logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 25-09-2012 09:21:36

debi
Membre
Inscription : 21-06-2011

Acces au LAN interne depuis VPS (OpenVPN)

Hello à tous, tongue

Voici ma p'tite question....

J'ai un VPS sur lequel j'ai monté un serveur OpenVPN et avec celui-ci je voudrais avoir accès à mon LAN interne.

---------VPS------------INTERNET-------ROUTEUR------PC DEBIAN------AUTRES PC
Serveur OpenVpn                                               Client Openvpn
eth0 X.X.X.X                                                      eth0 192.168.1.5
tap0 10.8.0.1                                                      tap0 10.8.0.2

Le VPN est OK, j'arrive a pinger les adresses tap sans problème, par contre depuis le serveur je n'arrive pas à pinger 192.168.1.5
Le forward est bien activé sur le PC Debian du LAN

Au départ j'avais choisi ce cas de figure pour rediriger tout le traffic via le VPN
Faudrait-il pas que j'inverse le serveur et le client ? (PC Debian en srv Openvpn et le VPS en client Openvpn) ou est-il possible de faire les 2 choses en meme temps ?

Merci d'avance et une bonne journée à tout le monde smile

Hors ligne

#2 27-09-2012 19:23:05

lenglemetz
Team A DonF
Lieu : Marmande
Distrib. : Testing pour faire mumuse !
Noyau : Celui qui passe !
(G)UI : KDE
Inscription : 29-05-2007
Site Web

Re : Acces au LAN interne depuis VPS (OpenVPN)

Je sais pas si j'ai bien compris, tu cherches a avoir un accès depuis ton serveur a un protocole particulier sur ton PC Debian ?

>< PRO le DonF.dev ¬|¬ STREAM La Team à DonF.me ¬|¬ PERSO Lenglemetz > [Thème] Sujet (état) < • La TeaM à DonF

Hors ligne

#3 02-10-2012 18:41:57

debi
Membre
Inscription : 21-06-2011

Re : Acces au LAN interne depuis VPS (OpenVPN)

lenglemetz a écrit :

Je sais pas si j'ai bien compris, tu cherches a avoir un accès depuis ton serveur a un protocole particulier sur ton PC Debian ?



Je voulais profiter du VPN monté entre le VPS et le srv debian chez moi, pour envoyer des fichiers du VPS sur la freebox afin de by-passer le problème du FTP externe de la freebox

Possible ou pas big_smile ?

Hors ligne

#4 20-10-2012 23:19:59

CocoLasticot
Membre
Inscription : 20-10-2012

Re : Acces au LAN interne depuis VPS (OpenVPN)

Salut,

Le routage est bien activé sur le "pc debian", mais le serveur a-t-il une route pour accéder à ton réseau local? et les postes de ton réseau local ont-il bien une route pour accéder au vps ?


Cela dit, de façon plus générale, et de mémoire, les interfaces tap créent un pont de niveau 2 (ethernet). C'est pour ça que ce schéma m'étonne un peu.
Donc tu ne devrais pas avoir d'ip à attribuer à l'interface tap0 du "pc debian", et tu devrais attribuer une ip qui est dans ton réseau local (192.168.1.0/24 je présume) sur le VPS.
Ensuite, il faut que tu bridges l'interface eth0 avec la tap0 sur le "pc debian", et tu devrais pouvoir accéder à ton réseau local du vps, et inversement smile

L'autre solution consiste à utiliser une interface tun, mais comme elle est de niveau 3, il faudra faire du routage sur le "pc debian", et mettre les bonnes routes (sur le vps, sur la passerelle par défaut de ton réseau local, ça évite de le faire sur chaque poste client...)
La tun devrait être légèrement plus performante (pas d'encapsulation ethernet), mais je sais pas si la différence est si flagrante que ça.

bonne soirée smile

Hors ligne

Pied de page des forums