Comment faire passer tout son réseau LAN par un vpn

PLAYZIR Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,

Je suis technicien informatique, et pour des besoins personnels j'aimerais faire passer tout mon réseau par un VPN (en l'occurence c'est HMA vpn le concurrent de nordvpn).

Ma livebox orange ne me permet pas de pouvoir installer un VPN directement dessus, je suis donc obligé de faire mon propre router avec dessus HMA VPN.

Mais je ne sais pas quel software utiliser, ni réellement comment faire..? J'avais pensé a Pfsense..

Merci d'éclairer ma lanterne :)

2 réponses

avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 

Bonjour,

Tout d'abord, assures-toi de bien savoir ce que fait un VPN (en gros, pas grand chose, ça crée juste un réseau privé), et ce que faire passer ton trafic par un NAT distant (accessible via ce VPN) implique, mais surtout, ce que ça n'implique pas.

Un peu de lecture :

Mis à part cela, tu peux en effet utiliser une solution logicielle "routeur" comme pfSense, OPNsense ou VyOS. Tu peux aussi utiliser n'importe quel routeur un minimum professionnel (Mikrotik, Ubiquiti), bien-entendu un routeur pro (Cisco, Juniper...).

Sinon, n'importe quelle distribution Linux en mode routeur (càd avec la redirection entre interfaces activée) fera l'affaire. Une fois le VPN établi, ce n'est rien d'autre que du routage (total ou sélectif). Il suffira de modifier le DHCP de ta box afin que les autres machines de ton réseau utilise ce système Linux comme passerelle.

0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 

Salut,

Effectivement, un nat distant pour faire quoi ?

habituellement l'excuse (bidon) c'est un réseau wifi non sécure, mais là c'est chez toi ...

Donc l'objectif d'autant d'investissement, c'est quoi , faire croire que tu as déménagé ?

Mais pour répondre à ce qu'il ne faudrait pas: oui un routeur peut faire ça les mikrotik gérent plein  de VPN (les vrais) pour pas trop cher.


0