Blocage de ports des utilisateurs VPN

Mikaveli -  
brupala Messages postés 115349 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai actuellement configuré un serveur OpenVPN sur un ubuntu, et je souhaiterais limiter les ports des utilisateurs VPN (par exemple, n'ouvrir que le port 80), sans forcement toucher au parefeu de la livebox, qui limiterait les utilisateurs locaux.

Y aurait-il un moyen ?

Merci
A voir également:

3 réponses

brupala Messages postés 115349 Date d'inscription   Statut Membre Dernière intervention   14 269
 
Salut,
tes utilisateurs vpn arrivent à ressortir sur internet avec une livebox ?
avec l'adresse ip du vpn ?
0
Mikaveli
 
Oui, quand mes utilisateurs sont connecté via VPN, ils partagent les même ports qu'un utilisateur local, ce qui justement me dérange. Je souhaite limiter les ports des utilisateurs VPN indépendamment des utilisateurs locaux.
0
brupala Messages postés 115349 Date d'inscription   Statut Membre Dernière intervention   14 269
 
Attends,
qu'est ce que tu entends par ils partagent les mêmes ports ?
ça ne veut rien dire à la base .
c'est une livebox pro ou une livebox ordinaire ?
ton openvpn est en mode routé ou en mode bridgé ?
j'ai du mal à croire que ça soit possible en mode routé .
0
Mikaveli
 
Re,

Je commence mes études en informatique, et je débute en auto-didacte dans le VPN, donc excuse moi si je ne m'exprime pas clairement.

Ce que je voulais dire par "partager" : J'ai observé que les clients qui se connectaient en VPN sur mon réseau étaient soumis aux même rêgles de par-feu (donc celles de ma livebox)

C'est une livebox ordinaire (je ne suis pas professionnel)

Je ne sais pas si le vpn est en mode bridgé ou pas, j'ai suivi le tuto de ubuntu-org
0
brupala Messages postés 115349 Date d'inscription   Statut Membre Dernière intervention   14 269
 
celle là : http://doc.ubuntu-fr.org/openvpn ??
coté serveur, tu utilises un device tap (mode bridge) ou un device tun (mode routeur) ?
explique moi ton architecture ..
les clients vpn se trouvent sur internet ?
qu'est ce qui te fait dire qu'ils passent par ta lbx pour retourner sur le net ?
en principe la lbx ne nate que les adresses ip de son lan (192.168.1.0/24) ou ça a changé ?
0