Dans la mesure où les paquets seraient SNATés, on ne peut pas voir directement qu'ils proviennent d'Internet. Y'aurait juste le TTL qui pourrait être suspect, mais ça se règle avec un coup de mangle dans iptables. Le dernier truc visible serait l'utilisation de ports habituellement utilisés uniquement sur Internet et pas sur un LAN. Personnelement le seul VPN crypté que j'ai pratiqué est CIPE, basé sur UDP et très simple à mettre en place, et discret en l'occurence.
[^] # Re: pas besoin de vpn a mon avis
Posté par Bernez . En réponse au message Tunnel SSH, VPN? Je m'y perds!. Évalué à 3.