Carte reseau virtuelle avec route vers eth0

Fermé
zeaxe Messages postés 1 Date d'inscription mardi 8 janvier 2013 Statut Membre Dernière intervention 21 mars 2013 - 21 mars 2013 à 14:41
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 - 21 mars 2013 à 19:53
Bonjour,

Le titre est peu explicite...

Je dispose d'une machine linux dans une dmz derrière ma freebox.
La machine porte l'IP publique.

La machine detient plusieurs services, je donne les noms de packages :-)
Openldap samba postfix squid squidguard openssh

L'idée serait d'ajouter un vpn avec xl2tpd et openswan, niveau securite, c'est correct, et c'est suporté sur pas mal de terminaux.

Je voudrais en accedant à cette machine me retrouver dans un reseau local virtuel qui n'existe pas chez moi, par un exemple de classe A ou B... Et ainsi, les différents services écouteront dans ce petit réseau plutôt que sur l'adresse IP publique.

En gros, la je suis bloqué : je ne trouve pas comment ajouter une carte virtuelle n'ayant aucun rapport avec la principale : eth0.

Apres je ferai les routes et les regles, mais je n'ai pas encore de reseau virtuel.


Je suis dous debian. Je precise quand meme que j'ai testé l'installation du vpn sous virtualbox avant de poster. En fait je croyais qu'à l'installation, la carte dont j'ai besoin se rajoutait toute seule... Mais non^^



Si quelqu'un a déjà fait ça, je prend. Si jamais ça se fait sous CentOS, je peux migrer ma machine...
J'avoue quand meme que je prefere garder debian :-)

1 réponse

cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 543
21 mars 2013 à 19:53
Hello,

Petit conseil, inspire toi de ce que fait openvpn.
Le type d'interface que tu cherches sont les interfaces 'TAP/TUN'. A toi de choisir celle qui te conviens le mieux en fct des besoins.

Je te laisse chercher un peu pour le reste, c'est plus gratifiant de trouver soi même et il y a plein de tutos sur le net :-)

A+
0