IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

openvpn client ipv6 leak


Sujet :

Réseaux

  1. #1
    Membre averti
    Avatar de Sparky95
    Homme Profil pro
    Full Stack (web) developer
    Inscrit en
    Décembre 2016
    Messages
    379
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : Belgique

    Informations professionnelles :
    Activité : Full Stack (web) developer
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2016
    Messages : 379
    Points : 358
    Points
    358
    Par défaut openvpn client ipv6 leak
    Bonjour,
    J'ai une installation openvpn.
    Client: Windows 10
    Serveur: Debian

    Jusqu'à maintenant pour éviter les soucis de leak ipv6 je désactives sur windows 10 ma connection ipv6.
    Cependant je trouves que ce n'est pas propre de faire comme cela.
    J'ai bien une ipv6 sur mon serveur.

    Question:
    Y a-t-il moyen via la config client de désactiver ou de rediriger l'ipv6?
    ou dois-je absolument faire une redirection ipv6 complete? => client + serveur

    Merci d'avance

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Le plus simple à mon avis, c'est de passer une règle dans ton firewall windows pour n'autoriser que certains serveur DNS

  3. #3
    Membre averti
    Avatar de Sparky95
    Homme Profil pro
    Full Stack (web) developer
    Inscrit en
    Décembre 2016
    Messages
    379
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : Belgique

    Informations professionnelles :
    Activité : Full Stack (web) developer
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2016
    Messages : 379
    Points : 358
    Points
    358
    Par défaut
    C'est directement depuis le l'os du client ce que tu me proposes
    J'aurais voulu bloquer l'ipv6 leak depuis la config vpn client ou depuis le serveur directement.
    concernant un serveur DNS j'en ai un sur le même serveur que mon vpn

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par Sparky95 Voir le message
    C'est directement depuis le l'os du client ce que tu me proposes
    Tu précises quelque part que tu voudrais éviter cette option ?

    Citation Envoyé par Sparky95 Voir le message
    J'aurais voulu bloquer l'ipv6 leak depuis la config vpn client ou depuis le serveur directement.
    concernant un serveur DNS j'en ai un sur le même serveur que mon vpn
    Depuis le serveur VPN ? A moins de propager une fausse route pour les serveur DNS, je ne vois pas trop comment tu pourrais faire
    Ajouté à cela, tu n'as pas de garantie que ton pc ne pourrait pas utiliser d'autre serveur DNS !

  5. #5
    Membre averti
    Avatar de Sparky95
    Homme Profil pro
    Full Stack (web) developer
    Inscrit en
    Décembre 2016
    Messages
    379
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : Belgique

    Informations professionnelles :
    Activité : Full Stack (web) developer
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2016
    Messages : 379
    Points : 358
    Points
    358
    Par défaut
    Citation Envoyé par becket Voir le message
    Tu précises quelque part que tu voudrais éviter cette option ?
    Citation Envoyé par Sparky95 Voir le message
    Jusqu'à maintenant pour éviter les soucis de leak ipv6 je désactives sur windows 10 ma connection ipv6.
    Cependant je trouves que ce n'est pas propre de faire comme cela.

    Je le précisais d'une manière implicite la ^^.

    Citation Envoyé par becket Voir le message
    Depuis le serveur VPN ? A moins de propager une fausse route pour les serveur DNS, je ne vois pas trop comment tu pourrais faire
    Ajouté à cela, tu n'as pas de garantie que ton pc ne pourrait pas utiliser d'autre serveur DNS !
    je penses (à tors) si j'ai bien compris ce que tu m'expliques que la ligne block-outside-dns dans la config openvpn bloquerais l'accès aux DNS hors de mon VPN?

    et oui l'idée aurait été de faire cela à travers l'une des 2 configs (Server||Client) pour éviter qu'a chaque fois que je reset mon pc je doives à nouveau refaire les manips

Discussions similaires

  1. Configurer OpenVPN Client sur DD-WRT
    Par JmL40 dans le forum Réseaux
    Réponses: 2
    Dernier message: 07/06/2020, 09h22
  2. OpenVpn Prob' client XP
    Par PoP_NicoW dans le forum Réseau
    Réponses: 0
    Dernier message: 11/03/2010, 11h51
  3. Openvpn client VISTA=> OVH DEBIAN
    Par nitrogen_13 dans le forum Debian
    Réponses: 2
    Dernier message: 29/09/2009, 09h48
  4. socket ipv6 (client/serveur)
    Par beLz dans le forum Réseau
    Réponses: 19
    Dernier message: 07/03/2007, 09h34
  5. Warning avec client openVPN windows
    Par illmonkey dans le forum Sécurité
    Réponses: 2
    Dernier message: 21/09/2006, 13h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo