Forum Linux.debian/ubuntu Accès ssh par un VPN

Posté par  . Licence CC By‑SA.
Étiquettes :
1
9
août
2013

Bonjour à tous !

J'ai 3 serveurs DEBIAN 6/7 qui sont reliés par un VPN (fait avec OpenVPN).
Ces 3 serveurs hébergent des containers OpenVZ.
Ils sont sur le réseau (VPN) 10.10.110.0 avec comme IP respective 10.10.110.10, 10.10.110.100 et 10.10.110.150 .
Chaque container à une IP dans ce réseau, par exemple 10.10.110.101 ou 10.10.110.152 .

Mon problème (ben oui, sinon je ne viendrais pas m'en remettre à votre sagacité hein), je peux me connecter en ssh sur tous les containers, avec (…)

GNU Virtual Private Ethernet 2.25

Posté par  . Édité par claudex, Benoît Sibaud et Nils Ratusznik. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
42
21
juil.
2013
GNU

GNU Virtual Private Ethernet (gvpe) est un logiciel permettant de créer un réseau privé virtuel (VPN). Contrairement aux logiciels de VPN classiques, celui-ci ne se base pas sur un unique tunnel protégé par un système de confiance, mais offre un réseau avec de multiples points d'entrée où chaque nœud n'a pas besoin de faire confiance à l'ensemble du réseau. La version 2.25 de ce logiciel est sortie le 18 juillet, apportant notamment les évolutions suivantes :

  • deux évolutions incompatibles avec les anciennes versions de gvpe :
    • le protocole udp n'est plus activé si aucun autre protocole n'est disponible ;
    • le protocole dns transport passe en version 2 ;
  • le protocole interne passe en version 0.1, en garantissant une compatibilité ascendante ;
  • RSA_generate_key étant devenu obsolète, passage à la fonction RSA_generate_key_ex, plus complexe ;
  • ajout du support des hashs HMAC suivants : sha256 et sha512 ;
  • ajout de nouvelles otions de configuration globales : chroot, chuser, chuid et chgid ;

Forum Linux.debian/ubuntu rediriger un port sur une interface réseau

Posté par  . Licence CC By‑SA.
Étiquettes :
3
23
juin
2013

Bonsoir,

J'aimerais rediriger un port (en l’occurrence celui utilisé par rtorrent) vers une interface réseau (celle créé par mon vpn open vpn [tun0]) ?Est-c possible (ça me simplifierait beaucoup la vie).

Merci d'avance et bonne soirée
Ps : j'apprécie vraiment ce forum et ses membres qui donnent plein de solutions différentes à chaque problèmes :)

Forum général.général OpenVPN + iptables

Posté par  . Licence CC By‑SA.
Étiquettes :
2
20
juin
2013

Je lutte comme une merde pour arriver à mes fins, à savoir faire passer seulement une partie du trafic réseau via le VPN selon le protocole. Dans un premier temps je voudrais faire passer http et https via le VPN et le reste « normalement », hors VPN.

Voici les règles d'iptables qui me semblent importantes dans mon cas (je mets le script qui configure iptables en entier à la fin de ce post)

    $IPTABLES -t mangle -A PREROUTING -j CONNMARK --restore-mark
    
(…)

Forum Linux.débutant N'utiliser un vpn que pour une application

Posté par  . Licence CC By‑SA.
Étiquettes :
1
19
juin
2013

Bonjour,

Je vais bientôt avoir un serveur et j'aimerais pouvoir me servir d'un vpn (open vpn) pour une seule et unique application, et non pour tout le trafic.

Je peux tester ça sur mon raspberry pi avant de le faire sur le serveur.

Je tourne sous debian et quand j'aurais le serveur je mettrais debian v6 ou v7.

Je n'ai que peu de connaissance en réseau, mais un avec bon tuto bien guidée pour iptables ou autre je devrais m'en (…)

Forum Linux.débutant VPN + iptables

Posté par  . Licence CC By‑SA.
Étiquettes :
0
18
juin
2013

Bonjour,

En bon newbie j'utilise FirewallBuilder pour écrire mes règles de filtrage. Depuis peu j'ai accès à un VPN. Ça marche au poil, j'ai adapté mes règles iptables afin d'utiliser le VPN, ça fonctionne c'est cool. Seul problème (le seul identifié jusque là…) c'est la connexion à GMail depuis mon client de messagerie. Je me fais jeter à chaque fois que je change d'IP, c'est normal, je comprends le but et je n'ai qu'à m'identifier sur le webmail pour être (…)

Forum Linux.général VPN et accès apache

Posté par  . Licence CC By‑SA.
Étiquettes :
0
21
mai
2013

Bonjour,

Je ne sais pas trop ou poster ma question, donc je test ici.
J'ai un VPN avec plusieurs machine (qui n'ont pas d'IP direct sur le net) dont une seul qui a une IP sur internet.
Je cherche à ce qu'en tappant: http://machine1.domaine.com, http://machine2.domaine.com la page renvoyé soit les page du serveur web correspondant à la machineX relié sur le VPN.
Savez vous comment je peut faire ca ? avec squid ? ou apache directement ? quel logiciel irait chercher les (…)

Forum Linux.général Proxy anonymisant simple à configurer

Posté par  . Licence CC By‑SA.
Étiquettes :
0
3
fév.
2013

Bonjour à tous,

Je suis sous Arch GNU/Linux. J'adore cette distribution.
Je voudrais utiliser un proxy anonymisant avec VPN, car je veux préserver ma vie privée, je ne veux même pas que mon FAI connaisse mes requêtes DNS (pour peut être ensuite les revendre).

