VPN sur un routeur derriere une box internet

VPN sur un routeur derriere une box internet - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 22-03-2023 à 22:52:51    

salam la famille

 

jai une question au sujet des VPN gere par routeurs

 

je suis a l'etape du brainstorming avant de me jeter , donc j'ai une idee generale de ce qui doit etre fait , sauf que je veux savoir si c'est techniquement possible avant dacheter le routeur de mes reves

 

Voici mon probleme = je ne veux pas monter un serveur VPN , j'ai juste besoin du client VPN pour me connecter a des applis corporates ayant des restrictions geographiques quand je suis a letranger , sauf que j'ai des parties du puzzle que je ne peux absolument pas toucher ou changer

 
  • client OpenVPN requis (via des fournisseur du type nordvpn/protonvpn/etc..) pour passer via une IP francaise
  • impossible de l'installer sur mon pc portable (pas d'acces en poweruser)
  • la box internet n'est pas la mienne (celle du proprio) et ce c%n ne veut pas me donner acces au portail de configuration
  • impossible de souscrire a une connexion internet a mon nom


Ma seule solution est d'acheter un routeur et de configurer le VPN dessus en TCP via 443 pour eviter les ports bloques sur la box

 

Ma config va ressembler a cela

 

Laptop -> Routeur VPN -> Modem/box -> NordVPN -> Internet (desole je trouve pas l'option pour uploader des images)

 

Les options bridge , repeater ou access point ne sont pas ce que je cherche car si j'ai bien capte le VPN ne peut se faire , donc je vais devoir creer un sous reseau avec mon routeur

 

Je sais que le plan va devoir inclure ceci (en plus des etapes evidentes) = configurer le routeur pour eviter toute merde avec DHCP de la box , et connecter la sortie LAN de la box avec l'entree WAN de mon routeur pour tester la connexion

 

Sauf qu'avant de me jeter sur le routeur de mon choix , je voulais savoir si mon idee est possible et quel plan d'attaque suggerez vous ?

 

Mon gros soucis est la partie entre le routeur et le modem/box = j'ai peur qu'un peu de travail soit requis sur le NAT ou DHCP de la box et c'est hors de question .

 

Au pire des cas je peux tenter le routeur 4g avec carte sim ou sinon KVM mais ce sera discute plus tard dans un autre thread si l'option VPN ne marche pas


Message édité par fifty_two le 23-03-2023 à 11:16:13

---------------
my diary http://flightdiary.net/fiftytwo and my reports http://flight-report.com/fr/member/6218
Reply

Marsh Posté le 22-03-2023 à 22:52:51   

Reply

Marsh Posté le 23-03-2023 à 07:59:48    

Impossible de contacter un serveur VPN, quelque soit son port (443 ou autre) si une redirection NAT n'est pas effectuée sur la box.
 
La 4G, tu n'y arriveras pas non plus.
 
C'est quoi le besoin ?
Pas technique mais le besoin fonctionnel. En gros à quoi cela doit te servir ?

Reply

Marsh Posté le 23-03-2023 à 09:12:53    

Citation :

la box internet n'est pas la mienne (celle du proprio)


 
Certainement que le trafic réseau sur la partie du propriétaire du logement soit chiffré, de la box à son ordinateur.
 
D'ailleurs, n'importe quel routeur gérant un client VPN OpenVPN devrait fonctionner. Limite si c'est temporaire, prendre le moins cher...


Message édité par LaRoueEstTombee le 23-03-2023 à 09:14:59

---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 23-03-2023 à 09:42:13    

ShonGail a écrit :

Impossible de contacter un serveur VPN, quelque soit son port (443 ou autre) si une redirection NAT n'est pas effectuée sur la box.

 

Ok donc javais vu juste le NAT sera un probleme

 
ShonGail a écrit :

La 4G, tu n'y arriveras pas non plus.

 

Si jai un routeur 4g avec carte sim integree qui sera directement connecte au reseau mobile et donc le routeur va gerer lui meme son reseau et le NAT

 
ShonGail a écrit :

C'est quoi le besoin ?
Pas technique mais le besoin fonctionnel. En gros à quoi cela doit te servir ?

 

le besoin est simple , se connecter a des applis corporates qui sont restreintes au niveau de l'acces , si une ip etrangere est detectee alors lacces sera refuse , donc je dois passer par VPN via une IP francaise

 

Je peux utiliser le VPN installe sur la machine , mais il va reveler ma localisation direct et je vais me faire griller

 
LaRoueEstTombee a écrit :

Certainement que le trafic réseau sur la partie du propriétaire du logement soit chiffré, de la box à son ordinateur.

 

Non , c'est une config lambda comme monsieur tout le monde

 
LaRoueEstTombee a écrit :

D'ailleurs, n'importe quel routeur gérant un client VPN OpenVPN devrait fonctionner. Limite si c'est temporaire, prendre le moins cher...

 

je compte pas claquer 3000$ non plus , mais comme dit plus tot je dois etre sur que cette solution peut fonctionner en theorie , avant meme la pratique , car sinon ce sera de la thune gaspillee

Message cité 1 fois
Message édité par fifty_two le 23-03-2023 à 10:50:54

---------------
my diary http://flightdiary.net/fiftytwo and my reports http://flight-report.com/fr/member/6218
Reply

Marsh Posté le 23-03-2023 à 09:45:39    

ShonGail a écrit :

Impossible de contacter un serveur VPN, quelque soit son port (443 ou autre) si une redirection NAT n'est pas effectuée sur la box.

 

La 4G, tu n'y arriveras pas non plus.

 

C'est quoi le besoin ?
Pas technique mais le besoin fonctionnel. En gros à quoi cela doit te servir ?


Pardon, je crois qu’il y a incompréhension: Il ne veut pas mettre un serveur VPN sur son routeur, mais un client.
Dans ce cas, il ne devrait pas y avoir de problèmes. N’importe quel routeur avec client openvpn devrait fonctionner.

Message cité 1 fois
Message édité par Kerri le 23-03-2023 à 09:46:30

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
Reply

Marsh Posté le 23-03-2023 à 09:47:36    

Pas d'IP publiques sur lesquelles tu peux configurer du PAT concernant les offres 4g, sauf des offres pro.
 
Alors il existe des solutions mais soit couteuses, soit techniques.
 
Le mieux serait que tu prennes ton propre abonnement Internet ou que tu vois ça avec ton employeur.

Reply

Marsh Posté le 23-03-2023 à 09:55:39    

ShonGail a écrit :

Pas d'IP publiques sur lesquelles tu peux configurer du PAT concernant les offres 4g, sauf des offres pro.

 

Alors il existe des solutions mais soit couteuses, soit techniques.

 

Le mieux serait que tu prennes ton propre abonnement Internet ou que tu vois ça avec ton employeur.


Il n’y a pas besoin pour te connecter à un serveur.
Fais le test: Installe un client openvpn sur ton smartphone, et tu pourras te connecter à un serveur en 4g.
Idem avec une box internet avec les réglages par défaut.

Message cité 1 fois
Message édité par Kerri le 23-03-2023 à 09:56:13

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
Reply

Marsh Posté le 23-03-2023 à 10:10:14    

Kerri a écrit :


Pardon, je crois qu’il y a incompréhension: Il ne veut pas mettre un serveur VPN sur son routeur, mais un client.

 

Ah oui jai oublie de preciser cela , desole , je pensais que cetait clair car jai mentionne que je devais me connecter a un fournisseur VPN genre nordvpn ou proton

 
ShonGail a écrit :

Pas d'IP publiques sur lesquelles tu peux configurer du PAT concernant les offres 4g, sauf des offres pro.

 

Si je me connecte directement avec la 4g le NAT sera gere par le routeur

 
ShonGail a écrit :

Alors il existe des solutions mais soit couteuses, soit techniques.

 

Oui , il reste KVM over IP . Soit je fais joujou avec PiKVM ou alors je claque 800€/1000€ pour des solutions pros

 
ShonGail a écrit :

Le mieux serait que tu prennes ton propre abonnement Internet ou que tu vois ça avec ton employeur.

 

impossible , je l'ai bien dit ce n'est pas mon domicile , dans le sens que je ne peux pas souscrire a une connexion internet car je ne suis pas le proprio

 
Kerri a écrit :


Fais le test: Installe un client openvpn sur ton smartphone, et tu pourras te connecter à un serveur en 4g

 

le VPN fonctionne sans probleme sur le telephone , deja teste , sauf que quand le VPN est active il est (si je ne dis pas de betises) impossible de faire du hotspot

 
Kerri a écrit :

Idem avec une box internet avec les réglages par défaut.

