IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

[OpenVPN] Router les packets niveau application


Sujet :

Réseau

  1. #1
    Membre actif
    Avatar de Blo0d4x3
    Inscrit en
    Octobre 2003
    Messages
    583
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 583
    Points : 265
    Points
    265
    Par défaut [OpenVPN] Router les packets niveau application
    Bonjour,

    J'ai un serveur VPN qui fonctionne parfaitement. Mais, vu que je cherche toujours compliqué , je voudrais que depuis mon client (sous Linux), je puisse par exemple depuis chromium passé par le VPN et avoir son ip en sortie donc, et depuis firefox passé par l'ip du réseau ou je suis. Est ce possible?

    Merci.

  2. #2
    Membre du Club
    Homme Profil pro
    Inscrit en
    Janvier 2014
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2014
    Messages : 38
    Points : 50
    Points
    50
    Par défaut
    Bjr,

    c'est possible de faire passer un numéro port choisi par le vpn et un autre par la connexion normale avec iptables: table mangle et nat, mais au niveau application c'est plus compliqué, il faudrait par exemple que les tables iptables gère aussi le pid (numéro processus applications), ce n'est plus le cas, par contre une astuce existe en utilisant uid utilisateur: on peut très bien faire en sorte qu'un utilisateur toto utilise sans vpn et un autre utilisateur avec le vpn sur la même session graphique.


    iptables -t mangle -A OUTPUT -o tun0 -p TCP -m owner --uid-owner toto -j MARK --set-mark 0x1
    iptables -t nat -A POSTROUTING -o eth0 -p tcp -j SNAT --to 192.168.0.102
    si toto veux surfer sans vpn, la commande serait alors:

    xhost +local: && sudo -H -u toto firefox
    (xhost pour l'import graphique de l'autre user sur la même session)

Discussions similaires

  1. Réponses: 1
    Dernier message: 27/09/2014, 22h41
  2. [Info] Document sur les serveurs d'applications ?
    Par Tiberghien dans le forum Plateformes (Java EE, Jakarta EE, Spring) et Serveurs
    Réponses: 1
    Dernier message: 18/01/2006, 06h55
  3. [Sessions] Les sessions multi-applications
    Par brazza dans le forum Langage
    Réponses: 4
    Dernier message: 13/10/2005, 17h53
  4. Les Triggers et application externes
    Par Rahustro dans le forum Décisions SGBD
    Réponses: 5
    Dernier message: 16/02/2005, 13h53
  5. faire un group by sur les différents niveau de code
    Par speed034 dans le forum Langage SQL
    Réponses: 4
    Dernier message: 07/10/2004, 16h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo