Forum Linux.général forward du trafic internet d'un vpn vers un autre vpn

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
28
jan.
2018

Bonjour,

J'ai un pc linux et deux abonnements à des services vpn. Je voudrais pouvoir me connecter aux deux vpn en même temps (avec openvpn par exemple) et transférer tout le trafic sortant du premier service vpn vers le deuxième vpn (sur la même machine).

Comment puis-je faire cela? J'ai vu la commande ipforwarding qui semble transformer un pc en routeur, mais je me demande si cest la bonne commande et s'il ne faut pas configurer d'autres éléments…

Merci

  • # Schéma ?

    Posté par  . Évalué à 1.

    Hello,

    Je ne suis pas expert du tout en VPN, et j'ai du mal à visualiser les flux dans ta demande.

    Un VPN est un tunnel qui relie 2 ou plusieurs sites distants.
    Disons que tu as :
    * Un site A connecté à un site B : liaison A-B
    * Un site B connecté à un site C : liaison B-C
    Tu voudrais rediriger le flux qui sort de A-B vers B-C ? C'est possible
    Si par contre tu veux rediriger le flux du site A vers le site C sans passer par le site B, ce n'est pas possible, il faux que tu intègre le site A et le site C dans un même VPN, tu pourrais avoir
    * Les sites A, B et C reliés par un VPN
    * Toujours les site B et C reliés par un autre VPN

    Ça c'est faisable si c'est toi qui administre les VPN, si tu les loues, tu n'as accès qu'à un côté du tunnel et du coup tu ne peux pas les relier.

    Julien_c'est_bien (y'a pas que Seb)

  • # vpn server

    Posté par  . Évalué à 1.

    Salut,
    Effectivement je voudrais rediriger le flux sortant de la liaison vpn A-B (serveur vpn X) vers la liaison vpn B-C (serveur vpn Y).

    Le soucis cest que je ne suis pas administrateur du serveur vpn: je n'ai que des login/mdp pour utiliser le vpn X et le vpn Y.
    Si vous avez des suggestions…

    • [^] # Re: vpn server

      Posté par  . Évalué à 2.

      Pour répondre aux réponses des participants, il vaut mieux que tu utilises le bouton "Répondre" comme ça moi j'ai une icône dans mon tableau de bord qui me dit que quelqu'un à répondu à un sujet sur lequel je suis intervenu.
      Là, j'ai rafraîchi la page au hasard.
      Je ne penses pas que ce que tu veux faire soit possible.
      Si tu utilises un VPN que tu loues, ce VPN à une "sortie" en France ou ailleurs.
      Ton VPN X tu l'utilises de chez toi vers où ?
      Ton VPN Y tu l'utilises de chez toi vers où ?
      Le seul endroit commun entre ces 2 VPN c'est chez toi mais dans les deux cas, tu utilises ces VPN vers l'extérieur non ?

      Julien_c'est_bien (y'a pas que Seb)

      • [^] # Re: vpn server

        Posté par  . Évalué à 1.

        Yep,
        Par exemple VPN X de chez moi vers un serveur en Allemagne et VPN Y de chez moi vers un serveur en Italie…

        Effectivement j'utilise donc les vpn vers l'extérieur et le seul endroit commun c'est chez moi…

        • [^] # Re: vpn server

          Posté par  . Évalué à 1.

          Ça revient pas à imbriquer les VPN ton truc ?

        • [^] # Re: vpn server

          Posté par  . Évalué à 1.

          Si VPN x et VPN Y sont chez toi c'est possible : il suffit d'indiquer aux clients comme passerelle VPN X ou Y (limite avec un script qui switch tout les X minutes), et à tes serveurs VPN tu indiques comme passerelle ton VPN en Allemagne/Italie. Mais tes deux serveurs VPN doivent être connecté (en tant que client) respectivement à l'allemand ou l'italien.
          Maintenant si tu veux faire passer tes données de chez toi vers VPN allemagne puis vers VPN italie puis vers Internet, sachant que tu n'as aucun contrôle sur les deux VPN, tu ne peux tout simplement pas.

  • # route

    Posté par  . Évalué à 1.

    Check du côté des routes (voir ici Routage sous Linux ou encore ici Manipuler les routes sous Linux).
    Mais honnêtement je ne suis pas sur que tu puisses faire cela sans avoir la main sur le serveur VPN intermédiaire.

    J'avais rédigé un tuto expliquant comment connecter deux réseau VPN (ici) et il nécessite des commandes côté serveur.

    • [^] # Re: route

      Posté par  . Évalué à 1.

      Salut, merci du lien vers nebuleuseorion, cest effectivement assez clair, mais il faut pouvoir administrer un serveur vpn…

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.