URL: https://linuxfr.org/forums/linux-general/posts/diriger-les-paquets-r%C3%A9seau-dune-application-vers-une-interface Title: Diriger les paquets réseau d'une application vers une interface Authors: gremous Date: 2011年04月11日T18:26:19+02:00 Tags: Score: 0 Bonjour rhum, je cale depuis hier sur un truc qui doit être simple, mais pas pour moi. J'ai des PC avec du Linux dessus. Jusque là, ça va. J'ai une carte réseau, une FreeBox. Toujours pas de problème. J'ai un VPN maison fait avec OpenVPN. Le noeud central du VPN est un serveur dédié chez un hébergeur connu dont le nom est composé de trois lettres (O, V et H, dans l'ordre qui m'est venu à l'esprit). Ce VPN me permet d'utiliser tranquillement certaines ressources de mon domicile lorsque je suis à l'hôtel ou ailleurs. Ca fonctionne, parfait. Ce VPN me permet également, si je le souhaite, d'accéder à internet depuis chez moi. Il me suffit de mettre la route par défaut vers tun0 et hop, mon internet passe par le serveur dédié. Aucun intérêt, certes. Sauf que si, justement, ça a un intérêt: certaines ressources d'internet ne sont pas accessibles directement depuis ma connexion ADSL. En général le prétexte est que je suis en France donc houlàlà pas bien, toi pas regarder cette vidéo. Et il n'y a pas de bouton "t'occupes, vas-y tout de même". Alors qu'en passant par mon VPN, ça fonctionne. Dans l'idéal, je mets sur mon serveur dédié un proxy. Puis je configure mon navigateur ~~internet~~ web pour qu'il l'utilise. Comme ça pas besoin de changer la route par défaut. Je me pose la question de savoir comment je peux faire pour que cela puisse fonctionner avec n'importe quelle application, même si elle n'est pas prévue pour fonctionner avec un proxy. Le but: faire en sorte que tous les paquets d'une application précise passent par le VPN, alors que les autres paquets utilisent la route normale. Par exemple une application maison qui utilise des ports sources et destinations divers. La totalité de mes applications passent en direct par la connexion ADSL, sauf mon application maison qui passe par le VPN pour accéder à internet. Le pare-feu de Linux permet de gérer les paquets en fonction de l'application émetrice, mais je ne vois pas quoi faire pour indiquer de passer par une autre carte réseau (tun0 dans mon cas, au lieu de eth0). Ou alors il existe une application qui s'intercale entre un processus et la pile réseau ? Ou alors carrément une route valable juste pour une application ? Ce serait super, mais je n'ai pas trouvé non plus.