Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Question routage avec VPN

2 réponses
Avatar
Jean Baptiste Favre
Bonsoir la liste,
J'ai un VPN SSL fonctionnel gr=C3=A2ce =C3=A0 OpenVPN.
Celui-ci me permet, =C3=A0 partir de n'importe quelle connexion internet,=
de
me connecter chez moi.
Je souhaiterais maintenant pouvoir faire passer tout le trafic par le
VPN afin de profiter de la passerelle =C3=A0 mon domicile, celle-ci =C3=A9=
tant
install=C3=A9e avec proxy (notamment).

J'ai donc param=C3=A9tr=C3=A9 NetFilter pour qu'il bloque tout le trafic =
en sortie
de ma machine (eth0) sauf vers chez moi pour le VPN.

Le routage a =C3=A9t=C3=A9 adapt=C3=A9: la passerelle par d=C3=A9faut est=
mon serveur VPN
(10.0.0.1) accessible uniquement par tap0 (normal quoi) et une route
unique vers l'adresse internet de ma passerelle a =C3=A9t=C3=A9 d=C3=A9fi=
nie.

Tout marche donc bien. Maintenant, je voudrais pouvoir sauvegarder mes
routes AVANT le d=C3=A9marrage d'OpenVPN et pouvoir les r=C3=A9tablir =C3=
=A0 l'arr=C3=AAt de
celui-ci, ceci afin de pouvoir toujours me connecter m=C3=AAme en cas de
mauvais fonctionnement/crash de ma passerelle.
Et c'est l=C3=A0 que =C3=A7a coince. Si j'arrive =C3=A0 supprimer les rou=
tes une =C3=A0 une,
je ne vois pas comment les sauvegarder et les restaurer.

Une id=C3=A9e ?
Cordialement
JB

2 réponses

Avatar
Jean-Yves F. Barbier
Le jeudi 1 mars 2007 20:18, Jean Baptiste Favre a écrit :
Bonsoir la liste,
J'ai un VPN SSL fonctionnel grâce à OpenVPN.
Celui-ci me permet, à partir de n'importe quelle connexion internet, de
me connecter chez moi.
Je souhaiterais maintenant pouvoir faire passer tout le trafic par le
VPN afin de profiter de la passerelle à mon domicile, celle-ci à ©tant
installée avec proxy (notamment).

J'ai donc paramétré NetFilter pour qu'il bloque tout le trafic en sortie
de ma machine (eth0) sauf vers chez moi pour le VPN.

Le routage a été adapté: la passerelle par défaut est mon serveur VPN
(10.0.0.1) accessible uniquement par tap0 (normal quoi) et une route
unique vers l'adresse internet de ma passerelle a été défi nie.

Tout marche donc bien. Maintenant, je voudrais pouvoir sauvegarder mes
routes AVANT le démarrage d'OpenVPN et pouvoir les rétablir à   l'arrêt de
celui-ci, ceci afin de pouvoir toujours me connecter même en cas de
mauvais fonctionnement/crash de ma passerelle.
Et c'est là que ça coince. Si j'arrive à supprimer les rou tes une à une,
je ne vois pas comment les sauvegarder et les restaurer.

Une idée ?
Cordialement
JB


http://arnofear.free.fr/linux/openvpn-1.php
Avatar
Jean Baptiste Favre
Re,
Merci pour le lien, je ne le connaissais pas mais il est très intà ©ressant.
Pour la solution, il faut utiliser l'option redirect-gateway soit telle
quelle sur le client, soit via l'option push sur le serveur.
Ceci provoque la création d'une route statique pour le tunnel lui-mà ªme
et le changement de la passerelle par défaut.

En fait, mon installation le faisait déjà mais faisant des test s en
local chez moi j'ai pas fait attention.
Désolé pour le bruit.
Bonne soirée,
JB

Jean-Yves F. Barbier a écrit :
Le jeudi 1 mars 2007 20:18, Jean Baptiste Favre a écrit :
Bonsoir la liste,
J'ai un VPN SSL fonctionnel grâce à OpenVPN.
Celui-ci me permet, à partir de n'importe quelle connexion intern et, de
me connecter chez moi.
Je souhaiterais maintenant pouvoir faire passer tout le trafic par le
VPN afin de profiter de la passerelle à mon domicile, celle-ci à ©tant
installée avec proxy (notamment).

J'ai donc paramétré NetFilter pour qu'il bloque tout le traf ic en sortie
de ma machine (eth0) sauf vers chez moi pour le VPN.

Le routage a été adapté: la passerelle par défaut est mon serveur VPN
(10.0.0.1) accessible uniquement par tap0 (normal quoi) et une route
unique vers l'adresse internet de ma passerelle a été dé finie.

Tout marche donc bien. Maintenant, je voudrais pouvoir sauvegarder mes
routes AVANT le démarrage d'OpenVPN et pouvoir les rétablir à l'arrêt de
celui-ci, ceci afin de pouvoir toujours me connecter même en cas de
mauvais fonctionnement/crash de ma passerelle.
Et c'est là que ça coince. Si j'arrive à supprimer les routes une à une,
je ne vois pas comment les sauvegarder et les restaurer.

Une idée ?
Cordialement
JB


http://arnofear.free.fr/linux/openvpn-1.php