Crypter le traffic sortant dès le réseau local (#PJLRenseignement)

Crypter le traffic sortant dès le réseau local (#PJLRenseignement) - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 06-05-2015 à 10:49:59    

Bonjour,
 
Je vous contacte car suite au premier vote de la Loi sur le Renseignement, je suis en train de voir pour crypter mes données Internet.
 
Du coup j'ai pensé à deux solutions pour rendre la chose le plus efficace possible :

  • Acheter un routeur proposant une option VPN (comme http://www.topachat.com/pages/deta [...] 82611.html ?)
  • Ou alors acheter un Rasberry Pi 2, installer Ubuntu Server + OpenVPN et de l'utiliser comme passerelle réseau (le Pi s'occupera de crypter le traffic et de l'envoyer sur le web)


 
 
Est-ce que une de ces deux solutions empêchera tout ce qui est extérieur au réseau local de savoir où je vais sur Internet et ce que je fais ? Je pense que c'est plus safe que de remettre sa confiance à un provider de VPN dans l'absolu (et surtout le FAI ne devrait pas savoir du tout ce que je fais de cette manière je pense)
 
 
 
Merci !

Reply

Marsh Posté le 06-05-2015 à 10:49:59   

Reply

Marsh Posté le 06-05-2015 à 11:17:33    

tu parles d'un VPN entre quoi et quoi là ?

Reply

Marsh Posté le 06-05-2015 à 11:34:53    

Je parle d'une architecture de ce type :
 
PC (avec OpenVPN client) ====> Rasberry Pi (avec OpenVPN Server) =====> Box Internet ====> Internet
 
Le but serait de seulement crypter le traffic, pas besoin de délocaliser l'IP public.

Reply

Marsh Posté le 06-05-2015 à 11:34:58    

Bonjour,
 
Missardonik à raison.
 
Si tu as l'intention de faire du VPN entre ton réseau privé et google/sitewebtruc.fr  ... euh non tu oublies. Car il faut 2 routeurs vpn ou bien un routeur et un client vpn pour avoir des communications privées.


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 06-05-2015 à 11:35:28    

Kageryuzan a écrit :

Je parle d'une architecture de ce type :
 
PC (avec OpenVPN client) ====> Rasberry Pi (avec OpenVPN Server) =====> Box Internet ====> Internet
 
Le but serait de seulement crypter le traffic, pas besoin de délocaliser l'IP public.


 
 
Bonjour,
 
Pas possible. Cf mon message ci-dessus.


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 06-05-2015 à 12:12:40    

Kageryuzan a écrit :

Je parle d'une architecture de ce type :
 
PC (avec OpenVPN client) ====> Rasberry Pi (avec OpenVPN Server) =====> Box Internet ====> Internet
 
Le but serait de seulement crypter le traffic, pas besoin de délocaliser l'IP public.


 
donc là tu chiffres le traffic entre ton PC et ton raspberry, c'est bien ce que tu veux ? quand tu es en déplacement avec ton PC ça peut avoir un sens, mais ça n'empêche pas ton FAI d'observer ton trafic, puisque tu le fais ressortir par chez toi.

Reply

Marsh Posté le 06-05-2015 à 14:30:38    

Kageryuzan a écrit :

Je parle d'une architecture de ce type :
 
PC (avec OpenVPN client) ====> Rasberry Pi (avec OpenVPN Server) =====> Box Internet ====> Internet
 
Le but serait de seulement crypter le traffic, pas besoin de délocaliser l'IP public.


Donc tu chiffres sur ton LAN (où tu es, très probablement, le seul présent), et tu laisses le trafic non chiffré partir sur le net (où sont présent les méchants espions du gouvernement/facebook/google/...) ? :D


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 06-05-2015 à 16:24:52    

l0g4n a écrit :


Donc tu chiffres sur ton LAN (où tu es, très probablement, le seul présent), et tu laisses le trafic non chiffré partir sur le net (où sont présent les méchants espions du gouvernement/facebook/google/...) ? :D


 
C'est pour se protéger de son imprimante réseau, on sait pas trop ce qu'elles peuvent espionner ces sales bêtes  [:cosmoschtroumpf]

Reply

Marsh Posté le 06-05-2015 à 16:29:33    

:love:

Reply

Marsh Posté le 06-05-2015 à 23:13:12    

Et on dit chiffrer, pas crypter ...

Reply

Marsh Posté le 06-05-2015 à 23:13:12   

Reply

Marsh Posté le 07-05-2015 à 16:01:32    

Pourquoi ne pas simplement prendre un abo à un fournisseur VPN et monter le tunnel VPN depuis tes PCs directement ?

Reply

Marsh Posté le 07-05-2015 à 16:02:40    

Parcequ'il n'a tout simplement rien compris au fonctionnement d'un VPN..

Reply

Marsh Posté le 07-05-2015 à 21:54:29    

Kageryuzan a écrit :

Je parle d'une architecture de ce type :
 
PC (avec OpenVPN client) ====> Rasberry Pi (avec OpenVPN Server) =====> Box Internet ====> Internet
 
Le but serait de seulement crypter le traffic, pas besoin de délocaliser l'IP public.


 
Ca permettra juste à ta femme de ne pas capter que tu vas sur des sites de cul quand elle sniffera le réseau au lieu de ta tebi  :D

Reply

Marsh Posté le 07-05-2015 à 22:31:43    

Même pas.

Reply

Marsh Posté le 09-05-2015 à 08:25:19    

Quelle qualitay !


---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Marsh Posté le 09-05-2015 à 14:16:05    


 
Tu peux pas sortir ce genre de post sans un link  [:zedlefou:1]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed