Contourner un VPN pour accéder à son réseau en ssh

Salut,

J’ai un Rpi sur mon réseau qui me permet d’accéder à celui-ci en ssh de l’extérieur.
Malheureusement depuis que le Rpi fait aussi tourner un VPN (avec openVPN) je n’ai plus accès à mon réseau en ssh de l’extérieur.

J’ai trouvé ce tuto qui me paraissait très chouette et parfaitement convenir à ma situation . Il propose d’établir une interface virtuelle avec sa propre IP sur le serveur et accéder directement à celle-ci par la passerelle habituelle (ici une Livebox v3).

Je pense arriver à monter tout ce qui est proposé. Je peux pinger la nouvelle interface quand je suis sur mon réseau.
Le problème c’est que je ne peux pas activer le portforwarding de la livebox vers cette nouvelle interface et son IP. En effet l’interface de la livebox ne permet le portforwarding que vers des device qu’elle « voit ». Et elle voit bien le Rpi, mais seulement avec son adresse IP habituelle, elle ne voit pas la nouvelle interface.
Mes google skills ayant vite trouvé leur limite je m’en remets à la toute puissance des réseauteurs de Geekzone, en espérant qu’il y ait une solution…

Pourquoi ne pas monter le VPN sur le R-Pi à partir de l’interface virtuelle justement ? Comme ça tout ce qui est physique et livebox / RPi / ssh continue à bien fonctionner, par contre il faut reconfigurer les applications qui utilisent le VPN pour qu’elles dirigent le traffic vers la bonne interface.

Je n’y connais rien mais ça paraît pas bête :slight_smile: Je vais creuser l’idée, merci !

A vue de nez ça sent le problème de routage/forwarding au niveau des interfaces réseau.

Je vois qqun qui a visé un setup un peu dans ton goût, ça peut t’inspirer :

Le lien que tu as posté ne résout pas mon problème directement mais le topic contient un lien vers


qui devrait m’aider. D’après Firefox j’ai déjà visité cette page mais peut-être mes skills réseau augmentés vont me permettre de mieux m’en sortir ?
Merci !
1 « J'aime »

Ce sujet a été automatiquement fermé après 730 jours. Aucune réponse n’est permise dorénavant.