VPS Openvpn - Redirection de port

Résolu/Fermé
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 - 3 sept. 2022 à 19:58
brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 - 4 sept. 2022 à 12:57

Bonjour à tous !

je possède un Nas synology et j’aimerai avoir avoir un vpn sur mon routeur.

Le problème c’est que quand on ajoute un VPN sur notre routeur, l’accès à distance en DDNS vers mon nom de domaine ne fonctionne plus. Redirection de port qui pose problème je suppose ^^
 

J’opte donc plus pour acheter un VPS et installer openvpn dessus, mais comment puis-je faire en sorte sur mon VPS avec openvpn pour que les redirection de port soient pris en charge ? 
 

par exemple, mon-domaine.fr:5001.

Je ne sais pas si je me suis correctement exprimé.

je vous remercie par avance ! 
 

Cordialement.


iPhone / Safari 15.6.1

6 réponses

brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
3 sept. 2022 à 20:48

Salut,

pour l'expression, non, c'est un peu confus effectivement.

C'est quoi ton routeur ? et ta box ?

Le serveur vpn est sur le NAS ou bien sur le routeur ?

Le fait d'avoir un VPN serveur sur le routeur ne change rien au dns dynamique, par contre, en client, oui, il y a des chances que ça foire.

Mais pourquoi faire un vpn client sur un routeur ou une box, surtout que je suis à peu près sûr que ça n'est pas un vrai VPN, mais un demi, un nat distant ...

Après pour le VPS, tout est possible, il peut très bien y avoir des redirections de port, si tu tiens absolument à continuer de travailler avec ipV4, mais ça non plus ça n'est pas indispensable, surtout dans un VPN.


0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1
3 sept. 2022 à 21:37

Désolé de m’être mal exprimé ^^ 

Je suis chez orange avec une livebox, un routeur ASUS RT-AX55.

je souhaite que mon routeur soit client.

c’est à dire, commande un vps chez ovh par exemple, et à la place de le connecter à chaque appareil de chez moi, le connecter directement à mon routeur afin que chaque appareil connecte au routeur soit protégé par le vpn.

Le problème à l’heure actuel, c’est que mon NAS Synology utilise le DDNS pour que mon nom de domaine ovh fonctionne avec. Mais en plaçant un VPN classique (nordvpn, cyberghost, etc…) mon DDNS ne fonctionne plus. Je pense que pour que ça fonctionne il faudrait que sur le VPS / VPN mes ports ouvert tel que le 5001 soit ouvert, mais je m’y connaît pas énormément en commande Linux ^^

Je vous remercie de votre réponse.

0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1
3 sept. 2022 à 21:41
0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1 > Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022
3 sept. 2022 à 21:42
0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1 > Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022
3 sept. 2022 à 21:43
0
brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
3 sept. 2022 à 23:12

Bien,

mais tu es mal parti:

  1. deux routeurs, un double nat, ça n'aide pas pour un accès distant, si en plus tu rajoutes un nat distant (ce que tu appelles VPN) ça en fait 3, donc un, le distant que tu ne va s pas bien maitriser.
  2. Pourquoi veux tu absolument un VPN , tu veux faire quoi comme accès sur ton NAS ?
  3. Tu ne peux pas installer un serveur VPN (un vrai cette fois) sur ton NAS, il me semble que c'est possible.
  4. Pour le DDNS, tu ferais mieux de le configurer sur la livebox, il serait plus direct et plus transparent.

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 498
4 sept. 2022 à 00:41

Bonjour,

Je n'ai pas très bien compris non plus ce que tu souhaites accomplir.

Ce que j'ai compris : lorsque tu connectes ton routeur comme client à un service VPN, tu ne parviens plus à accéder à ton NAS depuis l’extérieur, via ton DDNS, à l'aide des redirections de port que tu as mises en place sur ton routeur.

C'est probablement lié au fait que le logiciel/client DDNS qui se charge de mettre à jour le DDNS voit aussi son traffic routé via le VPN, et qu'il détecte l'IP qu'il doit associer à ton DDNS en interrogeant un service comme http://checkip.dyndns.com/

Du fait que le client DDNS voit son traffic routé via le NAT distant, l'IP qu'il obtient par ce biais est donc celle du NAT distant et non plus celle de ton routeur/NAT local. Ton nom DDNS ne pointe donc plus vers ton routeur mais vers le NAT distant.

Je te conseille de te diriger vers un routeur un peu plus sérieux (Ubiquiti, Mikrotik, OPNsense, pfSense, ...) qui permet d'appliquer des règles de routage plus précises. Tu pourras router un LAN vers le NAT distant (VPN) sans pour autant affecter le routage des autres LAN ou celui du routeur lui-même.¹ De cette manière, le client DDNS exécuté sur le routeur pourra détecter la bonne IP.

afin que chaque appareil connecte au routeur soit protégé par le vpn.

Protéger quoi, contre quoi ?
Un VPN ne protège pas contre la surveillance Web (cookies, fingerprint, ...), ni contre les sites de phishing, les téléchargements de malwares, ... Ça change juste l'adresse IP sous laquelle tu apparais en ligne. Tu obtiendras  le même résultat gratuitement en attendant que ton FAI t'attribue une nouvelle IP. Si tu échoues à rester "protégé" avec cette nouvelle IP du FAI, tu échoueras aussi à rester "protégé" avec une IP obtenue par un VPN.

¹ https://en.wikipedia.org/wiki/Policy-based_routing

0
brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
4 sept. 2022 à 08:23

Avec le client ddns de la livebox (elle en a un), ça devrait le faire aussi.

j'ai une lb4 et le ddns de OVH aussi sur mon domaine et ça a l'air de fonctionner (choche.brupala.fr), bien que je ne m'en serve que très peu car mon préfixe ipv6 lui ne change pas.

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 498 > brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024
4 sept. 2022 à 12:38

Salut,

Je suppose que dans ce cas, le client DDNS lit l'adresse IP directement sur l'interface, comme le logiciel "ddclient" avec l'option « -use=ip ». C'est l'approche la plus appropriée pour un client DDNS exécuté sur le routeur.

0
brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627 > avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024
Modifié le 4 sept. 2022 à 13:02

Je ne sais pas précisément, mais sur la livebox ça se présente comme ça:

© brupala

et on choisit ovh-dynhost

hélas je ne peux pas faire une capture du dialogue sur le port wan adsl et les logs sont inexistants.

mais si il y a un vpn qui traverse, la box ne le connait pas et donc ne sait utiliser que son adresse wan, même sur un résolveur comme dyndns.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1
4 sept. 2022 à 12:18

Bonjour !

Désolé j'ai fais une gourde dans mes explications, mon DDNS est sur mon NAS Synology et non sur mon routeur.
J'ai essayé de le passer sur mon routeur mais il semble impossible car il y une liste de fournisseur préenregistré et il n'y a pas OVH :( 

Donc effectivement lorsque que je mets un VPN sur le routeur, le DDNS sur mon NAS ne fonctionne plus, car il envoie l'adresse IP sur VPN et non la mienne. Savez-vous comment je peux paramétrer ça pour faire en sorte que ça soit toujours mon IP qui remonte ?

Et j'utilise un VPN pour masquer mon IP publique (et soyons franc aussi pouvoir télécharger sans limite sur mon NAS ^^)

J'espère avoir été plus clair...

0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1
4 sept. 2022 à 12:19

Je peux effectivement ajouter mon DDNS sur ma livebox directement, pensez-vous qu'avec un VPN client sur le routeur le DDNS fonctionnera toujours ? 

0
Odylan2 Messages postés 85 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 4 septembre 2022 1
4 sept. 2022 à 12:24

Je reviens vers vous pour vous informer que c'est une réussite ! 

J'ai mis mon DDNS sur ma livebox directement et tout est ok, je vous remercie énormément !

0
brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
Modifié le 4 sept. 2022 à 12:30

bavoila :-)

reste que le nat distant ne sert à rien.

tu ferais mieux de mettre un serveur openvpn sur ton routeur pour accéder à ton NAS à distance.

0