Quel VPN ?
des idées ?
Discussions Libres

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Reprise du message précédent
Ps: de plus la méthode indiquée par funix utilise un protocole SSL/TLS, déconseillé par le CSI pdfCertes; il faut vérifier les versions TLS etc. mais bref ça complique le truc en soi déjà passablement compliqué.
Certains diront peut-être que le CIS est un truc américain et donc louche de facto

Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
lcb1 :
il y a à 99% des solutions us et canadiennes. Faudrait trouver un équivalent européen pour ouvrir la liste.
Voilà : https://www.ssi.gouv.fr/entreprise/produits-certifies/produits-certifies-cspn/
Et accessoirement : https://www.ssi.gouv.fr/uploads/liste-produits-et-services-qualifies.pdf

Dimitrios Membre non connecté
-
- Voir le profil du membre Dimitrios
- Inscrit le : 24/02/2008
- Site internet
- Groupes :
Papoteur :
Bonjour Dimitrios,
Ceci me semble une très mauvaise idée, a priori
. Peux-tu le justifier ?
Dimitrios :
(Il faut désactiver le par feu par défaut de mageia 'shorewall' pour que ca marche)
(Il faut désactiver le par feu par défaut de mageia 'shorewall' pour que ca marche)
Bonjour Dimitrios,
Ceci me semble une très mauvaise idée, a priori

Quand j'ai le parfeu mageia activé et le VPN aussi je n'ai pas accès à internet

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Dimitrios :
Quand j'ai le parfeu mageia activé et le VPN aussi je n'ai pas accès à internet
Papoteur :
Bonjour Dimitrios,
Ceci me semble une très mauvaise idée, a priori
. Peux-tu le justifier ?
Dimitrios :
(Il faut désactiver le par feu par défaut de mageia 'shorewall' pour que ca marche)
(Il faut désactiver le par feu par défaut de mageia 'shorewall' pour que ca marche)
Bonjour Dimitrios,
Ceci me semble une très mauvaise idée, a priori

Quand j'ai le parfeu mageia activé et le VPN aussi je n'ai pas accès à internet
J'ai entendu dire qu'il existe des fournisseurs VPN qui utilisent les clients pour servir les autres, ça done un service avec plein d'ip dans plein de pays, ça en jette. Dans ce cas il faut ouvrir les ports pour devenir passerelle.
Je ne dis pas que c'est le cas pour celui que tu utilises, mais ça m'y fait penser.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
quant à
[quote=Quand j'ai le parfeu mageia activé et le VPN aussi je n'ai pas accès à internet][/quote]
si c'était le cas, je laisserai tomber.
Mais il y a sans aucun doute des solutions "sécures"
Édité par lcb1 Le 10/11/2021 à 10h06
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
J'ai suivi la piste du fichier resolve.conf qui me pose problème, un vrai jeu de piste.
Bref, chemin faisant je suis tombé là dessus
Mon dernier souci sur mga était à propos du wifi avec le portable
Papoteur à cette occasion m'a suggéré d'utiliser networkmanager plutôt que le net applet.
On constate que pour le vpn networkmanager n'est pas recommandé, tandis qu'il l'est pour le wifi.
C'est donc une anomalie.
Bruno
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :
Quel est le pare-feu utilisé ?

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
@ Meuz, le parefeu par défaut de mga, shorewall
Édité par lcb1 Le 19/11/2021 à 10h23
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
lcb1 :
@ Yuusha, c'est dans le lien plus haut : "là dessus"
Il me semble que plusieurs personnes utilisant un VPN sous Mageia utilisent NetworkManager avec moins de difficultés que net_applet. Ce n'est pas pour le VPN, mais pour son script à lui qu'il déconseille NetworkManager.

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :
- policy
- interfaces
- zones
Caché :
#
# Shorewall -- /etc/shorewall/policy
#
# For information about entries in this file, type "man shorewall-policy"
#
# The manpage is also online at
# https://shorewall.org/manpages/shorewall-policy.html
#
###############################################################################
fw net ACCEPT
$FW vpn ACCEPT
net all DROP info
all all REJECT info
# Shorewall -- /etc/shorewall/policy
#
# For information about entries in this file, type "man shorewall-policy"
#
# The manpage is also online at
# https://shorewall.org/manpages/shorewall-policy.html
#
###############################################################################
fw net ACCEPT
$FW vpn ACCEPT
net all DROP info
all all REJECT info
Caché :
# Shorewall -- /etc/shorewall/interfaces
#
# For information about entries in this file, type "man shorewall-interfaces"
#
# The manpage is also online at
# https://shorewall.org/manpages/shorewall-interfaces.html
#
###############################################################################
#ZONE INTERFACE OPTIONS
net enp2s0 detect
vpn tun0 detect
#
# For information about entries in this file, type "man shorewall-interfaces"
#
# The manpage is also online at
# https://shorewall.org/manpages/shorewall-interfaces.html
#
###############################################################################
#ZONE INTERFACE OPTIONS
net enp2s0 detect
vpn tun0 detect
Caché :
# Shorewall version 4 - Zones File
#
# For information about this file, type "man shorewall-zones"
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-zones.html
#
###############################################################################
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
net ipv4
fw firewall
vpn ipv4
#
# For information about this file, type "man shorewall-zones"
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-zones.html
#
###############################################################################
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
net ipv4
fw firewall
vpn ipv4
Une fois que c'est fait
Code BASH :
shorewall restart
Maintenant avec la commande
Code BASH :
plus besoin d'arrêter le pare feu.
openvpn fichier_de_conf

Asaln Membre non connecté
-
- Voir le profil du membre Asaln
- Inscrit le : 10/08/2021
Dans le même style (j'utilise nordvpn)
j'arrête le parefeu
je lance le vpn (sous openvpn ou wireguard)
je relance le parefeu
Ainsi il prend en compte l'interface virtuelle du vpn.
Asaln

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :
Place a eth0 ou autre

lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Citation :
Ce n'est pas pour le VPN, mais pour son script à lui qu'il déconseille NetworkManager.
ok, j'ai essayé d'ailleurs ses configs mais sans plus de succès
en fait je doute que le problème vienne uniquement du parefeu, il y a ce message d'erreur comme j'ai déjà dit, lié au script fourni par proton
Options error: --up script fails with '/etc/openvpn/update-resolv-conf': No such file or directory (errno=2)
Options error: Please correct this error.
Options error: Please correct this error.
Ce script pourrait être non adapté, mais j'ai lu pas mal de posts sur mageia anglis qui utilisent des scripts similaires.
Ca vient de la fin du script en question, qui appelle le resolv.conf, qui n'existe pas dans le répértoire de openvpn, enfin, d'après ce que je comprends, c'est à dire pas grand chose
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Je vais essayer vos config, et peut-être désactiver ula longue partie du script proton, qui est introduite pas
# The following setting is only needed for old OpenVPN clients compatibility. New clients
# automatically negotiate the optimal cipher.
# automatically negotiate the optimal cipher.
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :
Depuis qu'on en parle, as tu installé ce fichier update-resolv-conf ?
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie