IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Utiliser l'IP d'un autre ordinateur (adresse postale différente)


Sujet :

Développement

  1. #21
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par Miistik Voir le message
    Bonjour,

    J'ai du mal à comprendre.
    On force le traffic sortant à emprunter le vpn. Une fois de l'autre côté, on utilise la sortie standard qui est donc l'IP Free par exemple.
    Qu'est-ce qui force l'utilisation de l'adresse de sortie distante et non un retour via VPN et une sortie locale ?
    Je ne suis pas sur de comprendre ta question

    mais en gros openvpn crée des interafces réseaux virtuelles sur tes interfaces réseaux physiques, et ensuite jour sur les routes qui sont prises en compte par le système client, dont la route par défaut (0.0.0.0).
    Coté serveur masquerading classique à mettre en place ou à autoriser, gérer le truc du coté du réseau du serveur, qui n'est aps forcément en adressage public, mais voilà les bases...

    le principe est décrit ici :
    http://openvpn.net/index.php/open-so....html#redirect

    C'est au demeurant très utilisé par certaines entreprises pour leurs collaborateurs nomades, ça permet de garder un contrôle complet du trafic réseau sur les machines de l'entreprise, même en déplacement.

    Citation Envoyé par JML19 Voir le message
    Oui effectivement je n'avais pas pensé à cela.

    En redirigeant les ports 443 TCP et UDP de la box par exemple ?
    alors faut voir ce que tu veux faire, et si notamment ensuite tu veux exposer des services du client à travers le VPN depuis l'IP du serveur.

    Mais non sinon aucun besoin, la machine va se comporter comme un client du second réseau en principe.

    C'est à affiner en terme d'adressage et de config, fonction de ce que l'on veut faire, mais le principe est là
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  2. #22
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par Miistik Voir le message
    Bonjour,

    J'ai du mal à comprendre.
    On force le traffic sortant à emprunter le vpn. Une fois de l'autre côté, on utilise la sortie standard qui est donc l'IP Free par exemple.
    Qu'est-ce qui force l'utilisation de l'adresse de sortie distante et non un retour via VPN et une sortie locale ?
    En fait ça dépend des VPN et de la façon dont ils sont configurés. Certains utilisent la sortie WAN locale (ce que fait fortigate par exemple), d'autres la sortie distante (mais dans ce cas, c'est beaucoup, beaucoup plus lent).
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  3. #23
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    pas forcément plus lent, avec openvpn qui est un excellent projet/produit.

    sur ce kimsufi OVH, une distrib debain serveur, je perds 10 ms sur la latence et en principe presque rien sur la BP elle-même.

    Par contre vu que le tunnel utilise la compression LZO, je peux gagner énromément en BP descendante. Avec speedtest.net, j'affiche des débits dignes de la fibre, du fait certainement de la redondance des données utilisées pour réaliser les speedtest.

    exemple :
    depuis mon accès sans passer par le vpn

    quelques minutes après en passant à travers le vpn :

    rien de trafiqué sur ces images, juste des tests. On voit bien sur le système avec le moniteur système ce qui arrive sur l'interface physique et le fait qu'il en ressort beaucoup plus sur l'interface virtuelle.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  4. #24
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Après, je dis ça en comparant de la fibre (site A) et de l'adsl 2 mega (site B) donc
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  5. #25
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 916
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 916
    Points : 23 212
    Points
    23 212
    Billets dans le blog
    10
    Par défaut
    Mais non sinon aucun besoin, la machine va se comporter comme un client du second réseau en principe

    Je ne suis pas sur que cela fonctionne sur un PC classique sous Windows 7.

    Tu sembles comparer un serveur OVH à un PC chez un client sur une box avec Windows 7 je comprends pourquoi la personne n'arrive à rien.

    Dans son cas il faut jouer sur la box, du moins c'est mon avis.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  6. #26
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    openvpn fait client et serveur de manière indifférente sur toutes plateformes ou presque, c'est le principe de ce projet

    Ca n'a rien à voir avec ovh, ni avec les magnum 357 au passage.

    de quelle personne parles tu ? si c'est franck69, des tutoriels sont dispos un peu partout, et j'ai donné le lien pour rediriger tout le trafic.

    après c'est du réseau,VPN N pour network, il faut un minimum comprendre les réseaux ip pour faire ce genre de choses.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  7. #27
    Futur Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 16
    Points : 6
    Points
    6
    Par défaut
    Bonsoir

    Je n'ai pas trouvé de solution à mon problème pour le moment.
    J'ai tenté de créer un serveur VPN sous le Windows XP (celui dont je souhaite utiliser l'adresse IP), mais quand je tente de me connecter depuis mon autre domicile (celui sous Windows 7), j'ai une erreur 800 (impossible de se co etc...).
    J'ai suivi un tuto pour faire cela.

    Sinon, on ma également dit qu'en SSH c'était possible (je n'y connais absolument rien) : http://la-vache-libre.org/introducti...i-par-antares/

    Mais je rencontre, avec cette méthode aussi, des problèmes.

    Cliquez alors sur « Open », puis donnez votre login et votre mot de passe : la session SSH est désormais opérationnelle.
    Je dois mettre quoi comme login et mot de passe ? C'est, je suppose, pour créer un user qui puisse par la suite se co au serv SSH non ?

    Si je tape par exemple : user, puis je fait entrer, rien ne se passe. Et je fini par avoir le message suivant:

    Network error: Connection timed out
    Savez-vous ce que je dois faire ? et comment puis-je faire ça non pas sur un serv dédié comme kimsufi mais via deux ordinateurs lambda donc... ?

  8. #28
    Futur Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 16
    Points : 6
    Points
    6
    Par défaut
    @fredoche
    openvpn permet de rediriger tout le trafic réseau du client vpn à travers le vpn, autrement dit la route vers 0.0.0.0, la route par défaut... et donc d'utiliser l'adresse IP de Free par exemple, ou de l'autre, tout dépend où on met le serveur, et on peut le mettre des 2 cotés

    Est-ce que tu as un bon tuto pour que je puisse, moi, quelqu'un qui n'y connait pas grand chose utiliser openVPN pour que je souhaite faire (utiliser l'IP d'un autre ordinateur, à un autre domicile). Mais OUI, j'utilise Teamviewer pour piloter un ordi à distance, ça m'évite de prendre la voiture à chaque fois que je dois faire une modification, mais c'est pas ce que je souhaite faire au final. Je veux juste utiliser l'IP de mon autre domicile.

  9. #29
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    A mon avis il faut que tu rediriges le trafic entrant du pc A vers ton pc B via ta box.

    Donc :

    PC A => Box A => Box B => PC B => Internet

    Par contre j'ai pas de tuto sous la main... Quant à t'expliquer comment faire ça dépend de ta box, du client VPN, etc.
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  10. #30
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par frank69 Voir le message
    Bonsoir

    Je n'ai pas trouvé de solution à mon problème pour le moment.
    J'ai tenté de créer un serveur VPN sous le Windows XP (celui dont je souhaite utiliser l'adresse IP), mais quand je tente de me connecter depuis mon autre domicile (celui sous Windows 7), j'ai une erreur 800 (impossible de se co etc...).
    J'ai suivi un tuto pour faire cela.

    pour que ton client aboutisse sur ce serveur, il faut qu'au niveau de la box le port adéquat soit redirigé vers ton win xp.
    avec openvpn par défaut en UDP, le port est 1194.
    Donc ta box doit dans un premier temps rediriger le port IP publique/udp 1194 vers ce XP qui sera lui si possible en IP fixe privée.

    Cela te validera que le tunnel fonctionne, avec openvpn

    Pour les tutos je n'en ai aucun à te recommander, j'ai suivi les how-to du site openvpn qui sont clairs et concis. Mais une recherche google te remontera des trucs

    Le tuto que tu cites fait référence aux types de VPN que supporte windows à l'installation, à savoir pptp. Win 7 et 8 doivent aussi supporter IPsec
    Le principe est le même, rediriger le port pptp depuis ta box sur ce xp coté serveur, c'est le minimum à faire.

    Après pour ce qui est de faire passer tes flux, avec pptp, pas sur que tu puisses, mais je n'ai pas lu le tuto ne détail.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  11. #31
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par frank69 Voir le message

    Savez-vous ce que je dois faire ? et comment puis-je faire ça non pas sur un serv dédié comme kimsufi mais via deux ordinateurs lambda donc... ?
    A noter qu'un serveur kimsufi ovh, ou autre peu importe, est un ordinateur lambda.
    La différence probable avec chez toi, c'est que cet ordinateur a une adresse IP publique. Si tu mets ton propre ordinateur en DMZ par exemple, ou si tu rediriges le port adéquat, le résultat est le même.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  12. #32
    Futur Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 16
    Points : 6
    Points
    6
    Par défaut
    Ok donc si j'ai bien compris, il faut en plus faire une redirection de port sur le routeur du "client", c'est à dire l'ordinateur où je vais surfer avec l'IP d'un autre domicile. C'est bien ça ?

    Donc si je veux un jour utiliser à nouveau mon IP "normale" je vais devoir encore changer quelque chose au niveau du port de mon routeur ?

  13. #33
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par frank69 Voir le message
    Ok donc si j'ai bien compris, il faut en plus faire une redirection de port sur le routeur du "client", c'est à dire l'ordinateur où je vais surfer avec l'IP d'un autre domicile. C'est bien ça ?

    Donc si je veux un jour utiliser à nouveau mon IP "normale" je vais devoir encore changer quelque chose au niveau du port de mon routeur ?
    Pas besoin, il y aura juste à couper le client VPN.
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  14. #34
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    comme dit exal, il suffit de couper le VPN
    Citation Envoyé par frank69 Voir le message
    Ok donc si j'ai bien compris, il faut en plus faire une redirection de port sur le routeur du "client", c'est à dire l'ordinateur où je vais surfer avec l'IP d'un autre domicile. C'est bien ça ?
    non pas besoin sur ce routeur là
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  15. #35
    Futur Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 16
    Points : 6
    Points
    6
    Par défaut
    Bonjour,
    voici ce que je vois (je pense être dans la bonne section du routeur) au niveau des ports du routeur:

    Nom : 1.gif
Affichages : 207
Taille : 29,4 Ko

    Pouvez-vous m'expliquer comment je peux faire pour rediriger le bon port correctement SVP ?
    J'espère ne pas trop vous embêter avec tous les détails mais bon...

