Port forwarding & VPN

Fermé
dougnoul - 19 mai 2021 à 11:10
Plug Messages postés 94 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 31 mai 2021 - 29 mai 2021 à 14:45
Bonjour,

J'ai lu plusieurs fois qu'il était déconseillé d'exposer directement les ports de ma box pour faire du port forwarding vers une machine de mon réseau interne.

Souvent, il est conseillé d'utiliser un VPN comme alternative.
Mais, si je veux utiliser un VPN pour me connecter à ma machine interne, je dois forcément exposer un port de ma box pour d'abord le rediriger vers ma machine VPN puis, pouvoir me connecter à ma machine.
Donc je ne comprends pas bien la logique là-derrière ? OK ma machine ne sera pas exposée directement mais mon VPN oui, est-ce mieux ?

Merci

4 réponses

brupala Messages postés 108519 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 décembre 2023 13 503
19 mai 2021 à 11:16
Salut,
ça n'est pas dangereux de forwarder un port, tout dépend de ce qui écoute au bout, si c'est un serveur openvpn, il n'y a pas plus de risque.
Si c'était un serveur partage réseau windows ou un partage de bureau à distance ou un dns, ce serait plus problématique.
0
Plug Messages postés 94 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 31 mai 2021 1
19 mai 2021 à 13:09
Bonjour,

Certaines boxes offrent un service VPN. Tu es chez quel opérateur ?

Tu veux utiliser ta machine interne pour faire quoi ?
0
Bonjour, je suis chez Proximus et je ne pense pas que ce service existe.

Mais si je fais un premier port-forwarding vers un serveur VPN dans mon réseau local, cela ne revient-il pas à la même chose (si mon VPN est bien sécurisé) ?

Merci
0
brupala Messages postés 108519 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 décembre 2023 13 503
22 mai 2021 à 09:00
Non, ce n'est pas tout à fait pareil,
la box fait routeur donc le vpn de la box permet permet d'accéder à toutes les machines du réseau local.
Si le serveur vpn est sur une machine, on n'accède qu'à cette machine, sauf à transformer le serveur en routeur aussi.
0
Plug Messages postés 94 Date d'inscription mardi 1 novembre 2005 Statut Membre Dernière intervention 31 mai 2021 1
29 mai 2021 à 14:45
Certaines BBOX 3 de chez Belgacom fournissent un accès à distance (je te laisse vérifier ton modèle de box).

En revanche si tu veux un conseil plus adapté, il faut que tu nous dises ce que tu veux faire exactement sur ta machine interne. Si tu veux juste y accéder, il y a plein d'autres solutions plus adaptées que le VPN.

Un VPN (comme son nom l'indique) ce n'est pas un proxy. Il permet juste d'intégrer une machine distante à ton réseau interne. Après, il faudrait encore que tu trouves un moyen de te connecter à ta machine interne (comme tu le ferais avec un autre PC chez toi connecté à la même BBOX 3).

A préciser également : Quel est le système de la machine à laquelle tu veux accéder ?
__
0