IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

créer un vpn (pour l'anonymat) sous linux ?


Sujet :

Réseau

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    47
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 47
    Points : 0
    Points
    0
    Par défaut créer un vpn (pour l'anonymat) sous linux ?
    Bonjour.

    Mon frère habite dans un pays où internet est très filtré et c'est vraiment de plus en plus difficile de se connecter sur les VPN publics.

    Je voudrais donc lui mettre en place un VPN sur un serveur linux chez moi ou un dédié chez ovv (comme il est totalement privé, il devrait passer la censure. Surtout si je change les ports).

    J'ai beaucoup cherché et toutes les solutions VPN que je trouve permettent de se connecter de façon sécurisé au serveur.... Mais pas d'être ensuite redirigé sur internet.

    Savez vous si il y a des logiciels qui permettent de faire ce que je cherche ou un moyen de configurer le serveur pour ca ?

    Je vous remercie.

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    techniquement des solutions existent sûrement, le problème c'est que la législation du pays en question les caractérisera probablement comme illégales.

    dans ton pays tu peux louer par exemple un serveur européen, monter un VPN SoftEther, OpenVPN ou autre dessus, et mettre le client à télécharger quelque part sur le même serveur, avec sa conf, pas de problème.
    dans le sien, dès que ton frère va se connecter voire dès qu'il va simplement télécharger le client sur sa machine, il sera passible de poursuites.

    outre le vpn on pourrait songer plus sobrement à un ssh -D ou simplement un client Tor, chacun ayant ses avantages et inconvénients, et ne pas oublier qu'au delà du trafic http/https il y a aussi les requêtes DNS qui permettent de tracer un internaute (entre autres)

    il convient donc de bien connaitre les tenants et aboutissants à la fois de l'informatique et des réseaux, et à la fois de la législation des pays concernés, acté que le propos dans ce genre de situation est d'éviter de se faire gauler...

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    47
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 47
    Points : 0
    Points
    0
    Par défaut
    Merci de ta réponse, mais j'étais venu sur un forum technique pour des conseils techniques...

    Maintenant si quelqu'un peut juste me dire si il connaît un logiciel (ou un tuto) pour utiliser un système linux pour que quelqu'un puisse s'y connecter en pptp ou openvpn (c'est mieux) et qui ensuite route l'utilisateur de façon transparente pour lui vers internet.

    Ça me rendrait vraiment vraiment service.

    Merci à tous.

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    Il faut créer une route entre la carte réseau VPN virtuelle de ta machine et la carte réelle qui accède à Internet.
    Mais attention, ta responsabilité pourra être engagée en cas d'usage frauduleux. C'est borderline.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    47
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 47
    Points : 0
    Points
    0
    Par défaut
    Merci Christophe,

    Pour ma responsabilité, t'inquiète pas. Si je suis recherché par la police d'un pays qui est à plus de 6000 km de la France et où je ne mettrai jamais les pieds, même si ils me mettent dans la liste des 10 plus grands criminels du pays pour ça, j'assumerai mes crimes jusqu'au bout. (impressionnant le nombre de juristes spécialisé en droit international qui viennent sur ce forum et avec ma chancd le jour où j'aurai une question de droit sur un forum juridique, y aura que des techniciens pour me répondre)

    Pour ce qui est de ce qui m'intéresse, la technique, Je cherche exactement ce que tu viens de dire.
    Mais j'avoue que si tu me disais où trouver un tuto pour le faire, ou un logiciel qui le fait pour moi, ça me serait beaucoup plus utile que de juste me rappeler de quoi j'ai besoin

    Je n'ai plus besoin de conseils juridique (j'en ai eu suffisamment merci ne besoin qu'on me dise ce que j'ai besoin de chercher. Mais plutôt une solution)


    Si quelqu'un pouvait VRAIMENT m'aider je lui en serais vraiment très reconnaissant.

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    pour créer une route entre 2 cartes voici un exemple:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    route add -net 10.1.0.0/24 gw 192.168.1.15
    Dans cet exemple on route le réseau 10.1.0.0 vers l'autre carte sur l'autre réseau représenté dans l'exemple par 192.168.1.15

    Après, à vérifier si ça marche avec une carte réseau virtuelle proposant un VPN.

    Sinon il faudra regarder du coté d'iptables.

    Reste à voir aussi si le débit sera suffisant pour la personne distante.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    47
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 47
    Points : 0
    Points
    0
    Par défaut
    Merci beaucoup Christophe.

    Je ne sais toujours pas comment créer le carte réseau virtuelle qui propose le vpn.

