Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Bonsoir à tous,
Je suis utilisateur de freedom ip depuis un certain temps et jamais de problème en suivant les tutoriels et les FAQ mais là je cale et j'ai besoin de vous. j'espere ne pas me tromper de section...
Depuis quelques jours j'ai installé un modem routeur. (pas d'inquietude je n'ai pas de problème d'ip inchangée) et je me pose en fait 2 ou 3 questions pour lesquelles je n'ai pas trouvé de réponses.
La première, avant quand je vérifiais mon ip via host ip, sur la map j'etais dans les pays correspondants aux serveurs : irelande etc.. dorénavant, quand je fais le test je suis en plein centre de la france sans autre détail bien entendu. mais pas dans le pays du serveur... Je suis bien derriere le vpn. Ma question et donc simple est ce normal ou est ce dû à mon routeur ?
La deuxième question concerne le routeur, mon modem routeur se connecte à mon FAI directement, ce n'est plus mon pc qui le fait. est ce que le fait de mettre en route open vpn sur le pc me dissimule bien sur la connexion de mon modem routeur à mon FAI ?
question subsidiaire, est ce que je peux dire à mon modem routeur de passer par le vpn.. je sais pas si je suis clair j'ai deja du mal à me comprendre moi même...
La troisième et dernière question, je lance openvp sur mon pc, l'ip change mais lorsque je me connecte en wifi avec mon netbook par ex là j'ai l'ip normale et on peut me retrouver. La question rejoint un peu la deuxième est ce que mon routeur peut diriger toutes mes connexions vers un vpn.
Si non puis je alors me connecter avec plusieurs ordinateur avec les memes identifiants vpn que sur mon pc fixe. donc pc + netbbok en même temps.
Voilà mes questions qui me travaillent depuis quelques jours.. si vous pouviez m'en dire un peu plus sur mes possibilités..
Merci d'avance,
Le stef
Dernière modification par Le stef (2013-01-22 21:53:05)
Hors ligne
Hors ligne
perso j'utilise pas host ip qui est une brouette, il me renvoie mon ip locale , mais whatismyipaddress.com
comme l'a très bien expliqué Krast seul ce qui est entre le client (openvpn) et le serveur (freedom-ip) est chiffré, docn comme ton portable ne passe pas par ce canal il transmet "en clair". si tu veux chiffrer tout ton trafic il faut que tout tes ordinateurs ne se connectent pas au routeur mais à un ordinateur qui lui passe par openvpn. ça complique un peu ton architecture pour en faire un vrai réseau domestique avec serveur etc, mais c'est le seul moyen d'être vraiment confortable.
Hors ligne
L'idée de al9000 est bonne. Après la difficulté de la mise en place va sûrement être au niveau de la configuration du NAT.
Mais c'est pas insurmontable
Hors ligne
Bon, je crois que j'ai compris à peu près que c'est possible mais mon pc n'a pas de wifi il faut donc que je tranmette à mon routeur qui renvoie à mon pc.. ça se complique.
Est ce que la connexion multiple openvpn est possible avec le même compte ? je pourrais installer openvpn sur mon netbook et l'utiliser en meme temps que mon pc.
J'ai teste l'ip avec le site donné et effectivement je suis bien en netherland... bizarre.
J'ai un soucis de debit depuis l'install de mon routeur. avant j'avais 2 Mo environ 240 à 250 kb. maintenant openvpn en route j'ai divise par 2... et quand je verifie les connexions c'est bizarre.
J'ai openvpn a 130 K et mipony pour 120 K pour un cumul reel de 250 comme avant... je vais faire le test sans openvpn.
++
Dernière modification par Le stef (2013-01-23 21:16:30)
Hors ligne
Bonsoir ...
N'oubliez pas que même si les câbles (ou les ondes) ne sont pas ordonnés, il est tout de même possible de forcer à ce que les données passent par un VPN installé sur une machine ... donc vous n'êtes pas obliger d'avoir les PC reliés au PC VPN qui est relié à la box.
Prenons le cas de 2 Postes Wifis, 3 Postes filaires, 1 poste VPN et la Box.
Les adresses IP sonts attribuées pour l'exemple comme ceci :
Box : 192.168.1.1
VPN : 192.168.1.2
Filaires : 192.168.1.3, 192.168.1.4, 192.168.1.5
Wifis : 192.168.1.6, 192.168.1.7
Donc tous les postes sont connectés à la Box (en filaire ou en hertzien).
Le VPN a pour passerelle par défaut la Box ou 192.168.1.1.
Habituellement, les postes Filaires & Wifis ont eux aussi pour passerelle par défaut la Box ou 192.168.1.1. Si vous leurs dites que leur passerelle par défaut est le VPN ou 192.168.1.2, tout ce qui devra aller sur internet devra obligatoirement passer par le poste VPN ... N'oubliez non plus que votre poste VPN devra "Forwarder" ce qui arrive sur le port éthernet vers la connexion VPN et qu'il fasse du "Masquerading" (192.168.1.XX devient 10.X.X.X) ... Je vous laisse chercher le sens de ces différents termes car ça fait 19h que je suis debout et je n'ai qu'une envie ... Dormir
Cordialement, David.
Hors ligne
Hors ligne
Hors ligne
la solution de david revient en gros a partager la connexion de ton ordinateur fixe: lui même utilisant le vpn pour communiquer à l'extérieur, les autres machines aussi. par contre l'inconvénient c'est que dès que ton pc fixe est éteint ou d'une manière ou d'une autre non connecté au vpn, bin personne ne l'est plus.
d'un point de vu logique c'est exactement la même chose que je te proposait plus haut (machine dédiée), sauf que là la machine n'est pas dédiée puisqu'il s'agit de ton pc de bureau.
pour 200 à 300 euros (voir moins en faisant de la récup) on peut monter un petit serveur domestique qui sert entre autres de passerelle, libérant ainsi les pc pour une utilisation classique.
par exemple chez moi, le serveur est utilisé pour le stockage de tout ce qui peut être utilisé dans la maison (principalement le multimédia, mais aussi sauvegarde etc), il héberge aussi des machines virtuelles ce qui permet d'être connecté en a plusieurs vpn simultanément, les logiciels de p2p sont connectés en permanence, l'imprimante aussi etc. et tout ça 24h/24. comme ça n'importe quel ordi dans la maison peut s'y connecter n'importe quand et utiliser ses services, toujours disponibles. le soir je peux éteindre mon pc de bureau tranquille, c'est le serveur qui bosse pendant que les autres dorment. je peux même gérer les téléchargements à partir du smartphone. bref, le confort absolu.
Hors ligne
Bonjour,
Sinon moins cher il y a le raspberry pi !
J'en ai acheté un et il fait très bien son boulot de passerelle + serveur de stockage + seedbox et même mediacenter avec xbmc ! Tout ça pour vraiment pas cher, aucun ventilo, aucun bruit, et une alim de 5V
Hors ligne
oui pour une utilisation de base c'est l'idéal. en revanche pour stocker 8To dont 6 en raid5 et faire tourner 4 machines virtuelles ça va faire un peu short
Hors ligne
Hors ligne
Bonsoir ...
Personnellement, j'ai utilisé pendant longtemps un vieux P2 avec 2 cartes réseaux, la première connecté au modem / routeur / box (configuré en bridge) et établissait la connexion chez le FAI et l'autre connecté à mon intranet. Les services de base comme DNS, Proxy, Anti Virus, Control Parentale, FireWall, serveur OpenVPN, serveur FTP, serveur Web et serveur SQL tournaient dessus et le processeur était loin d'être en surchauffe
Aujourd'hui, j'ai mis un P4 qui trainait dans un carton et la charge système ou "Load Average" est : "0.06 0.06 0.05" avec des services identiques ... donc j'ai encore de la marge.
Pour information j'avais acheté d'occasion la carte mère et le P2 (à refroidissement passif) à 50€ (voir peut être moins) ... et je crois que le carte et le P4 me sont revenus environ au même prix ...
Ensuite, pour faire tourner des machines virtuelles, si vous ne prenez que le matériel de base, mémoire, carte mère et CPU, vous pouvez vous en sortir avec un coût raisonnable (en dessous de 200€) ... enfin tout dépends ce que vous faites tourner dedans
Cordialement, David.
Hors ligne
A oui effectivement, si tu fais tourner 4 machines virtuelles avec du linux sans interface graphique X, ca peut peut être passé, j'y avais pas pensé
Hors ligne
Re ...
À la base, cette discussion parle d'un partage du serveur VPN pour tous les périphériques d'un intranet ... donc il n'est même pas question de machine virtuelle
Donc un simple raspberry pi avec service pppoe et openvpn ferait amplement l'affaire ... d'ailleurs même une vieille calculatrice <pas de pub> suffirait ... voir même un petit chinois avec un boulier
Cordialement, David.
Hors ligne
Merci pour le partage du raspberry pi, je découvre ce mini ordinateur, c'est fascinant!
Hors ligne
Hors ligne