tu veux proteger la navigation des postes utilisateurs (RJ45/wifi)
alors le chiffrement VPN va se faire entre le serveur UNIX eth0 et un serveur VPN qui se trouve à l'extérieur (et il te faut donc un fournisseur VPN, et installer le client VPN sur le serveur unix)
ensuite ton réseau local derrière le wifi/reseau local reste en clair. et c'est un réglage en mode routeur/firewall qu'il te faut.
tu peux déjà tester sans le VPN, ça te permet de mettre les options de routage (ip_forward), de filtrage (firewalld, iptables, etc)
et seulement en derrière étape le VPN qui chiffre le flux sortant et masque ton IP
tu veux te connecter, depuis l'extérieur, à ton serveur
c'est alors la redirection de port qui va permettre cela,
tu installes un serveur (openvpn par exemple) sur le serveur, par défaut c'est le port 1194
tu le configures pour écouter sur la carte eth0
tu configures ta box pour renvoyer le port extérieur 1194 vers l'IP eth0 de ton serveur (la redirection de port)
tu configures un client DYNDNS sur le serveur pour mettre à jour un DNS quelquepart
tu installes le client openvpn sur le PC qui va sortir du domicile pour se connecter sur le dyndns
# bien comprendre ?
Posté par NeoX . En réponse au message [Résolu] Rediriger flux box internet vers un autre port d'un serveur maison. Évalué à 3.
tu veux proteger la navigation des postes utilisateurs (RJ45/wifi)
alors le chiffrement VPN va se faire entre le serveur UNIX eth0 et un serveur VPN qui se trouve à l'extérieur (et il te faut donc un fournisseur VPN, et installer le client VPN sur le serveur unix)
ensuite ton réseau local derrière le wifi/reseau local reste en clair. et c'est un réglage en mode routeur/firewall qu'il te faut.
tu peux déjà tester sans le VPN, ça te permet de mettre les options de routage (ip_forward), de filtrage (firewalld, iptables, etc)
et seulement en derrière étape le VPN qui chiffre le flux sortant et masque ton IP
tu veux te connecter, depuis l'extérieur, à ton serveur
c'est alors la redirection de port qui va permettre cela,
tu configures un client DYNDNS sur le serveur pour mettre à jour un DNS quelquepart
tu installes le client openvpn sur le PC qui va sortir du domicile pour se connecter sur le dyndns