Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

WRT54gs + Vpn + sécu rité etc.

7 réponses
Avatar
jean durandt
--_5198866e-8b84-4d9f-9efb-8e69fd68421e_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


WRT54gs + Vpn + s=E9curit=E9 etc.

Bonsoir =E0 toutes et =E0 tous=2C


j'ai acquis un WRT54gs=20
PROBL=C8ME
la connexion VPN ne s'effectue pas.=20
le firmware correspond =E0 la v.1.0 et dd-wrt=20
Firmware:
DD-WRT v24-sp2 (10/10/09) mega


j'ai presque tout - presque =E9tant un euph=E9misme - des tutos et ai acqui=
s le livre=20

LINKSYS WRT54G ultimate hacking

de Larry Pesce et Paul Asadoorian


en anglais malheureusement

si quelqu'un conna=EEt parfaitement cette machine=2C j'appr=E9cierai son ai=
de car je ne sais plus =E0 quel saint me vouer pour mettre cet appareil der=
ri=E8re ma freebox avant dernier mod=E8le - donc pas la r=E9volution. et fo=
nctionner en VPN.

Pour les curieux et les discussions sans utilit=E9=20
mon choix du VPN de m'assurer une qualit=E9 de confidentialit=E9 avec mon e=
ntreprise depuis chez moi.=20

j'ai pris un abonnement chez Vpntunnel pour tester h=E9las le succ=E8s n'es=
t pas au rendez-vous.

Voil=E0 merci de votre aide


je travaille sous Os linux et Win


=

--_5198866e-8b84-4d9f-9efb-8e69fd68421e_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<style><!--
.hmmessage P
{
margin:0px=3B
padding:0px
}
body.hmmessage
{
font-size: 10pt=3B
font-family:Tahoma
}
--></style></head>
<body class=3D'hmmessage'><div dir=3D'ltr'>
WRT54gs + Vpn + s=E9curit=E9 etc.<br><br>Bonsoir =E0 toutes et =E0 tous=2C<=
br><br><br>j'ai acquis un WRT54gs <br>PROBL=C8ME<br>la connexion VPN ne s'e=
ffectue pas. <br>le firmware correspond =E0 la v.1.0 et dd-wrt <br>Firmware=
:
<a title=3D"About">DD-WRT v24-sp2 (10/10/09) mega</a><br><br><br>j'ai presq=
ue tout - presque =E9tant un euph=E9misme - des tutos et ai acquis le livre=
<br><br>LINKSYS WRT54G&nbsp=3B ultimate hacking<br><br>de Larry Pesce et P=
aul Asadoorian<br><br><br>en anglais malheureusement<br><br>si quelqu'un co=
nna=EEt parfaitement cette machine=2C j'appr=E9cierai son aide car je ne sa=
is plus =E0 quel saint me vouer pour mettre cet appareil derri=E8re ma free=
box avant dernier mod=E8le - donc pas la r=E9volution. et fonctionner en VP=
N.<br><br>Pour les curieux et les discussions sans utilit=E9 <br>mon choix =
du VPN de m'assurer une qualit=E9 de confidentialit=E9 avec mon entreprise =
depuis chez moi. <br><br>j'ai pris un abonnement chez Vpntunnel pour tester=
h=E9las le succ=E8s n'est pas au rendez-vous.<br><br>Voil=E0 merci de votr=
e aide<br><br><br>je travaille sous Os linux et Win<br><br><br> =
</div></body>
</html>=

--_5198866e-8b84-4d9f-9efb-8e69fd68421e_--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/COL120-W283BFC2A8E340427A0633B9D880@phx.gbl

7 réponses

Avatar
Jean-Yves F. Barbier
On Wed, 25 Jan 2012 16:58:11 +0000
jean durandt wrote:

1- Quel rapport avec Debian?

2- Il n'est absolument pas nécessaire (et même plutôt dà ©conseillé,
question sécurité et surtout confidentialité) d'utiliser un Sce
Cial payant pour avoir un VPN correctement sécurisé & fonction nel.

--
I was a cock-teaser at Rooster Rama.
I used to enrage the bantams before the big bouts.
-- Firesign Theatre

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Bernard Yata
On 25/01/2012 18:17, Jean-Yves F. Barbier wrote:
On Wed, 25 Jan 2012 16:58:11 +0000
jean durandt wrote:

1- Quel rapport avec Debian?

2- Il n'est absolument pas nécessaire (et même plutôt déconseillé,
question sécurité et surtout confidentialité) d'utiliser un Sce
Cial payant pour avoir un VPN correctement sécurisé& fonctionnel.




+1

--
Best regards,

--

Jean-Bernard Yata
System Engineer

Debian France Mirror Maintainer : debian.revolsys.fr
--

Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Wed, 25 Jan 2012 17:28:28 +0000
jean durandt wrote:


ça serait pas mal que tu wrap tes lignes @ 66 cars...

Pour ce qui est d'une éventuelle réponse, RIEN ne peut être
déterminé sans au minimum les logs (de part et d'autre);
l'URL du tuto suivi serait aussi une bonne chose.