    Donc si quelqu'un a une solution qui fonctionne... (et dont il est sur que ça fonctionne) et si possible pas juste un petit bout de solution mais une solution complète et fonctionnelle. vraiment ça m'aiderait beaucoup.

    Merci à tous.

  8. #8
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    Pour le routage, Je suis sûr que ça fonctionne entre deux cartes physiques.
    Pour une carte virtuelle d'un tunnel VPN, je suis pas sûr que route add suffise, d'où l'usage d'iptables.

    Il ne s'agit pas de "polluer" ta discussion mais de te donner un début de solution, maintenant il faut mettre les mains dans le cambouis, et vu le ton des réponses, je préférerais utiliser mon temps libre au bistrot du coin comme tu le dit que d'approfondir.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  9. #9
    Membre confirmé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    321
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2012
    Messages : 321
    Points : 604
    Points
    604
    Par défaut
    Bonjour,

    Étant donné que google est notre ami à tous, une petite recherche avec les simples mots clefs linux heberger vpn remonte ohhhh miracle une liste de liens.

    Et la, passé le 1er lien qui est une annonce, le second qui est un wiki ubuntu.

    Moi de la nature humaine, ce qui m'estomaquera toujours, c'est cette propension à se gratter les couilles en attendant que tout tombe directement dans la bouche sans faire le moindre effort.

    Bien, vous avez votre lien et votre tuto, maintenant au boulot. Quand vous aurez entrepris quelque chose, il sera possible de poser des quettions spécifiques avec à minima un descriptif de ce que vous avez au moins essayé.

    Comme ça vote frère sera (peut être) tranquille pour faire son actualisation mensuelle pôle emploi en se faisant gratter les burnes sur une plage de Pattaya... jusqu’à ce qu'il se fasse gauler... et vous avec.

    Et bonne journée.

  10. #10
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    47
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 47
    Points : 0
    Points
    0
    Par défaut
    Merci de ta réponse très utile... (heureusement qu'il y en a, je commencais à désespérer)

    J'ai regardé le tuto que tu m'as donné.

    Juste une petite question.

    Ce tuto je l'avais déjà vu. Mais il me semble que ce tuto (comme des centaines d'autres que j'ai trouvé sur internet) ne permet que de se connecter à son propre réseau local en vpn.

    Il ne permet pas de rerouter la personne sur internet de façon transparente comme le font les vpn pour l'anonymat.

    Peut tu me le confirmer ? (comme j'ai dit j'y connais pas grand chose mais visiblement il explique juste comment installer openvpn)

    Merci beaucoup.

  11. #11
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    Il y a quelques années, j'avais mis en place un VPN perso sur un Raspberry Pi (système Linux) pour me connecter au Net par son intermédiaire depuis l'extérieur.
    ça fonctionnait, j'ai même retrouvé le tuto qui m'avait permis de le faire.

    Mais c'est ballot !
    C'est plein de lignes de commandes, et il m'avait fallu quelques efforts pour y parvenir. Pas du tout ce que tu demandes: un truc tout cuit sans effort. Donc c'est inutile que j'en indique le lien.

    Je sais, mon message est, lui aussi, un peu inutile. Mais pas plus que tes récriminations sur le bien fondé des réponses que certains prennent la peine de t'apporter !
    Plus on apprend, plus on découvre que ce que l'on sait est insignifiant face à tout ce que l'on ne sait pas.
    Retrouvez la liste de mes articles et tutoriels sur la sauvegarde-restauration, les distributions éducatives, le système Linux et le Raspberry pi en cliquant sur ce lien.

  12. #12
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Pour faire ce genre de chose, il faut :

    - Monter un routeur OpenVPN
    - Pousser la route par défaut au client via une option dans OpenVPN
    - Faire un NAT des familles
    - Utiliser OpenVPN du coté client avec l'authentification sélectionnée et les options kivonbien

    Le tour est joué ... Hop !

Discussions similaires

  1. Que choisir pour un debutant sous linux mode serveur
    Par Malbaré dans le forum Linux
    Réponses: 12
    Dernier message: 18/12/2009, 19h21
  2. Réponses: 2
    Dernier message: 16/09/2008, 09h16
  3. Pb pour créer un serveur sybase ASE-15 sous Linux Cent OS
    Par davinium dans le forum Adaptive Server Enterprise
    Réponses: 3
    Dernier message: 06/11/2007, 08h54
  4. probleme pour installer j2me sous linux suse
    Par Asmod_D dans le forum Java ME
    Réponses: 1
    Dernier message: 08/01/2007, 18h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo