Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1512 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPS OVH OpenVPN pour passerelle Apache Guacamole

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPS OVH OpenVPN pour passerelle Apache Guacamole

n°167707
jocodis
Posté le 26-01-2020 à 13:58:31  profilanswer
 

Bonjour,
 
j'ai actuellement 5 sites (Site1 ... Site5, appelés SiteN) reliés en VPN IPSec vers un site principal (SiteP).
Les sites satellites ne communiquent pas entre eux mais avec SiteP.
Sur SiteP, j'ai Apache Guacamole sur une VM Hyper-V avec des accès à des serveur du SiteP mais aussi des sites satellites.
 
Pour des raisons de sécurité, je souhaite externaliser mon serveur Apache Guacamole.
 
J'ai donc souscrit à un VPS chez OVH avec Debian8 et OpenVPN.
 
L'idée étant d'héberger Apache Guacamole sur le VPS, de lier le VPS à SiteP via OpenVPN sur une VM du SiteP qui a un a client OpenVPN installé.
Cette VM agirait comme passerelle et distribuerait les demandes de Apache Guacamole (RDP, VNC et SSH) sur le SiteP mais aussi vers SiteN.
 
La distribution livrée avec le VPS inclut OpenVPN Server.
 
Mais les premiers essais, sans même avoir testé Guacamole sont peu concluants :
 
- pas de ping possible du VPS vers les sous-réseau du SiteP, malgré une connexion OpenVPN active et "VPN Gateway" activé pour l'utilisateur dans le VPS.
- le client prend l'IP WAN du VPS, chose non souhaitée.
 
Est-ce que mon idée est la bonne? Ou me conseillez-vous une autre stratégie pour que mon VPS accède à l'ensemble des sous réseaux du SiteP et des SiteN?
 
Merci!

mood
Publicité
Posté le 26-01-2020 à 13:58:31  profilanswer
 

n°167713
HPIR40
Posté le 27-01-2020 à 10:45:28  profilanswer
 

Bonjour

 

Je ne comprend pas la reflexion: Pour des raisons de sécurité, je souhaite externaliser mon serveur Apache Guacamole.

 

Si tu crée une connexion VPN spécialement dédiée à la connexion sur ton serveur Guacamole, ca fait ni plus ni moins que si tu le mettais sur un VPS OVH, les frais de location du VPS en moins.

 

Perso j'ai monté une connexion VPN dite mobile pour que des collaborateurs puissent se connecter sur certains PC via Guacamole et accéder à certains services locaux indispensables.

 

Ca se passe sans soucis et il ne me semble pas que c'est moins sécurisé que si je passais par un VPS avec un VPN qui me renverrait la connexion du VPS sur mon reseau.


Message édité par HPIR40 le 27-01-2020 à 10:47:16
n°167720
jocodis
Posté le 27-01-2020 à 13:28:39  profilanswer
 

L'idée c'est de rajouter une couche supplémentaire en externalisant, et de ne pas exposer directement mon Guacamole sur internet en rendant l'IP WAN de mon infrastructure directement accessible
Solution VPN mobile oui mais parfois cela pose des problèmes : nécessité d'installer un client par exemple

n°167721
jocodis
Posté le 27-01-2020 à 13:30:57  profilanswer
 

Et Guacamole je souhaite l'installer sur le VPS pour qu'il ouvre des RDP sur mon infrastructure à travers le VPN

n°167729
HPIR40
Posté le 27-01-2020 à 16:03:39  profilanswer
 

La il faudrait directement demander sur leur forum: http://apache-guacamole-incubating [...] abble.com/

n°167740
jocodis
Posté le 28-01-2020 à 11:22:13  profilanswer
 

ça fonctionne puisque je fais déjà quelque chose similaire actuellement : Guacamole installé sur SiteP qui donne accès à des bureaux à distance sur SiteP mais aussi sur SiteN à travers le VPN IPSec (VPN sur les routeurs)

n°167741
HPIR40
Posté le 28-01-2020 à 11:56:10  profilanswer
 

oui c'est comme cela que ca fonctionne chez moi aussi.

 

Maintenant tu ajoute dans la boucle un VPS, donc il y a sans doute des ajustements à faire en plus soit au niveau du VPS soit au niveau de Guacamole.


Message édité par HPIR40 le 28-01-2020 à 11:57:26
n°167748
batcha
Posté le 29-01-2020 à 09:43:56  profilanswer
 

Salut,
 
Je fais du VPS OVH avec du OpenVpn pour chaque site. J'ai 18 sites interco.
 
En endpoint, c'est du mikrotik avec certificat pour la connexion au VPS


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  VPS OVH OpenVPN pour passerelle Apache Guacamole

 

Sujets relatifs
ESXi 6.5 dédié OVH - FirewallTéléphonie IP pour une TPE : SIP Trunk vs VOIP "centrex" (par ex OVH)
Openvpn maisonProbleme VLAN Passerelle
Apache guacamole : problème d'intégration "DUO"Apache : Redirect requêtes web - Garder le même Host dans l'URL
Serveur Ubuntu KVM + Kimchi VPS innaccessible en SSH de l'exterieur 
Plus de sujets relatifs à : VPS OVH OpenVPN pour passerelle Apache Guacamole


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR