Freebox, Orbi et OpenVPN

- - Dernière réponse : brupala
Messages postés
86613
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
2 novembre 2019
- 30 oct. 2019 à 12:20
Bonjour,

J'ai une Freebox Delta derrière laquelle j'ai installé un Orbi qui gère la partie routeur. La Freebox ne me sert donc "que" pour le point d'accès Internet et la TV.

Aujourd'hui, je souhaiterais pouvoir ouvrir une connexion VPN avec OpenVPN depuis l'extérieur.

Je penche donc plutôt pour tout configurer du côté du routeur Orbi pour faciliter la gestion et l'accès aux différentes IP locales (PC, NAS…).

Questions :

1. Validez-vous l'approche ?
2. Quelle configuration dois-je réaliser côté Freebox pour que la connexion sur l'adresse publique renvoie vers l'Orbi ?
3. Quelles recommandations générales me donneriez-vous pour sécuriser tout ça ?

Merci d'avance de votre aide sur le sujet.

A bientôt !


Configuration: Windows / Edge 18.17763
Afficher la suite 

2 réponses

Messages postés
86613
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
2 novembre 2019
8215
0
Merci
Salut,
c'est quoi ton Orbi ? c'est ça ?
ça ne remplace pas un routeur internet, je ne pense pas qu'on puisse installer un serveur là dedans ou derrière un réseau wifi mesh.
il est où ton serveur VPN ? dans la fbx ?
Il ne faut pas confondre wifi et routage.

Commenter la réponse de brupala
0
Merci
Merci @Brupala !

C'est effectivement un produit Netgear Orbi RBK50 qui permet d'avoir un Wifi de qualité dans toute la maison. Je confirme aussi qu'il est utilisé en mode routeur pour l'attribution des IP (fixe ou DHCP…).
brupala
Messages postés
86613
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
2 novembre 2019
8215 > lafontaine -
OK, bon point de départ,
il est connecté sur quoi ce NAS , la fbx ou bien un des zorbi ?
quel protocole pour accéder au NAS (https, réseau windows, ftp, ssh/sftp/scp ...) ?
Merci encore @Brupala pour le temps que vous me consacrez.

Le NAS est connecté en RJ45 à mon Orbi (routeur). Il est accessible sur le réseau local à l'aide des comptes user définis dans la config Synology.
brupala
Messages postés
86613
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
2 novembre 2019
8215 > lafontaine -
ça ne me dit pas tout sur le protocole, mais je suppose que c'est SMB / réseau windows, si tu ne sais pas.
Il vaudra donc mieux que tu mettes le serveur vpn sur Orbi, que tu forwardes le port choisi pour le vpn dans la fbx ou mettre le zOrbi en DMZ, mais pas top, c'est déjà un peu trop ouvert sur l'inconnu ces machins.
Aussi,
impérativement configurer une ipv4 fixe (bail permanent) pour le routeur orbi dans la fbx ou sur le routeur lui même, ça doit être possible, ça demande de bien connaitre le réseau de la box.
Au fait, un doute me vient,
la fbx n'est pas passée en mode bridge ?
Oui, je reste bien sur le réseau Windows.

Tu confirmes donc mon approche qui est de tout porter au niveau de l'Orbi pour la configuration du VPN.

La Freebox n'est pas en mode bridge afin de conserver certaines fonctionnalités qui auraient été impossibles sinon.
brupala
Messages postés
86613
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
2 novembre 2019
8215 > lafontaine -
Oui,
tout à fait, du moins sur le papier, je n'ai pas les produits fbx et orbi pour valider en réel.
Donc forwarder le port tcp et /ou udp choisi pour le serveur openvpn dans la fbx vers l'adresse ip wan (fixe de préférence) du routeur rorbi et autoriser l'accès de celui ci dans le routeur si ça n'est pas fait.
Tu peux déjà tester le vpn depuis le lan de la fbx et ensuite passer au port forwarding dans la box.
Commenter la réponse de lafontaine