message édité par Profil supprimé le 21-05-2010 à 20:22:54
n°461868
Misssardon​ik
prévisible a posteriori
Posté le 21-05-2010 à 20:26:49  profilanswer
 

ou un serveur ssh sur ton serveur(tu en as peut-être déjà un), auquel cas il te suffira ensuite de faire un tunnel depuis ton client.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°461869
Igo
Posté le 21-05-2010 à 20:27:41  profilanswer
 


Et moi j'ai pas compris ce que t'avais compris.
 
 
Je pensais qu'un serveur vpn peu faire cela, avec l'avantage de ne pas devoir configurer mes applications car, selon ce que je savais, dés qu'on est sur un vpn, tout le trafic est automatiquement acheminé par son tunnel, même celui des applications qui ne supporte pas de connexion par proxy, me trompe-je ?
 
 

n°461870
Igo
Posté le 21-05-2010 à 20:29:22  profilanswer
 

Misssardonik a écrit :

ou un serveur ssh sur ton serveur(tu en as peut-être déjà un), auquel cas il te suffira ensuite de faire un tunnel depuis ton client.


oui j'ai un ssh, comment faire ce tunnel depuis mon client windows ? cela aura pour effet de transiter tout le trafic par ce ssh ?

n°461871
Profil sup​primé
Posté le 21-05-2010 à 20:33:10  answer
 

Igo a écrit :


Et moi j'ai pas compris ce que t'avais compris.
 


Justement c'est pour ça qu'il y a autant d'échanges :/
 

Igo a écrit :


Je pensais qu'un serveur vpn peu faire cela, avec l'avantage de ne pas devoir configurer mes applications car, selon ce que je savais, dés qu'on est sur un vpn, tout le trafic est automatiquement acheminé par son tunnel, même celui des applications qui ne supporte pas de connexion par proxy, me trompe-je ?
 
 


je ne connais pas de serveur VPN qui ait une fonction d'accepter des connexions et de les rebalancer directement sur le réseau public [:spamafote]

n°461872
Igo
Posté le 21-05-2010 à 20:41:34  profilanswer
 

Igo a écrit :


oui j'ai un ssh, comment faire ce tunnel depuis mon client windows ? cela aura pour effet de transiter tout le trafic par ce ssh ?


eh bin c très simple à faire avec putty.
 
Merci pour l'info.

n°461879
Misssardon​ik
prévisible a posteriori
Posté le 21-05-2010 à 21:13:54  profilanswer
 

oui, par contre après faut configurer chaque appli une par une, c'est pas forcément pratique.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°461880
Profil sup​primé
Posté le 21-05-2010 à 21:15:18  answer
 

tu as laissé ouvert un accès login/mdp sur ton serveur accessible depuis internet :??: ?

Message cité 1 fois
Message édité par Profil supprimé le 21-05-2010 à 21:26:08
n°461894
Igo
Posté le 21-05-2010 à 23:45:00  profilanswer
 


oui, il le faut!
 

Misssardonik a écrit :

oui, par contre après faut configurer chaque appli une par une, c'est pas forcément pratique.


 
oui, ca rend exactement le même service que la solution que j'envisageais (vpn + serveur socks).
 
Connaitrais-tu un moyen pour tout faire passer automatiquement par vpn ?

n°461898
double002
Posté le 22-05-2010 à 00:10:22  profilanswer
 

Moi je connais!
J'utilise openvpn sous W7, et il suffit de modifier les tables de routage de windows pour que toutes les IP passent à travers le réseau virutuel (tu dois mettre en exception l'ip du serveur et si tu veux les IP locales)!


Message édité par double002 le 22-05-2010 à 00:17:44
n°461917
Igo
Posté le 22-05-2010 à 12:25:31  profilanswer
 

Alors il me faut de l'aide !
J'ai essayé de modifier la table de routage mais ca ne marche pas, voilà le décor :
mon IP internet est IP_FAI (on va l'appeler comme ca)
mon IP dans le réseau vpn est 10.8.0.6
L'IP du serveur vpn est 10.8.0.1
 
Avec la commande route print, je vois que la passerelle par défaut est IP_FAI
J'essai de faire  
route ADD 0.0.0.0 MASK 0.0.0.0 10.8.0.1 METRIC 18
(ou 18 est moins que le metric de la passerelle par défaut)
résultat, toutes les connexions échouent, même celle du vpn.
 
Alors, je fais comment ?!
 
Merci par avance.

n°461923
double002
Posté le 22-05-2010 à 13:18:19  profilanswer
 

route add IP_EXT IP_FAI
route add 0.0.0.0 mask 0.0.0.0 10.8.0.1
route add 192.168.0.0 mask 255.255.0.0 IP_FAI (pour les IP locales)
 
Mais 10.8.0.1 est l'ip intrne de ton vpn (fournie par le vpn).
Ici, IP_EXT est l'ip de ton serveur en dehors du réseau virtuel.
 
Après cela, si tu fais un route print, tu verras qu'il te resteras: 0.0.0.0 mask 0.0.0.0 IP_FAI.
Dans ce cas, il faut la supprimer:
route delete 0.0.0.0 mask 0.0.0.0 IP_FAI
 
Perso, j'utilse un bat qui s'exécute toutes les 5 secondes pour la supprimer (utilisation pour les jeux -> je ne prends pas le risque de me faire déco)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Connexions internet à travers tunnel VPN

 

Sujets relatifs
Connexion internet PCSSL VPN avec DMZ et accès NAS ?
Comment protéger efficacement son pc sur internet ?échange de LiveBox et ralentissement de la connection Internet[résolu]
VPN[ORANGE] Résil. abonnement tel. mais pas internet
internet avec linux mais pas windowsrouteur ou VPN ?
internet en wifi 
Plus de sujets relatifs à : Connexions internet à travers tunnel VPN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR