Re: connexion vpn et iptables

Liste des GroupesRevenir à fcol configuration 
Sujet : Re: connexion vpn et iptables
De : francois.patte (at) *nospam* mi.parisdescartes.fr (François Patte)
Groupes : fr.comp.os.linux.configuration
Date : 26. Feb 2022, 17:53:06
Autres entêtes
Organisation : A noiseless patient Spider
Message-ID : <svdid4$472$1@dont-email.me>
References : 1 2
User-Agent : Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Thunderbird/91.1.0
Le 25/02/2022 à 08:39, Marc SCHAEFER a écrit :
François Patte <francois.patte@mi.parisdescartes.fr> wrote:
J'ai bien essayé d'autoriser le port 1194 (udp) dans les 2 sens et si je
ne mets que cette règle dans iptables, ça marche encore, mais l'ensemble
de règles en service par défaut bloque la connexion et je ne sais pas
pourquoi.
 Je pense que la plupart des interventions du fil font sens: il faut
d'abord déterminer quel protocole de VPN et/ou quel fournisseur de VPN
sera imposé par votre institution, et si elle vous fournit des scripts
automatisés ou non.
 Toutefois, pour répondre un peu plus concrètement à votre questions
intéressantes, il y a plusieurs aspects:
 
<couic>
Merci pour ces explications... En les lisant et avec l'aide des fichiers de doc fournis par le paquet openvpn sur ma distribution, j'arrive à faire fonctionner un vpn tout en gardant iptables "vivant", j'ai ajouté au script iptables définissant les règles du parefeu les règles suivantes:
$IPTABLES -A INPUT -i tun0 -j LOG_ACCEPT
$IPTABLES -A FORWARD -i tun0 -j LOG_ACCEPT
$IPTABLES -A OUTPUT -o tun0 -j LOG_ACCEPT
$IPTABLES -A OUTPUT -m state --state NEW -o $IFACE_EXTERNE -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m state --state NEW -o $IFACE_EXTERNE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Masquerade local subnet
$IPTABLES -t nat -A POSTROUTING -s $PRIVATE -o $IFACE_EXTERNE -j MASQUERADE

$IPTABLES  = /sbin/iptables
$IFACE_EXTERNE = $( ip route show | grep ^default | cut -d' ' -f5 )
$PRIVATE = 10.0.0.0/24
Je ne sais pas encore si ces règles sont "minimales"... à tester. Ni si ça fonctionne avec un autre vpn que j'utilise pour le test.
Merci
--
François Patte
Université Paris Descartes

Date Sujet#  Auteur
24 Feb 22 * connexion vpn et iptables17François Patte
24 Feb 22 +* Re: connexion vpn et iptables5Nicolas George
24 Feb 22 i`* Re: connexion vpn et iptables4François Patte
25 Feb 22 i `* Re: connexion vpn et iptables3Nicolas George
25 Feb 22 i  `* Re: connexion vpn et iptables2François Patte
25 Feb 22 i   `- Re: connexion vpn et iptables1Nicolas George
24 Feb 22 +* Re: connexion vpn et iptables3Pascal Hambourg
24 Feb 22 i`* Re: connexion vpn et iptables2François Patte
25 Feb 22 i `- Re: connexion vpn et iptables1Pat Pato
25 Feb 22 `* Re: connexion vpn et iptables8Marc SCHAEFER
26 Feb 22  `* Re: connexion vpn et iptables7François Patte
26 Feb 22   +- Re: connexion vpn et iptables1Marc SCHAEFER
26 Feb 22   `* Re: connexion vpn et iptables5Pascal Hambourg
27 Feb 22    `* Re: connexion vpn et iptables4François Patte
27 Feb 22     `* Re: connexion vpn et iptables3Marc SCHAEFER
1 Mar 22      `* Re: connexion vpn et iptables2François Patte
1 Mar 22       `- Re: connexion vpn et iptables1Marc SCHAEFER

Haut de la page

Les messages affichés proviennent d'usenet.

NewsPortal