Nous sommes le Ven 25/05/2012, 2:10




Poster un nouveau sujet RĂ©pondre au sujet  [ 4 messages ] 
 Mise en place d'un VPN avec openVPN 
Auteur Message
Lézardinomane
Avatar de l’utilisateur

Inscription: Dim 03/10/2004, 17:08
Messages: 4551
Localisation: Bretagne
Message Mise en place d'un VPN avec openVPN
Je suis en train de me mettre en place un VPN pour chez moi, mais je ne suis pas très usé à la configuration de ces bêtes.

Mon modeste parc s'élève à 3 machines :
théobald, mon server qui est chez moi
dagobert, mon laptop qui est souvent chez moi
pelageee mon eeepc que j'emmène partout

Je voudrais me faire un petit vpn pour que pelageee se sente à la maison dès que je trouve un hotspot, ais j'ai deux trois questions :

#1 Est ce que je peux attribuer la même IP à pelageee quand elle se connecte au vpn et quand elle se connecte directement au réseau ?

#2 Comme dagobert est la plupart du temps relié direct au réseau local,vaut mieux pas que je le déclare comme client vpn et que j'autorise plutôt l'accès au réseau local via le VPN ?

J'ai écumé les tutos, mais ils ne donnent que des infos pour générer les clés, et tout, pas pour savoir comment designer mon VPN.

Merci d'avance !

_________________
Blog http://www.divarvel.fr
Eklaweb http://www.eklaweb.com
ImageImageImage


Ven 04/07/2008, 6:59
Profil Site Internet
Lézard Jaseur
Avatar de l’utilisateur

Inscription: Jeu 29/01/2004, 5:41
Messages: 505
Localisation: Paris-Vannes-Nantes
Message 
Pour ta conf vu que tu as 3 postes:
Tu mets a ton serveur une ip fixe.
Pour tes 2 laptops je te conseillerais de les configurer en DHCP mais avec une reservation (C'est a dire que tu configures ton DHCP pour donner une adresse IP precise et toujours la mĂŞme Ă  tes 2 portables, ca se fait en fonction de l'adresse MAC)
Pourquoi? et bien tout simplement pour simuler des ip fixes aux niveau de tes portables mais ne pas les configurer eux directement, parce que si tu te connecte a l'exterieur, a chaque fois tu seras obliger de repasser en DHCP pour recupéré une bonne adresse IP.
Je te conseille de choisir en interne un adressage IP pas très utilisé (style 192.168.135.x ou 172.17.x.x). Tout simplement parce que si ton adressage IP chez toi est en 192.168.0.x et que celui de la borne a laquelle tu te connectes est aussi 192.168.0.x, alors tu ne pourras pas activer ton VPN.
Ensuite pour que ton VPN fonctionne il te faut la partie serveur sur ton serveur et un client VPN sur ton pc que tu actives à la demande. Après tu configures ton serveur VPN pour qu'il demande a ton DHCP de distribuer les adresses IP des clients VPN, tes portables se retrouveront donc avec la même IP qu'ils soient connectés chez toi ou via le VPN.
Après a toi de bien configurer les regles de ton pare-feu pour autoriser le VPN depuis l'exterieur. De plus méfie toi, car on ne peut pas toujours se connecter a un serveur VPN depuis un hotspot (certain blocs les ports).
Si tu trouve (je sais pas si ca existes en gratuit) je te conseille de privilégier un VPN SSL sur HTTP, comme ca tu es quasiment sur de na jamais être bloqué.
Bon j'ai pas trop détaillé et c'est peut etre un peu flou alors n'hésites pas a me poser des question ;-)

Edit: J'aivais pas vu que tu voulais faire ça avec openVPN, tu as moyen de le configurer en SSL sur HTTP ( http://openvpn.net/index.php/documentat ... .html#http mais privilégie le port 80 ou 443, car si tu prend un ports genre 8080 ou 1080 ou autre, il y a des risque qu'il soit bloquer par les pare-feu de certains hotspot)

_________________
Quand 600 ans comme moi tu aura, vieux tu te sentira...
http://www.whitebearcorp.info/blog/


Ven 04/07/2008, 8:05
Profil
Lézardinomane
Avatar de l’utilisateur

Inscription: Dim 03/10/2004, 17:08
Messages: 4551
Localisation: Bretagne
Message 
Pour la config du réseau local, c'est déjà fait, j'ai une réservation MAC. Pour le VPN, je peux utiliser le port de https à la rigueur... Par contre tous les tutos que j'ai lu indiquent de ne pas accorder la même classe d'adresses IP aux clients VPN qu'au réseau local, donc ça va me bloquer pour la transparence...

Pour les infos techniques, mon server et les clients c'est open vpn, j'utilise SSL avec TLS.

_________________
Blog http://www.divarvel.fr
Eklaweb http://www.eklaweb.com
ImageImageImage


Ven 04/07/2008, 9:09
Profil Site Internet
Lézard Jaseur
Avatar de l’utilisateur

Inscription: Jeu 29/01/2004, 5:41
Messages: 505
Localisation: Paris-Vannes-Nantes
Message 
Tu n'es pas obligé d'utiliser des adresses differente et de créer une DMZ vu que c'est pour ton usage perso.
La séparation des adressages IP n'est vraiment utile qu'en entreprise pour pouvoir filtrer via un firewall les ports entre les clients VPN et le reseau interne, genre n'autoriser que le port 80 pour la consultation d'un site web interne.
Mais je ne pense pas que se soit utile dans ton cas, sauf si vraiment tu ne veux pas autoriser un full access au reseau depuis le VPN

_________________
Quand 600 ans comme moi tu aura, vieux tu te sentira...
http://www.whitebearcorp.info/blog/


Mar 08/07/2008, 7:17
Profil
Afficher les messages postĂ©s depuis:  Trier par  
Poster un nouveau sujet RĂ©pondre au sujet  [ 4 messages ] 


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Rechercher:
Aller Ă :