Accéder au contenu.
Menu Sympa

linux-31 - Re: Un serveur web dans un VPN

Objet : Discussions sur le logiciel libre

Archives de la liste

Re: Un serveur web dans un VPN


Chronologique Discussions  
  • From: peterpan31 <peterpan31 AT free.fr>
  • To: Jean-Marc MONGRELET <jeanmarc.mongrelet AT free.fr>, linux-31 AT culte.org
  • Subject: Re: Un serveur web dans un VPN
  • Date: Thu, 21 Jul 2022 17:28:06 +0200
  • Authentication-results: pic2s.le-pic.org; dkim=pass (2048-bit key; unprotected) header.d=free.fr header.i= AT free.fr header.a=rsa-sha256 header.s=smtp-20201208 header.b=sNdzJE6p; dkim-atps=neutral

Bonjour JM et le Monde,

Je suis donc inquiet...
Je dois donc m'escrimer àtrouver cette bonne règle iptables. ..

Je pourrais aussi acheter une IP dédiée chez PIA, chose que j'ai eu fait le 31 mars mais comme j'ai "planté" le "jeton", c'est bloqué pour 1 an.
Cyril Grither m'avait révélé ma bêtise ! :)

Merci
pierre estrem


Le 21/07/2022 à 09:05, Jean-Marc MONGRELET (via linux-31 Mailing List) a écrit :
Le 21/07/2022 08:58, Jean-Marc MONGRELET a écrit :
Bonjour,

Le 21/07/2022 04:08, peterpan31 a écrit :

Je ne sais pas comment "attaquer" depuis l'internet mon serveur web
local situé sur une machine connectée à un serveur VPN (PIA).

Je connais l'IP du serveur VPN ; je fais en CLI :
IP_VPN=$(piactl get vpnip)

Je connais le port sur ce serveur qui m'est attribué, je fais en CLI :
PORT=$(piactl get portforward)

Mon interface de réseau virtuel est "tun0" (je vois cela avec "ls
/sys/class/net").

J'ai posé la question sur d-u-f et voici une réponse :
https://lists.debian.org/debian-user-french/2022/07/msg00033.html

La règle iptables conseillée ne m'a pas fait avancer.

La question c... : quelle adresse publique devrais-je utiliser pour
accéder à mon serveur web local ???

La réponse serait l'adresse publique de ton VPN... Mais c'est plus
complexe que cela, car si ton VPN est-un VPN de type anonymisant, se
basant ainsi sur une règle de routage de type NAT... dans ce cas ton
serveur ne pourra pas être joint depuis le grand Net.

* Sauf si dans ce cas, la configuration VPN permet de faire des translations de ports... et tu pourrais t’en sortir avec une règle de translation de ports... J'ai déjà vu cette possibilité chez un fournisseur de VPN!

Librement,

JM


--



Archives gérées par MHonArc 2.6.19+.

Haut de le page