[lq:aide] VPN et autres

Michel Di Croci <[email protected]> Fri, 17 Oct 2008 20:10:06 -0400
Newsgroups gmane.org.user-groups.linux.quebec.aide
Message-ID <[email protected]>
Bonjour les linuxiens,

J'ai une question pour vous pour =EAtre certain que mon "montage" fonctionne
intelligemment.  Chez moi mon ordinateur linux sert de routeur. J'utilise
shorewall pour prot=E9ger mes acc=E8s.

Chez moi j'utilise du WEB Pour me connecter. Les gens obtiennent une adresse
dans le 192.168.X.Y avec mon serveur DHCP. Par apr=E8s une connection VPN
s'=E9tablit entre l'ordinateur et le serveur (par openvpn) en s'=E9changean=
t une
cl=E9 pr=E9=E9tablie. Il obtient alors une adresse IP du r=E9seau vpn (172.=
X.Y.Z)

L'ordinateur authentifi=E9 obtient alors un default gw et un DNS externe (o=
pendns)
dans la requ=EAte qui passe par le default gateway. Il obtient une route po=
ur
parler au r=E9seau filaire 10.X.Y.Z de chez moi.

Je r=E9alise qu'en tappant cela si qqun se dote d'une adresse IP 10.X.Y.Z2 =
il
pourra communiquer avec mon firewall et =EAtre consid=E9r=E9 comme local. M=
ais quand
m=EAme c'est d=E9j=E0 plus ardu pour lui pour d=E9terminer cela.

Maintenant ma v=E9ritable question est la suivante: Comment je fais pour m'=
assurer
que mon ordinateur ne se connecte pas toujours par VPN ? Devrais-je faire
plusieurs profile vpn pour le m=EAme ordi, un local et un externe? Est-ce q=
ue
vous croyez que je suis parano=EFaque?

Merci et =E0lp!

Michel