• [^] # Re: Stabilité

    Posté par . En réponse au journal Un peu de configuration réseau pour VPN. Évalué à 6. Dernière modification le 14 juin 2020 à 22:22.

    Pendant que j’y suis, je partage un autre souvenir qui peut intéresser des utilisateurs de vpnc.

    Une des choses qui me dérangeaient était que, lors de l’établissement de la connexion, le client installait une route par défaut qui envoyait tout le trafic à travers le VPN, y compris le trafic qui n’était pas destiné à l’université. Non seulement c’était peu efficace, mais il n’y avait aucune raison pour que l’université voit tout mon trafic réseau, y compris mes activités n’ayant aucun rapport avec mon travail au sein de ladite université.

    La consigne standard de l’université face à cela était de ne lancer le VPN que lorsqu’on avait besoin d’accéder à une ressource du réseau universitaire, et de le couper juste après. Faisable, certes, mais pas vraiment satisfaisant.

    Dans mon cas, comme la seule ressource à laquelle je voulais accéder était le serveur de messagerie, j’avais remplacé le script par défaut de vpnc par celui-ci :

    #!/bin/bash
    case "$reason" in
    pre-init)
     ;;
    connect)
     # Setup interface for the tunnel
     /sbin/ifconfig $TUNDEV inet $INTERNAL_IP4_ADDRESS \
     pointopoint $INTERNAL_IP4_ADDRESS \
     netmask 255.255.255.255 mtu 1412 up
     # Setup a route to the mail server through the tunnel
     /sbin/route add mail.university.example dev $TUNDEV
     ;;
    disconnect)
     /sbin/ifconfig $TUNDEV down
     ;;
    esac
    

    qui ne faisait que le strict minimum pour me permettre d’accéder au serveur de messagerie (mettre en place le tunnel et installer une route bien spécifique pour que seul le trafic destiné au serveur de messagerie ne soit envoyé dans le tunnel) sans rien toucher au reste de ma configuration réseau.

    Voilà, ce n’est pas nécessairement applicable à tout le monde, mais si ça peut être utile à quelqu’un... (Merci barmic de m’avoir donné une raison de me replonger dans mes vieilles archives. :D )