• STATISTIQUES
  • Il y a eu un total de 0 membres et 28842 visiteurs sur le site dans les dernières 24h pour un total de 28 842 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] PHPFreaks
    PHPFreaks est un site dédié à l'apprentissage et l'enseignement du PHP. Ici vous trouver...
    Programmation
    [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges
    [EN] This is legal
    Basic: 10, Realistic: 5, Programming: 1, Bonus: 11, SQL: 2, Encryption: 6, Application: 4, User Contributed: 3
    Challenges
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges
    [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [EN] Reddit
    Subreddit dédié à la sécurité informatique.
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Demande d'infos VPS et VPN
31-10-2013, 17h50 (Modification du message : 31-10-2013, 20h37 par thxer.)
Message : #1
thxer Hors ligne
:(){ :|:& };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
Demande d'infos VPS et VPN
Coucou !

Petite question technique.
Je cherche des liens vers des docs bien chiadées !

Alors j'ai ça :

[PC] <-- Internet --> [Server-VPS]

Je fais ça :

[PC <--[Tunel via Openvpn SSL/TLS ou Statickey]--> [Server-VPS]

Comment faire pour que :

[PC] <--[Tunel REQUÊTES HTTP 80, 8080]--> [Server-VPS] <-- --> Internet

Merci, j'ai eu des pistes Iptables etc .. mais je suis pas sûr d'être dans le bon.
En gros je veux utiliser mon VPS comme un service VPN pour utiliser son ip pour mes protocoles web en lieu et place de la mienne. Big Grin
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (1) -1 (0) Répondre
31-10-2013, 18h24
Message : #2
gruik Hors ligne
gouteur de savon
*



Messages : 757
Sujets : 44
Points: 482
Inscription : Oct 2012
RE: Créer son propre service VPN
tu te mélange pas mal les pinceaux, pour faire simple il faut que ton VPS ait une adresse IP publique, accessible sur internet quoi
pour le reste le plus simple c'est encore de faire un ssh -D 31337 user@vps et mettre dans ton browser 127.0.0.1:31337 comme proxy socks 4/5
Avant donc que d'écrire, apprenez à penser.
Selon que notre idée est plus ou moins obscure, l'expression la suit, ou moins nette, ou plus pure.
Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément.
(Nicolas Boileau, L'Art poétique)
+1 (5) -1 (0) Répondre
31-10-2013, 18h49 (Modification du message : 31-10-2013, 18h55 par thxer.)
Message : #3
thxer Hors ligne
:(){ :|:&amp; };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
RE: Créer son propre service VPN
okey merci, mais dans mon idée c'est faisable en théorie non ?
Je sais que les mots sont pas bon mais le but c'est que tout les contacts de ma machine vers "internet" passent par un tunel crypté(vpn) vers mon vps.
Je veux ceci :
PC -> Openvpn -> VPS -> Ma requête
PC <- Openvpnl <- VPS <- Réponse

Je veux pas :
PC -> SSH -> VPS (même si c'est plus logique)

C'est pour comprendre la base.

Le but d'un VPN c'est bien de créer un tunel à travers le net entre deux réseaux ? Une fois mes deux réseaux liés je veux tout faire transiter par la machine X. Comme on fait sur un réseau local.
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (0) -1 (0) Répondre
31-10-2013, 19h03
Message : #4
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Créer son propre service VPN
C'est pas totalement évident de voir ou est ton problème.

Si tu as réussi a monter un tunnel OpenVPN, il y a sur ton pc comme sur ton vps une interface tap ou tun. Il y a ensuite plusieurs manières de procéder, en fonction de tes besoins en sécurité.

Si ton VPS dispose d'addresses IP supplémentaires, tu peux, sur le serveur (en utilisant un type tap) créer un bridge entre l'interface physique du serveur et l'interface tap. Côté client, il te suffit ensuite de prendre sur l'interface tap une des ip publiques libres, d'utiliser comme gateway par défaut la même que celle du vps, et d'ajouter manuellement une route vers l'ip publique du vps qui utilise ton ancienne gateway. Comme ça, tout le traffic passera via le VPN. Par contre, le client est en position de faire des saloperies réseau au vps, donc tu ne peux pas utiliser cette solution pour donner accès a des tiers.

Une autre possibilité est d'utiliser des tun, dans la même configuration, d'activer le proxy-arp sur le vps, ce qui enlève une partie des risques.

Autrement, si tu n'as pas d'ip supplémentaires libres sur le VPS, il va falloir le natter, paradoxalement c'est plus simple. il faut donner aux interfaces d'OpenVPN des addresses privées (par exemple 192.168.42.x), puis définir sur le client l'ip interne du vps comme gateway par défaut, ajouter une règle de nat sur le vps, et activer le fowarding dans le kernel.

Dans tous les cas (bridge ou route ou nat) il faut une règle de forwarding dans iptables pour autoriser le forwarding.

