Demande d'infos VPS et VPN
|
31-10-2013, 19h03
Message : #4
|
|
b0fh
Membre actif Messages : 210 Sujets : 17 Points: 309 Inscription : Jul 2012 |
RE: Créer son propre service VPN
C'est pas totalement évident de voir ou est ton problème.
Si tu as réussi a monter un tunnel OpenVPN, il y a sur ton pc comme sur ton vps une interface tap ou tun. Il y a ensuite plusieurs manières de procéder, en fonction de tes besoins en sécurité. Si ton VPS dispose d'addresses IP supplémentaires, tu peux, sur le serveur (en utilisant un type tap) créer un bridge entre l'interface physique du serveur et l'interface tap. Côté client, il te suffit ensuite de prendre sur l'interface tap une des ip publiques libres, d'utiliser comme gateway par défaut la même que celle du vps, et d'ajouter manuellement une route vers l'ip publique du vps qui utilise ton ancienne gateway. Comme ça, tout le traffic passera via le VPN. Par contre, le client est en position de faire des saloperies réseau au vps, donc tu ne peux pas utiliser cette solution pour donner accès a des tiers. Une autre possibilité est d'utiliser des tun, dans la même configuration, d'activer le proxy-arp sur le vps, ce qui enlève une partie des risques. Autrement, si tu n'as pas d'ip supplémentaires libres sur le VPS, il va falloir le natter, paradoxalement c'est plus simple. il faut donner aux interfaces d'OpenVPN des addresses privées (par exemple 192.168.42.x), puis définir sur le client l'ip interne du vps comme gateway par défaut, ajouter une règle de nat sur le vps, et activer le fowarding dans le kernel. Dans tous les cas (bridge ou route ou nat) il faut une règle de forwarding dans iptables pour autoriser le forwarding. Si tu nous en disais plus sur le scénario souhaité... |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Demande d'infos VPS et VPN - par thxer - 31-10-2013, 17h50
RE: Créer son propre service VPN - par gruik - 31-10-2013, 18h24
RE: Créer son propre service VPN - par thxer - 31-10-2013, 18h49
RE: Créer son propre service VPN - par b0fh - 31-10-2013, 19h03
RE: Créer son propre service VPN - par thxer - 31-10-2013, 20h34
RE: Demande d'infos VPS et VPN - par thxer - 01-11-2013, 09h27
RE: Demande d'infos VPS et VPN - par gruik - 01-11-2013, 13h47
RE: Demande d'infos VPS et VPN - par thxer - 01-11-2013, 19h25
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
demande d' informations concernant le NAT/PAT , MAC | Shark972 | 13 | 663 |
24-07-2014, 11h35 Dernier message: Shark972 |
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)