  16. #36
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    par exemple pour openvpn tu mettrais :
    "service openvpn", UDP (ou TCP si tu choisis TCP), port, 1194, adresse IP de ton serveur VPN, 1194, activer
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  17. #37
    Futur Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    16
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 16
    Points : 6
    Points
    6
    Par défaut
    par exemple pour openvpn tu mettrais :
    "service openvpn", UDP (ou TCP si tu choisis TCP), port, 1194, adresse IP de ton serveur VPN, 1194, activer
    Ok donc sur le PC du serveur je suis allé dans le routeur et j'ai ajouter cette ligne. J'ai choisi l'adresse IP de destination = 192.168.1.2.


    Ensuite, je me suis tourné vers ce tutorial : http://www.spiwit.net/2008/01/06/cre...n-serveur-vpn/ pour créer le serveur avec OpenVPN.

    Je vous le dit tout de suite... je suis allé jusqu'à la fin du tuto j'ai eu le message "Connection failed" sur OpenVPN:
    Nom : fail.gif
Affichages : 176
Taille : 25,2 Ko

    Je vais donc vous montrer pas à pas ce que j'ai fait pour suivre + ou - ce que le tuto dit. Je précise un nouvel fois que le serveur est sur Windows XP et que le client est sous Windows 7.



    Côté serveur
    - J'ai bien généré le fichier key.txt
    - J'ai bien créé le fichier serveur.ovpn, ce fichier a été édité avec le bloc note par défaut avec ce contenu :
    port 80
    proto tcp-server
    dev tun
    ifconfig 192.168.254.1 192.168.254.2
    secret key.txt
    keepalive 10 120
    comp-lzo
    verb 3
    Déjà ma première question:
    Est-ce que je dois gardé le port 80 où dois-je le remplacer par 1194 ?
    Au niveau de l'ipconfig, dois-je laisser ça tel quel ou dois-je changer quelque chose ? car sur mon routeur j'ai mis l'IP 192.168.1.2.

  18. #38
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Ce que je vois sur ta copie d'écran :
    "Cannot resolve host address : XX.XX.XX.XX"

    Faut pas exagérer.

    Les forums peuvent être une aide mais en aucun cas quelqu'un ne fera le boulot à ta place.
    De la même façon, tu ne trouveras quasiment jamais un tutoriel qui correspondent exactement à ta situation sur ce genre de sujet.

    Donc il faut que tu réfléchisses et que tu adaptes, il faut que ce soit toi qui le fasse.
    Ou alors tu te trouves une bonne âme, mais en général on a tous notre croûte à gagner.

    donc quand je vois dans ce tutoriel :
    Voici le contenu de ce fichier :

    proto tcp-client
    dev tun
    remote XX.XX.XX.XX
    ifconfig 192.168.254.2 192.168.254.1
    secret key.txt
    port 80
    redirect-gateway
    comp-lzo
    verb 3
    La solution est en gras.

    Ensuite je le redis, pour configurer un virtual private network, il faut déjà connaître un minimum comment fonctionne un network (réseau en français)

    Sur les forums anglophones, les gens te diraient "Do your homework !"... Fais tes devoirs
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  19. #39
    Membre du Club
    Homme Profil pro
    Inscrit en
    Janvier 2014
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2014
    Messages : 38
    Points : 50
    Points
    50
    Par défaut
    Citation Envoyé par Miistik Voir le message
    Bonjour,

    J'ai du mal à comprendre.
    On force le traffic sortant à emprunter le vpn. Une fois de l'autre côté, on utilise la sortie standard qui est donc l'IP Free par exemple.
    Qu'est-ce qui force l'utilisation de l'adresse de sortie distante et non un retour via VPN et une sortie locale ?

    il ne l'a pas dit, mais pour il a installé un règle nat Masquerade du coté serveur VPN, sans quoi le retour ne serait pas possible,

Discussions similaires

  1. Réponses: 11
    Dernier message: 23/05/2011, 11h53
  2. comment utiliser mes applications sur un autre ordinateur
    Par ghas1991 dans le forum EDI/Outils
    Réponses: 2
    Dernier message: 31/08/2008, 14h17
  3. utiliser un programme d'une autre partition
    Par WELCOMSMAIL dans le forum Autres Logiciels
    Réponses: 7
    Dernier message: 22/04/2006, 23h48
  4. [DEBUTANT] Connexion à partir d'un autre ordinateur
    Par frechy dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 23/11/2005, 22h05
  5. réseau : utiliser les ressource d'un autre pc
    Par Cornejito dans le forum MFC
    Réponses: 7
    Dernier message: 04/08/2005, 11h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo