Forum Linux.debian/ubuntu Redirigé tous les flux vers mon VPN

Posté par  . Licence CC By‑SA.
1
20
août
2023

Bonjour,

J'utilise actuellement sur une Debian 12 avec XFCE.
Pour la gestion du réseau j'utilise NetworkManager et systemd-resolved (avec le DNS de FDN en principal et celui de Quad9 en backup).
Pas de soucis avec mes connexions ethernet et wifi.

J'ai également configuré un VPN Wireguard pour lequel j'ai forcé le DNS pour utiliser celui du fournisseur du VPN.

Quand je fais un test via ipleak, je ne détecte pas de fuite de mon IP. Cependant, quand je fais leur test de torrent, mon IP est directement détecté. Je supposes donc que le flux de mon client torrent ne passe pas par le VPN :(

Je supposes que je dois utiliser ufw (ou iptables) pour forcer tous le flux vers le VPN ainsi qu'un script dans /etc/NetworkManager/dispatcher.d pour le faire à l'activation du VPN et pour revenir à la configuration initiale lorsque le VPN est coupé.

J'admets que je patauge pas mal avec la configuration de ufw.

Avez-vous des conseils à me donner ?

  • # ou pas

    Posté par  . Évalué à 4.

    il faut surtout jouer des routes pour dire à ton ordi

    Route vers mon serveur VPN via ma gateway Operateur
    Route vers les autres services (default) via mon VPN

    c'est parfois juste une case à cocher dans le client VPN pour lui dire de prendre tous les flux.

    dans wireguard, de memoire c'est en disant au client que le reseau 0.0.0.0/0 est derriere le VPN

    • [^] # Re: ou pas

      Posté par  . Évalué à 2. Dernière modification le 21 août 2023 à 19:50.

      Je viens de corriger mon message avec:

      J'ai également configuré un VPN Wireguard pour lequel j'ai forcé le DNS pour utiliser celui du fournisseur du DNS.

      Qui devient:

      J'ai également configuré un VPN Wireguard pour lequel j'ai forcé le DNS pour utiliser celui du fournisseur du VPN.

      Je ne sais pas si cela peut avoir un impact dans ta réponse.

      Dans tous les cas, j'admets que tu m'as un peu perdu.

      Pour compléter mes propos, le fournisseur VPN est ProtonVPN. J'ai télécharger un fichier de configuration Wireguard que j'ai ensuite chargé dans NetworkManager avec la commande:
      sudo nmcli connection import type wireguard file wg0.conf.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.