IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Accéder à mon serveur web domestique par l’ip publique d’un VPN comme ProtonVPN ou autre.


Sujet :

Réseaux

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 10
    Points : 14
    Points
    14
    Par défaut Accéder à mon serveur web domestique par l’ip publique d’un VPN comme ProtonVPN ou autre.
    Bonjour à toutes et tous,

    J’ai un serveur web domestique sous GNU/Linux, sur la même machine j’ai installé un client VPN (openvpn@client.service) qui se connecte à ProtonVPN, le tout derrière la box de mon FAI.

    Pour la navigation sur internet des ordinateurs de bureau connectés derrière cette machine, tout va bien, je passe par le VPN avec l’IP du serveur VPN, moyennant une règle NAT.

    Que dois-je faire pour utiliser l’IP du serveur VPN pour accéder à mon serveur web domestique*?

    Merci d’avance


    Benoît

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Si je comprends bien, tu ne peux pas.

    En gros, lorsque tu fais une requête de l'intérieur vers le monde, voici ce qui se passe :
    Demande
    IP locale --> IP du VPN --> site web externe
    La réponse se fait via le même canal :
    site web externe --> IP du VPN --> IP locale

    Et en fait, la machine "IP du VPN" se souvient de qui a fait la demande, car c'est le même canal qui est utilisé.

    Mais si tu joins de l'extérieur l'IP du VPN, c'est une nouvelle demande qui arrive, et la machine ne sait pas à qui l'adresser.
    Pour savoir à qui l'adresser, il existe des moyens techniques, mais qui ne sont généralement pas proposés par les fournisseurs.

    Pour faire ce que tu veux, soit tu t'achètes un nom de domaine, soit tu passes par un DNS dynamique.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 10
    Points : 14
    Points
    14
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Bonjour,

    Si je comprends bien, tu ne peux pas.
    Bonjour,
    Oui c'est bien ça.

    En gros, lorsque tu fais une requête de l'intérieur vers le monde, voici ce qui se passe :
    Demande
    IP locale --> IP du VPN --> site web externe
    La réponse se fait via le même canal :
    site web externe --> IP du VPN --> IP locale

    Et en fait, la machine "IP du VPN" se souvient de qui a fait la demande, car c'est le même canal qui est utilisé.

    Mais si tu joins de l'extérieur l'IP du VPN, c'est une nouvelle demande qui arrive, et la machine ne sait pas à qui l'adresser.
    Pour savoir à qui l'adresser, il existe des moyens techniques, mais qui ne sont généralement pas proposés par les fournisseurs.
    En effet, comme tu l'explique c'est logique, j'ai lu que si on a son propre serveur VPN on peut y ajouter une règle NAT pour le faire, mais ProtonVPN ne va pas faire ça pour tous ces clients..



    Pour faire ce que tu veux, soit tu t'achètes un nom de domaine, soit tu passes par un DNS dynamique.
    La, par contre, je ne comprend pas en quoi le fait d'avoir un nom de domaine me le permettra, j'en ai un chez Gandi et j'ai essayé de configurer les enregistrements DNS avec l'adresse ip du serveur VPN, ça n'a pas fonctionné... Forcément d'après ce que tu m'as expliqué, ce n'est pas possible.

    --
    Benoit

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par benoit68 Voir le message
    La, par contre, je ne comprend pas en quoi le fait d'avoir un nom de domaine me le permettra, j'en ai un chez Gandi et j'ai essayé de configurer les enregistrements DNS avec l'adresse ip du serveur VPN, ça n'a pas fonctionné... Forcément d'après ce que tu m'as expliqué, ce n'est pas possible.
    Le nom de domaine te permet de joindre une (ou plusieurs) machines depuis l'extérieur -- mais pas via l'adresse de protonVPN, cela reste impossible, je me suis mal exprimé.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2009
    Messages : 10
    Points : 14
    Points
    14
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Le nom de domaine te permet de joindre une (ou plusieurs) machines depuis l'extérieur -- mais pas via l'adresse de protonVPN, cela reste impossible, je me suis mal exprimé.
    Je marque comme résolu, vu que grâce à ces explications je comprend en quoi ce que je voulais faire est impossible...

    Un tout grand merci.

    --
    Benoît

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment savoir si quelqu'un utilise mon serveur web
    Par Djo00 dans le forum Administration système
    Réponses: 5
    Dernier message: 24/04/2007, 10h36
  2. Réponses: 3
    Dernier message: 21/02/2007, 16h31
  3. L'intégrité des fichiers de mon serveur web
    Par emiplegie dans le forum Sécurité
    Réponses: 5
    Dernier message: 23/01/2007, 14h38
  4. Accéder à mon serveur web depuis l'extérieur
    Par wisstr dans le forum Hardware
    Réponses: 2
    Dernier message: 22/10/2006, 04h50
  5. Réponses: 7
    Dernier message: 03/12/2004, 11h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo