OpenVPN Client-to-client

Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -  
Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Sur un serveur windows 2012 r2 j'ai resement mis en place une solution vpn OpenVPN. Or j'aimerais faire en sorte que les clients ne puissent pas communiquer entre eux. Dans le fichier de config server.ovpn j'ai enlevé l'option client-to-client. Mais de ce que j'ai cru comprendre grâce au schéma suivant c'est que le paramètre client-to-client même désactiver ne bloque pas la communication entre les clients :



Je pense qu'ils faut mettre des règles de pare-feu en place mais je ne vois pas lesquelles. Et sur tous les tutos que je trouve pour créer c'est règles ils utilisent la commandes iptables. Je suis sur windows donc je sais que l'équivalent est la commande netsh mais je ne maîtrise pas vraiment.

Qu'elles règles dois-je mettre en place et comment utiliser les commandes netsh ?

Cordialement

Antoine
A voir également:

5 réponses

brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
en plus c'est dans windows server, c'est donc dans le parefeu windows que ça peut se régler.
Bonne chance.
en plus,
tu as mis tes clients en mode subnet, donc ça ne passe pas par le routage, il faudrait filtrer sur chaque client en fait.
Re bonne chance.
0
Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Quelles règles de pare feu dois-je modifier ?
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
bah bloquer toute connexion entrante sur la connexion vpn de chaque client ....
0
Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Malheureusement ce n'est pas possible est pas sécurisé. Une autre solution ?
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Comment ça pas sécurisé ?
0
Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Ce n'est pas sécurisé car nos client n'ont pas a communiquer entre eux
0
brupala Messages postés 112032 Date d'inscription   Statut Membre Dernière intervention   14 174
 
D'où le pare-feu ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Antoine_33 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention  
 
Nous n'avons pas la main sur les pare-feu de nos client et même si c'étais le cas il pourrais le modifier eux même donc pas sécurisé.
0