OpenVPN pour éviter les ''close-compte''
By Chty on Monday, April 10 2006, 19:22 - Software - Permalink
Aujourd'hui je me suis fait close-compte à l'école, c'est à dire que je ne pouvais plus accéder à mon compte. L'occasion de mettre en place le VPN afin d'éviter d'autres erreurs.
Tout cela à cause d'une commande "find" exécutée sur la gate SSH de l'école. Celle-ci me permet en effet de travailler sur mon compte de chez moi. Le règlement interdit toutes les commandes sur cette machine. Par erreur, j'ai executé cette commande.
J'ai donc décidé de mettre en place un client VPN chez moi afin de ne pas devoir passer par cette gate pour aller sur le réseau de l'école.
J'ai compilé les sources car le staff de l'école préconisait une certaine version de openVPN et étant sur une version en développement de Mandriva, cela était préférable.
La compilation s'est faite presque sans encombre, hormis quelques libs manquantes vite retrouvées.
Je lance la bête. Premier essai, ca ne fonctionne pas. Il n'arrive apparemment pas à se connecter au serveur. Ah oui le firewall... va falloir toucher au script iptables. Afin tester et être sur que ca fonctionne, je le désactive et relance le client VPN. Wahoo, ca roule ! Maintenat j'ai toutes les machines de l'école dans mon réseau local. Un petit ssh le_nom_dune_machine fonctionne à merveille. C'est pas genial ça ? Passer du vrai réseau local au réseau de l'école en une commande :D pure merveille !
J'ai, il faut le dire, pas mal galéré sur mon script iptable afin que openVPN fonctionne. Ceci à cause de ma courte expérience dans le domaine et d'une erreur d'information sur le site où j'avais trouvé la documentation sur le sujet. Pour finir c'est esfa qui m'a sorti d'affaire.
Au final le VPN est certes très pratique pour passer facilement d'un réseau à l'autre, mais il me reste un problème à régler avant que ce soit parfait : toutes mes requêtes DNS passe maintenant par l'école ce qui me déplait fortement (pour surfer par exemple). Je voudrais juste trouver un moyen pour que le VPN s'active qu'en dernier recours. Par exemple si je tape ssh le_nom_dune_machine_delecole je voudrais qu'il cherche d'abord sur les DNS de mon FAI, puis s'il ne trouve pas se connecte au VPN. Si quelqu'un peut m'aider, je prends :p
Comments
J'ai mis en place un openVPN chez moi il y a peu. J'ai quelques documentations sur le sujet, et aussi quelques petits trucs à corriger. On s'y met à deux?
Pour le contact, passe par Another Home Page ;)