--
"Take that, you hostile sons-of-bitches!"
-- James Coburn, in the finale of _The_President's_Analyst_

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Yves Rutschle
On Wed, Jan 25, 2012 at 05:28:28PM +0000, jean durandt wrote:

le vpn ne fonctionne pas actuellement.
le choix du test s'est porté sur vpntunnel qui fonctionne très bien de pc à serveur

mais qui refuse de fonctionnner à partir du routeur.

je suis donc en attente de conseil voir mettre en vnc teaw qqchose mon appareil pour comprendre ce qui se passe car j'ai réellement des difficultés à comprendre mes soucis... donc à les expliquer



[...]

Dire que tes explications sont confuses est un euphémismes:
c'est incompréhensible.

Il faut toujours commencer par le besoin:
Qu'est-ce que tu essaie de faire, d'un point de vue
fonctionnel? ("établir un VPN" est une solution technique,
pas un besoin. Un besoin, c'est, par exemple, de lire le
courrier qui est sur sa machine à la maison.)

Si tu essaie d'établir un VPN depuis une machine qui est
dans ton entreprise à un serveur (Debian par exemple) qui
est chez toi, le 'vpntunnel' ne sert strictement à rien: il
suffit d'installer un serveur (ssh ou OpenVPN par exemple,
je conseille ssh pour commencer car c'est clairement plus
simple) chez soi, de dire à la freebox de diriger les
connexions entrantes sur le port 22 vers l'adresse IP du
serveur, et de se connecter depuis l'entreprise.

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Wed, 25 Jan 2012 18:46:55 +0100
Yves Rutschle wrote:

Un besoin, c'est, par exemple, de lire le
courrier qui est sur sa machine à la maison.)



Même pas: un simple paramétrage SSL du daemon voulu suffit.
Après, ça dépend si c'est un ptit besoin ou un gros besoin;-)

Si tu essaie d'établir un VPN depuis une machine qui est
dans ton entreprise à un serveur (Debian par exemple) qui
est chez toi, le 'vpntunnel' ne sert strictement à rien: il
suffit d'installer un serveur (ssh ou OpenVPN par exemple,
je conseille ssh pour commencer car c'est clairement plus
simple) chez soi, de dire à la freebox de diriger les
connexions entrantes sur le port 22 vers l'adresse IP du
serveur, et de se connecter depuis l'entreprise.



Perso, je mettrais de l'OpenVPN: c'est simple à mettre en œuvre
et très efficace (quoique la compression limité à zlib soit
plutôt minable).

Awai, j'ai oublié de lui dire que si c'est pour *utiliser* une
bécane à distance, FreeNX reste le plus simple (et là,
compression + cache graphique sont très efficaces).

--
Assume a virtue, if you have it not. -William Shakespeare

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Gilles Mocellin
Le 25/01/2012 18:46, Yves Rutschle a écrit :
On Wed, Jan 25, 2012 at 05:28:28PM +0000, jean durandt wrote:

le vpn ne fonctionne pas actuellement.
le choix du test s'est porté sur vpntunnel qui fonctionne très bien de pc à serveur

mais qui refuse de fonctionnner à partir du routeur.

je suis donc en attente de conseil voir mettre en vnc teaw qqchose mon appareil pour comprendre ce qui se passe car j'ai réellement des difficultés à comprendre mes soucis... donc à les expliquer



[...]

Dire que tes explications sont confuses est un euphémismes:
c'est incompréhensible.

Il faut toujours commencer par le besoin:
Qu'est-ce que tu essaie de faire, d'un point de vue
fonctionnel? ("établir un VPN" est une solution technique,
pas un besoin. Un besoin, c'est, par exemple, de lire le
courrier qui est sur sa machine à la maison.)

Si tu essaie d'établir un VPN depuis une machine qui est
dans ton entreprise à un serveur (Debian par exemple) qui
est chez toi, le 'vpntunnel' ne sert strictement à rien: il
suffit d'installer un serveur (ssh ou OpenVPN par exemple,
je conseille ssh pour commencer car c'est clairement plus
simple) chez soi, de dire à la freebox de diriger les
connexions entrantes sur le port 22 vers l'adresse IP du
serveur, et de se connecter depuis l'entreprise.

Y.



Je pense quand même que le besoin le plus courant est l'inverse.
Se connecter depuis chez sois au bureau, pour des astreintes par exemple
ou du télétravail.

Et là, l'utilisation du routeur n'est utile que s'il veut que tout son
réseau de la maison ait accès à son entreprise, sans ouvrir une
connexion à la demande.
Ca me parait un peu cavalier.

Et avec tout ça, on a pas parler des moyens à disposition coté
entreprise : accès Internet, DMZ, firewall...


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Yves Rutschle
On Wed, Jan 25, 2012 at 11:03:03PM +0100, Gilles Mocellin wrote:
Je pense quand même que le besoin le plus courant est l'inverse.
Se connecter depuis chez sois au bureau, pour des astreintes par
exemple ou du télétravail.



Je ne suis pas sûr que ça soit "plus courant", mais c'est
possible. Par contre dans ce cas:

Et avec tout ça, on a pas parler des moyens à disposition coté
entreprise : accès Internet, DMZ, firewall...



il faut absolument commencer par parler à ses admins
d'entreprise plutôt que de faire des trous dans les murs!

Y.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/