J'ai déjà fait des recherches, il y a quelques mois, mais ça me semble compliqué…
J'ai cru comprendre :

  • qu'il y a des solutions 100% compatibles Linux,
  • que l'on peut faire passer par le VPN et (…)

Forum Linux.général OpenVPN et perte de connexion

Posté par  . Licence CC By‑SA.
Étiquettes :
0
17
jan.
2013

Bonjour,
je loue un dédié chez OVH, et j'utilise un VPN (PrivatVPN) sur ce dédié pour anonymiser mon ip.

Tout fonctionnait bien mais depuis quelque temps, lorsque je démarre OpenVPN (création d'une interface tap0 avec l'ip "anonyme"), je perd complètement la connexion avec l'interface d'origine (eth0).
Ainsi aucun de mes domaines/services configurés sur ce serveur ne répond à moins d'utiliser l'ip (dynamique) qui m'a été fournie par le VPN.

C'est un peu handicapant surtout que ce comportement est apparu sans (…)

Forum Linux.général Tunnels OpenVPN - remplacement par solution plus robuste

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
5
16
jan.
2013

Hello,

Pour des besoins personnels, j'ai mis en place un réseau privé virtuel entre ces différents sites :
- mon serveur dédié OVH (172.16.0.0/24, 172.17.0.0/24, 172.18.0.0/24)
- mon réseau local personnel (192.168.1.0/24, 192.168.4.0/24)
- le réseau local de mes parents (192.168.2.0/24)
- le réseau local d'un pote (192.168.24.0/24)

Actuellement, tout fonctionne avec OpenVPN : le serveur est installé sur mon serveur dédié (Kimsufi 16G). Chaque site se connecte donc à ce serveur, qui fait du coup aussi office de routeur.

(…)

Forum Linux.général Problème d'accès VPN

Posté par  (site web personnel) .
Étiquettes :
0
30
nov.
2012

Bonjour à tous,

Un truc très très très étrange, j'ai un dédié avec un serveur vpn fonctionnel et a priori bien configuré :

Depuis la même machine, même système, vers le même serveur :
- depuis une connexion quelconque, le vpn fonctionne très bein
- depuis ma connection 3G FreeMobile en itinérance (via tethering wifi), le vpn se connecte, la résolution dns fonctionne mais aucun surf n'est possible (ni ftp, ni rien d'autre) - la connection fonctionne sinon sans vpn.

(…)

Forum général.général Chine, censure du net, great firewall et VPN

Posté par  .
Étiquettes :
1
9
oct.
2012

Hello,

Depuis début septembre le gouvernement chinois accentuer sa censure d'internet.
En effet, il devient de plus en plus difficile, si ce n'est impossible, d'utiliser un vpn.

J'ai donc décidé de switcher sur un openvpn.
Comme de bien entendu la réaction ne s'est pas faites attendre, ce soir mon openvpn est HS….

Bien sur je suis une bille finie en réseautage et j'arrive là à la fin de mes idées pour outrepasser cet emmerdeur.

Auriez vous des idées ou des (…)

Forum Linux.général UPnP AV à travers un VPN

Posté par  (site web personnel) .
Étiquettes :
4
9
sept.
2012

Hello tout le monde!

Nous sommes confrontés avec un pote, à un problème assez difficile à déboguer…

Nous avons connecté nos réseaux locaux respectifs à travers un VPN : nous nous connectons tous les deux à un serveur VPN hébergé sur un serveur OVH (tun / udp) qui fait office de routeur. Nous sommes donc capables tous les deux, depuis nos réseaux, de pinger n'importe quelle machine directement depuis son IP locale sur le réseau auquel elle appartient.

Nous avons (…)

Forum général.général Cherche service qui me fournisse une IPv4 publique via un VPN ou un tunnel

Posté par  (site web personnel) .
Étiquettes :
5
29
août
2012

Bonjour,

J'ai depuis quelques temps hébergé un serveur chez moi, derrière ma connexion Free ADSL. J'y héberge mes e-mails, mon DNS, mon serveur web, mes repositories git, … Sauf que je vais bientôt devoir déménager… et je ne suis pas sûre d'avoir une aussi bonne connexion Internet. Sans compter que Free ADSN, ça ne marche pas tout le temps (surtout l'été, pendant les travaux).

J'envisage d'utiliser une connexion Internet 3G, mais je doute que j'aurais une IPv4 publique…

Dans tous (…)