 

la est la question , je veux juste avoir des avis sur la theorie pour eviter de claquer 50€ pour rien


Message édité par fifty_two le 23-03-2023 à 10:54:01

---------------
my diary http://flightdiary.net/fiftytwo and my reports http://flight-report.com/fr/member/6218
Reply

Marsh Posté le 23-03-2023 à 10:15:41    

Teste toi même: Tu te connectes à ton serveur vpn via ton téléphone connecté à internet sur le wifi de cette box.
Si ça marche, il n’y a aucune raison que le routeur ne se connecte pas aussi.
Dans le pire des cas tu achètes ton routeur en vente à distance (amazon,...) tu pourras le renvoyer sous deux semaines.

Message cité 1 fois
Message édité par Kerri le 23-03-2023 à 10:16:17

---------------
Liste de téléphones compatibles 4g :) Comparatif débit 3G+ vs 4G
Reply

Marsh Posté le 23-03-2023 à 10:33:21    

Kerri a écrit :

Teste toi même: Tu te connectes à ton serveur vpn via ton téléphone connecté à internet sur le wifi de cette box.
Si ça marche, il n’y a aucune raison que le routeur ne se connecte pas aussi

 

Oui cette partie fonctionne sans problemes , il est possible de se connecter a nimporte quel VPN avec la config par defaut via la box .

 

En gros la raison de mon post etait de savoir si, en theorie , est ce que cela peut fonctionner avec un routeur au milieu en prenant en compte les parametres donnes au debut .

 

Apres la pratique je vais peux et vais gerer par moi meme

 
Kerri a écrit :

Dans le pire des cas tu achètes ton routeur en vente à distance (amazon,...) tu pourras le renvoyer sous deux semaines.

 

ok , merci du conseil , cetait deja prevu de passer par un vendeur en ligne , donc ce sera pas un probleme , il faudra juste pas perdre de temps et me mettre au boulot des que je recois le routeur


Message édité par fifty_two le 23-03-2023 à 10:54:40

---------------
my diary http://flightdiary.net/fiftytwo and my reports http://flight-report.com/fr/member/6218
Reply

Marsh Posté le 23-03-2023 à 10:33:21   

Reply

Marsh Posté le 23-03-2023 à 12:39:22    

fifty_two a écrit :


 
le besoin est simple , se connecter a des applis corporates qui sont restreintes au niveau de l'acces , si une ip etrangere est detectee alors lacces sera refuse , donc je dois passer par VPN via une IP francaise
 
Je peux utiliser le VPN installe sur la machine , mais il va reveler ma localisation direct et je vais me faire griller  
 


Ah ouais, c'est tout de suite plus clair :o


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 23-03-2023 à 15:10:32    

Ah j'ai compris.
Il veut bosser de Thaïlande avec une IP française sans monter un client VPN depuis son PC de boulot.
Pour que son entreprise ne capte pas qu'il ne respecte pas son contrat et la politique de sécurité de la boite.
 
Fallait le dire :o
Et du coup y'a pas de rapport avec la box, du bridge ou je ne sais quoi abordé dans le post initial.
 

Reply

Marsh Posté le 23-03-2023 à 15:39:10    

ShonGail a écrit :

Ah j'ai compris.
Il veut bosser de Thaïlande avec une IP française sans monter un client VPN depuis son PC de boulot.
Pour que son entreprise ne capte pas qu'il ne respecte pas son contrat et la politique de sécurité de la boite.
Fallait le dire :o

 


 

LoL , la thailande j'aimerais bien . La boite ou je bosse n'a aucun probleme a ce sujet , c'est meme ecrit dans mon contrat donc c'est open bar , c'est plus a cause d'un nouveau projet avec un client super chiant sur le 100% francais , et meme la belgique c'est non

 
ShonGail a écrit :

Et du coup y'a pas de rapport avec la box, du bridge ou je ne sais quoi abordé dans le post initial.

 

Oui , il y a un rapport , car j'ai etudie les options comme faire un bridge ou un accesspoint mais ca ne marcherait pas comme voulu , et comme dit precedemment au sujet de la box je n'ai pas access au portail de configuration


Message édité par fifty_two le 23-03-2023 à 15:46:00

---------------
my diary http://flightdiary.net/fiftytwo and my reports http://flight-report.com/fr/member/6218
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed