• # Ton client VPN devient ton routeur

    Posté par . En réponse au message Configuration d'un VPN transparent sur réseau local. Évalué à 1. Dernière modification le 01 avril 2019 à 11:43.

    Salut,

    Ça reprend les propositions des commentaires plus haut : il faut que ton "client VPN" devienne la passerelle des hosts. Voici ton schéma mis à jour :

     +-------------------+
     | |
     | - SERVEUR |
     | VPN | INTERNET
     | +-----------------+
     | - NAT64/DNS64 | |
     | | |
     +-------------------+ |
     PUBLIC IPV4 |
     PUBLIC IPV6 RANGE. |
     |
     |
     |
     |
     |
     |
     +-------+------+
     | |
     | ROUTEUR FAI |
     | |
     +-------+------+
     |
     |
     + +--------+ |
     | | HOST 1 +--------+ +-----+-----+
     | | | +--------+ CLIENT |
     | +--------+ +----------| VPN |
     | | +----+ |
     PAS D'IPV4 | +--------+ | | +-----------+
     VPN SERVER IPV6 | | HOST 2 +------+ | PUBLIC FAI IPV4
     | | | | FAI IPV6 RANGE
     | +--------+ |
     | |
     | +--------+ |
     | | HOST 3 +------------+
     | | |
     + +--------+
    

    Pour faire ça, tu as plusieurs solutions, mais la plus simple et d'ajouter une carte réseau dans ton client VPN et connecter tes hosts avec un switch.

    Ensuite tu modifies le routage pour que :
    - la route par défaut de tes hosts soient le client VPN ;
    - la route par défaut de ton client VPN soit le serveur VPN. Attention de laisser une route vers ton serveur VPN en passant par le FAI.
    Il faut évidemment activer le routage sur tes machines VPN.

    Si tu veux anonymiser tes hosts internes, le NAT est une bonne idée, sinon en IPv6 ce n'est pas nécessaire.
    Sans NAT, il faudra gérer le routage retour (Internet -> Serveur VPN -> hosts). La façon de faire dépend de ce que le fournisseur de ton serveur VPN te permet de faire avec ton range IPv6.