3 votes

Accès Internet via OpenVPN

Note : Ceci est une reprise du Forums OpenVPN

Je viens de mettre en place un OpenVPN sur mon ordinateur. Linode VPS et j'ai réussi à y connecter mon téléphone Android. Maintenant, je veux utiliser l'option "acheminer tout le trafic" sur le client. Je ne suis pas sûr de savoir comment configurer les routes du côté du serveur, et j'apprécierais donc toute aide. Je suis un cours cet été au Community College local, et ils semblent penser qu'un WAN ouvert avec une authentification Web est suffisamment sécurisé.

Voici mes configurations d'interface :

eth0 Link encap:Ethernet HWaddr f2:3c:91:93:a8:c2
Adresse inet:173.255.235.246 Bcast:173.255.235.255 Masque:255.255.255.0 Adresse inet6 : 2600:3c03::f03c:91ff:fe93:a8c2/64 Scope:Global Adresse inet6 : fe80::f03c:91ff:fe93:a8c2/64 Portée:Lien UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Paquets RX:126144742 erreurs:0 abandonnés:0 dépassements:0 trames:0 Paquets TX:315279 erreurs:0 abandonnées:0 dépassements:0 porteuse:0 collisions:0 txqueuelen:1000 Octets RX:2301671639 (2.3 GB) Octets TX:136422020 (136.4 MB) Interruption:44

lo Link encap:Local Loopback
Adresse inet:127.0.0.1 Masque:255.0.0.0 inet6 addr : ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 Paquets RX:3971 erreurs:0 abandonnés:0 dépassements:0 trames:0 Paquets TX:3971 erreurs:0 abandonnés:0 dépassements:0 porteuse:0 collisions:0 txqueuelen:0 Octets RX:753104 (753.1 KB) Octets TX:753104 (753.1 KB)

tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

      inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
      UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
      RX packets:0 errors:0 dropped:0 overruns:0 frame:0
      TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:100 
      RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

1voto

Peter Marcotte Points 511

Vous devrez faire en sorte que votre trafic VPN passe par le NAT ou le masquage, et configurer le système pour le transfert d'IP. Par défaut, la redirection IP est désactivée sous Linux. Une fois celle-ci activée, vous devez faire quelque chose (NAT ou MASQ) pour convertir l'adresse IP de 10.8.0/24 en une adresse publiquement routable.

0voto

Yukulélé Points 121

Gardez à l'esprit que, bien qu'openvpn vous fournisse un tunnel sécurisé, il n'empêchera pas l'accès à votre appareil Android à travers le réseau local, donc vous pourriez vouloir jeter un coup d'œil à cela aussi.

Quelle est la configuration de votre réseau du côté du serveur vpn ? Cela aidera à faire avancer les choses.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X