OpenVPN
Par Twister le mercredi, octobre 3 2007, 10:30 - Informatique - Lien permanent
On vient de s'installer OpenVPN pour gérer notre VPN au boulot et franchement c'est vraiement bien comme truc!
En gros on a installé un OpenVPN configuré en mode bridge Ethernet (parceque l'on ne veut pas se prendre la tête avec du filtrage et tout et tout). On a redirigé le port 443 du serveur vers le 1194 d'OpenVPN comme ca on accès à OpenVPN sur les deux ports et cela permet de se connecter au VPN à travers les proxys. Ce qu'il y a de bon c'est que peu importe le réseau local du client on peut se connecter au VPN tant que l'on a un accès internet avec ou sans proxy...
Le gros avantage d'un VPN comme OpenVPN est qu'il n'a besoin que d'un port TCP ou UDP pour établir la connection. Contrairement aux VPNs type PPtP ou autre qui ont besoin de plein de ports et bien souvent de routeurs VPN-PassTrough. En clair c'est très facile de passer les routeurs et autres proxys pour sortir d'un réseau. Une fois connecté au VPN à vous de configurer votre serveur pour qu'il laisse sortir les clients vers le web de manière totale.
Le tiptop c'est que là par exemple je suis derrière un proxy restrictif et finalement sur mon PC j'ai maintenant un accès complet à Internet sans avoir à passer par des stratagèmes de fous comme des tunnels SSH-HTTP et autres...
Reste plus qu'un test à faire : peut-on magouiller une connection au VPN au travers d'un tunnel DNS pour passer les bornes WiFi payantes :-p
Conclusion : OpenVPN c'est bien et ce n'est pas trop compliqué à mettre en place...
Le site d'OpenVPN : http://openvpn.net/
Commentaires
C'est vrai c'est pas mal ... mais pour ceux qui sont pas admin du poste (install + route) c'est un peu relou.
N'empeche, je vais pas me plaindre ... d'ailleurs si ca marche ton DNS trick ce serait chouette mais :
* le protocole impose des paquets de 512 bytes max en UDP, on doit donc fragmenter.. comment s'assurer qu'ils sont reassemblés correctement ?
* le serveur DNS (enfin faux DNS) ne peut que répondre, alors comment on met en place le bidirectionnel ?
enfin rm moi je connais pas tout c'est juste des questions ...
man google mon petit

man google
Putain mais vous etes taré les informaticiens!!
J'ai rien entravé de qu'est ce tu racontes !!!!!
En tous cas ça a l'air de te ravir ton truc, tant mieux !
Je te rassure, j'ai rien compris non plus
!
Y'a moyen d'avoir un petit tuto sur WikiManuals ça à l'air sympa, ça m'occupera ce week-end tiens
I agree, I agree!!!
Le tuto! le tuto!
Bah on demandera à Will d'en faire un :p