Comment faire passer tout son réseau LAN par un vpn
brupala Messages postés 112033 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je suis technicien informatique, et pour des besoins personnels j'aimerais faire passer tout mon réseau par un VPN (en l'occurence c'est HMA vpn le concurrent de nordvpn).
Ma livebox orange ne me permet pas de pouvoir installer un VPN directement dessus, je suis donc obligé de faire mon propre router avec dessus HMA VPN.
Mais je ne sais pas quel software utiliser, ni réellement comment faire..? J'avais pensé a Pfsense..
Merci d'éclairer ma lanterne :)
- Comment faire passer tout son réseau LAN par un vpn
- Vpn comment ça marche - Guide
- Mot de passe reseau - Guide
- Comment trouver le mot de passe wifi sur son téléphone - Guide
- Le message n'a pas été envoyé car le service n'est pas activé sur le réseau - Forum Xiaomi
- Comment passer son clavier en azerty - Guide
2 réponses
Bonjour,
Tout d'abord, assures-toi de bien savoir ce que fait un VPN (en gros, pas grand chose, ça crée juste un réseau privé), et ce que faire passer ton trafic par un NAT distant (accessible via ce VPN) implique, mais surtout, ce que ça n'implique pas.
Un peu de lecture :
- https://forums.commentcamarche.net/forum/affich-37585051-vpn-ou-nat-distant
- https://overengineer.dev/blog/2019/04/08/very-precarious-narrative.html
Mis à part cela, tu peux en effet utiliser une solution logicielle "routeur" comme pfSense, OPNsense ou VyOS. Tu peux aussi utiliser n'importe quel routeur un minimum professionnel (Mikrotik, Ubiquiti), bien-entendu un routeur pro (Cisco, Juniper...).
Sinon, n'importe quelle distribution Linux en mode routeur (càd avec la redirection entre interfaces activée) fera l'affaire. Une fois le VPN établi, ce n'est rien d'autre que du routage (total ou sélectif). Il suffira de modifier le DHCP de ta box afin que les autres machines de ton réseau utilise ce système Linux comme passerelle.
Salut,
Effectivement, un nat distant pour faire quoi ?
habituellement l'excuse (bidon) c'est un réseau wifi non sécure, mais là c'est chez toi ...
Donc l'objectif d'autant d'investissement, c'est quoi , faire croire que tu as déménagé ?
Mais pour répondre à ce qu'il ne faudrait pas: oui un routeur peut faire ça les mikrotik gérent plein de VPN (les vrais) pour pas trop cher.