tu as la possibilité de créer des tables de routages spécifiques, à travers iproute2. Donc il faut créer une table de routage qui utilisera le vpn, mais qui n'est pas cette par défaut. Ensuite il faut marquer les paquets en provenances d'un utilisateur pour les assigner à cette table de routage.
Une option à ne pas oublier dans la configuration d'openvpn est « route-nopull » qui évite de charger les route au démarrage de la connexion. Par contre, il faut aller chercher à la main dans ce cas la passerelle à utiliser avec la connexion réseau nouvellement créée. J'ai pas encore eu le temps d'automatiser ça, mais tu peux regarder les paramètres « up » et « down » dans openvpn qui permettent d'exécuter un script à l'initialisation ou à l'arrêt de la connexion.
Bon voilà en gros une autre manière de faire, je profite de ton journal pour rebondir dessus, mais j'avais l'intention de détailler tout ça davantage sur mon blog une fois tout bien rodé...
# Amusant
Posté par chimrod (site web personnel) . En réponse au journal Spécifier une interface réseau à un processus (2). Évalué à 8.
J'ai fait exactement la même chose que toi hier : mettre en place un vpn pour un seul utilisateur au lieu de l'installer pour le système complet.
Je me suis inspiré d'un script disponible ici : http://www.niftiestsoftware.com/2011/08/28/making-all-network-traffic-for-a-linux-user-use-a-specific-network-interface/, mais que je vais quand même détailler (histoire de mettre une valeur ajoutée au commentaire) :
tu as la possibilité de créer des tables de routages spécifiques, à travers iproute2. Donc il faut créer une table de routage qui utilisera le vpn, mais qui n'est pas cette par défaut. Ensuite il faut marquer les paquets en provenances d'un utilisateur pour les assigner à cette table de routage.
Une option à ne pas oublier dans la configuration d'openvpn est « route-nopull » qui évite de charger les route au démarrage de la connexion. Par contre, il faut aller chercher à la main dans ce cas la passerelle à utiliser avec la connexion réseau nouvellement créée. J'ai pas encore eu le temps d'automatiser ça, mais tu peux regarder les paramètres « up » et « down » dans openvpn qui permettent d'exécuter un script à l'initialisation ou à l'arrêt de la connexion.
Bon voilà en gros une autre manière de faire, je profite de ton journal pour rebondir dessus, mais j'avais l'intention de détailler tout ça davantage sur mon blog une fois tout bien rodé...