Port forwarding & VPN

Signaler
-
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
-
Bonjour,

J'ai lu plusieurs fois qu'il était déconseillé d'exposer directement les ports de ma box pour faire du port forwarding vers une machine de mon réseau interne.

Souvent, il est conseillé d'utiliser un VPN comme alternative.
Mais, si je veux utiliser un VPN pour me connecter à ma machine interne, je dois forcément exposer un port de ma box pour d'abord le rediriger vers ma machine VPN puis, pouvoir me connecter à ma machine.
Donc je ne comprends pas bien la logique là-derrière ? OK ma machine ne sera pas exposée directement mais mon VPN oui, est-ce mieux ?

Merci

4 réponses

Messages postés
99715
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 juin 2021
12 332
Salut,
ça n'est pas dangereux de forwarder un port, tout dépend de ce qui écoute au bout, si c'est un serveur openvpn, il n'y a pas plus de risque.
Si c'était un serveur partage réseau windows ou un partage de bureau à distance ou un dns, ce serait plus problématique.
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
1
Bonjour,

Certaines boxes offrent un service VPN. Tu es chez quel opérateur ?

Tu veux utiliser ta machine interne pour faire quoi ?
Bonjour, je suis chez Proximus et je ne pense pas que ce service existe.

Mais si je fais un premier port-forwarding vers un serveur VPN dans mon réseau local, cela ne revient-il pas à la même chose (si mon VPN est bien sécurisé) ?

Merci
Messages postés
99715
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
22 juin 2021
12 332
Non, ce n'est pas tout à fait pareil,
la box fait routeur donc le vpn de la box permet permet d'accéder à toutes les machines du réseau local.
Si le serveur vpn est sur une machine, on n'accède qu'à cette machine, sauf à transformer le serveur en routeur aussi.
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
1
Certaines BBOX 3 de chez Belgacom fournissent un accès à distance (je te laisse vérifier ton modèle de box).

En revanche si tu veux un conseil plus adapté, il faut que tu nous dises ce que tu veux faire exactement sur ta machine interne. Si tu veux juste y accéder, il y a plein d'autres solutions plus adaptées que le VPN.

Un VPN (comme son nom l'indique) ce n'est pas un proxy. Il permet juste d'intégrer une machine distante à ton réseau interne. Après, il faudrait encore que tu trouves un moyen de te connecter à ta machine interne (comme tu le ferais avec un autre PC chez toi connecté à la même BBOX 3).

A préciser également : Quel est le système de la machine à laquelle tu veux accéder ?
__