Comment faire passer tout son réseau LAN par un vpn

Fermé
PLAYZIR Messages postés 5 Date d'inscription lundi 14 février 2022 Statut Membre Dernière intervention 21 décembre 2022 - 21 déc. 2022 à 18:40
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 - 21 déc. 2022 à 21:10

Bonjour,

Je suis technicien informatique, et pour des besoins personnels j'aimerais faire passer tout mon réseau par un VPN (en l'occurence c'est HMA vpn le concurrent de nordvpn).

Ma livebox orange ne me permet pas de pouvoir installer un VPN directement dessus, je suis donc obligé de faire mon propre router avec dessus HMA VPN.

Mais je ne sais pas quel software utiliser, ni réellement comment faire..? J'avais pensé a Pfsense..

Merci d'éclairer ma lanterne :)

2 réponses

avion-f16 Messages postés 19244 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 17 avril 2024 4 496
21 déc. 2022 à 19:01

Bonjour,

Tout d'abord, assures-toi de bien savoir ce que fait un VPN (en gros, pas grand chose, ça crée juste un réseau privé), et ce que faire passer ton trafic par un NAT distant (accessible via ce VPN) implique, mais surtout, ce que ça n'implique pas.

Un peu de lecture :

Mis à part cela, tu peux en effet utiliser une solution logicielle "routeur" comme pfSense, OPNsense ou VyOS. Tu peux aussi utiliser n'importe quel routeur un minimum professionnel (Mikrotik, Ubiquiti), bien-entendu un routeur pro (Cisco, Juniper...).

Sinon, n'importe quelle distribution Linux en mode routeur (càd avec la redirection entre interfaces activée) fera l'affaire. Une fois le VPN établi, ce n'est rien d'autre que du routage (total ou sélectif). Il suffira de modifier le DHCP de ta box afin que les autres machines de ton réseau utilise ce système Linux comme passerelle.

0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
21 déc. 2022 à 21:10

Salut,

Effectivement, un nat distant pour faire quoi ?

habituellement l'excuse (bidon) c'est un réseau wifi non sécure, mais là c'est chez toi ...

Donc l'objectif d'autant d'investissement, c'est quoi , faire croire que tu as déménagé ?

Mais pour répondre à ce qu'il ne faudrait pas: oui un routeur peut faire ça les mikrotik gérent plein  de VPN (les vrais) pour pas trop cher.


0