Si tu nous en disais plus sur le scénario souhaité...
+1 (4) -1 (0) Répondre
31-10-2013, 20h34
Message : #5
thxer Hors ligne
:(){ :|:&amp; };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
RE: Créer son propre service VPN
Un grand merci b0fh, justement je n'ai pas scénario proprement dit car je ne trouvais pas de doc assez explicite sur les différents moyens pour parvenir à mes fins.
Du coup d'après ce que tu me présentes je pense me tourner vers la troisième solution. Définir l'adresse ip interne du vps comme gateway. Il faut je me penche et me documente encore un peu surtout ça (tap, tun, fowarding, iptables) car au final je nage encore un peu.

Pour finir, mon idée c'est tout simplement d'en apprendre plus sur tout cela car je peux renforcer la partie théorique en appliquant directement les choses sur mon vps.
Du coup merci car cela m'ouvre un peu les yeux, néanmoins il me reste encore pas mal de notions à assimiler pour comprendre pleinement les choses.
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (0) -1 (0) Répondre
01-11-2013, 09h27 (Modification du message : 01-11-2013, 09h27 par thxer.)
Message : #6
thxer Hors ligne
:(){ :|:&amp; };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
RE: Demande d'infos VPS et VPN
Pour info :
http://desgeeksetdeslettres.com/hardware...pn-anonyme

Pour le côté "pratique" l'option du proxy via ssh est quand même moins contraignante.
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (0) -1 (0) Répondre
01-11-2013, 13h47
Message : #7
gruik Hors ligne
gouteur de savon
*



Messages : 757
Sujets : 44
Points: 482
Inscription : Oct 2012
RE: Demande d'infos VPS et VPN
ça n'a surtout rien à voir tu lame un peu là, un proxy est classiquement un service qui fonctionne sur la couche applicative tandis qu'un VPN travaille sur la couche réseaux et encapsule les paquets IP dans une communication chiffrée

on en est arrivé à parler de différence entre un proxy et un vpn uniquement parce que les fournisseurs de service VPN comme ipredator et autres fournissent dans le même temps le routage du trafic vers l’extérieur de leur réseau, c'est une utilisation particulière du VPN, mais :
- il sait se débrouiller dans d'autres configurations, il n'est pas limité à ce cas de figure et n'est donc pas fait exclusivement pour cet usage
- pour fonctionner comme les HideMyAss et autres ça n'est pas automatique, ça nécessite de la configuration et de savoir ce que l'on fait

le gars dans son article dit des choses à peu près justes, mais il fournit une explication orientée pour neuneus qui veulent juste télécharger du torrent et s'en foutent un peu de comprendre comment ça fonctionne en réalité

on récapitule
- un vpn ca crée un tunnel (udp ou tcp) chiffré avec de bons algos de chiffrement toussa toussa, de chaque coté on a une nouvelle interface et il faut la gérer, router les paquets et cie.
- ssh ça crée une connexion (tcp) chiffrée, avec les mêmes algos de chiffrements, les dev ont été malins et ont rajouté une option -D qui permet de créer un proxy socks déporté, le tout toujours dans sa connexion chiffrée
- un proxy c'est (...) un service qui voit arriver les requêtes http et les "renvoi" à notre place vers le serveur web, souvent il sert de point de passage pour contrôler l'identité du toto qui veut sortir sur internet aussi

en clair openvpn a plus à voir avec openssh qu'avec un proxy

mais le truc c'est qu'on sait toujours pas ce que tu cherches à faire, si tu cherches à faire transiter uniquement du contenu http/https ou si tu veux faire transiter absolument tout le trafic quel qu'il soit dans ton tunnel, ce que b0fh appelle le scénario souhaité et que tu appelles parvenir à tes fins
Avant donc que d'écrire, apprenez à penser.
Selon que notre idée est plus ou moins obscure, l'expression la suit, ou moins nette, ou plus pure.
Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément.
(Nicolas Boileau, L'Art poétique)
+1 (2) -1 (0) Répondre
01-11-2013, 19h25 (Modification du message : 01-11-2013, 19h27 par thxer.)
Message : #8
thxer Hors ligne
:(){ :|:&amp; };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
RE: Demande d'infos VPS et VPN
thxer a écrit :Le but d'un VPN c'est bien de créer un tunel à travers le net entre deux réseaux . Une fois mes deux réseaux liés je veux tout faire transiter par la machine X

J'ai bien compris la différence entre les deux et je pense que cela ce voit dans mes posts.
Ma question était simple comment arriver à reproduire le même service que les VPN HideMyAss par exemple.

Je n'avais pas de projet précis car justement c'est pour moi l'occasion d'apprendre d'où l'aspect "lame" de mes questions.
J'ai donc grâce à vos interventions pu progresser et ainsi compléter mes connaissances encore légères dans ce domaine.

Ainsi pour conclure j'ai découvert l'option -D du ssh :
Citation :Spécifie un transfert « dynamique » des ports au niveau applicatif.
Que je ne connaissais pas.

Et enfin mon idée de base qui était d'encapsuler mes données au travers d'un tunnel grâce à openvpn, mais je ne savais pas comment réaliser une "redirection de port" ensuite.
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (1) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  demande d' informations concernant le NAT/PAT , MAC Shark972 13 630 24-07-2014, 11h35
Dernier message: Shark972

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut