Sortie Internet routée via tunnel OpenVPN
-
Bonjour à tous.
J'utilise depuis de nombreuses années PFSENSE.J'ai une installation assez complexe aujourd'hui pour un particulier.
J'ai à la maison un pfsense sur boitier Alix qui me permet de router et sécuriser l'ensemble de mes VLAN et DMZ.J'ai aussi une Dédibox sur laquelle une VM Pfsense est installée ave d'autre machine.
Un tunnel OpenVPN est monté entre la maison et la dedibox au travers des 2 pfsense.
Tout fonctionne très bien les réseaux locaux communiquent très bienLes machines dans le réseau de la maison sortent avec l'accès internet de la maison, les machines VM sur ma dedibox sortent via les ip publique portées par la dedibox.
Afin de m'amuser un peu mais aussi de répondre à certain besoin.
J'aimerai me créer un réseau à la maison dont la sortie internet serait la dedibox
Cela en passant par le tunnel VPNComme sur ce schéma
Je vais commencer à réfléchir mais si vous avez des idées.
Je ne sais pas si il faut passer par des NAT ou par du simple routage.
En déclarant une nouvelle GW ? -
@bartounet16000
Bon j'ai fini par trouver en tatonnant.coté Maison
1 - Vérifier que votre VPN créer bien une interface
2 - Créer l'interface OPT relié à votre VPN
3-après avoir activer l'interface elle devrait apparaitre dans les GW disponibles
4- Relancer le client OVPN pour activer la GW
5- Dans les règles de Firewall de votre réseau
Créer une règle any utilisant cette GW de sortie (dans les options avancées)
A partir de là tout ce qui doit sortir du réseau 172.10.0.0/24 utilisera la GW openVPN
Mais il manque maintenant le NAT de sortie de ce réseau sur la Dedibox de l'autre cotéSur votre site Externe (moi le pfsense dedibox)
1 - Créer le Outbound de sortie avec la bonne ip publique
Maintenant depuis la maison
Tous le réseau 172.10.0.0/24 utilise OpenVpn en GW de sortie vers la Dedibox et est natté sur internet avec une IP publique dédiée DediboxExemple avec le traceroute
traceroute free.fr
traceroute to free.fr (212.27.48.10), 30 hops max, 60 byte packets
1 10.0.8.1 (10.0.8.1) 78.680 ms 83.213 ms 83.435 ms
2 163-172-37-1.rev.poneytelecom.eu (163.172.37.1) 88.115 ms 91.827 ms 102.207 ms
3 195.154.2.194 (195.154.2.194) 91.617 ms 195.154.1.24 (195.154.1.24) 91.557 ms 132.435 ms
4 51.158.8.184 (51.158.8.184) 97.638 ms a9k1-49e-s202b-1-dc2.dc3.poneytelecom.eu (195.154.1.28) 140.994 ms 51.158.8.182 (51.158.8.182) 97.647 mson voit qu'il passe par Openvpn
-
@bartounet16000
J'ai un peu plus galérer pour le besoin de faire du NAT depuis le Wan de la Dedibox vers le réseau de la maison !!
Par exemple donner accès au site web du serveur 172.10.0.2 depuis l'accès internet de la dedibox
j'ai suivi ce tuto
https://forum.netgate.com/topic/101854/nat-through-openvpn-tunnel/2Le problème est le routage asymétrique.
La requete arrivant de la dédibox à travers le tunnel sur la maison ,cherchera à sortir par la GW par defaut de la maisonje n'ai pas tout compris mais tout se joue dans le NAT / UNBOUND
Et après une règle de nat classique