OpenVPN autorise l'accès à des sites supposés bloqués niveau modem

OpenVPN autorise l'accès à des sites supposés bloqués niveau modem - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 25-02-2015 à 15:07:48    

Bonjour à tous,
 
J'explique mon problème :
 
On se connecte à des serveurs à l'étranger via openVPN. On lance openVPN et on se connecte...
 
 
D'autre part, j'ai un modem huawei dans l'entreprise, j'ai bloqué depuis son interface l'accès à quelques sites en spécifiant l'url ...
 
Le problème est que quand openVPN n'est pas connecté, l'accès à ces sites n'est pas possible (ma config niveau modem est bien appliquée), jusqu'à maintenant c'est bon. MAIS, quand je démarre et je connecte openVPN depuis un ordinateur, ce dernier peut accéder à ces sites et c'est ça mon problème (le blocage niveau modem est comme ci ignoré)...
 

Reply

Marsh Posté le 25-02-2015 à 15:07:48   

Reply

Marsh Posté le 25-02-2015 à 15:27:50    

openVPN crypte le flux. Pense tu que ton routeur puisse decrypter ceci ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 25-02-2015 à 15:35:35    

Bonjour,
 
"Works as designed"
OpenVPN ouvre une connexion vers un serveur et un réseau qui a son propre accès internet non filtré.
CQFD

Reply

Marsh Posté le 25-02-2015 à 15:41:39    

@skoizer : Mon modem est un HG532s. Je ne sais pas s'il peut décrypter ou non. Merci de me dire comment je peux vérifier ça.
 
@Steve2 : Si j'ai bien compris, il faut que je demande à l'administrateur du serveur distant auquel on se connecte via openVPN de me filtrer l'accès aux sites désirés ?

Reply

Marsh Posté le 25-02-2015 à 19:13:49    

je crois que la remarque de skoizer était sarcastique;
sinon, oui il faut compter sur la bonne volonté des admins des sites distants, mais ce n'est pas idéal.
il faudrait trouver un moyen plus performant de filtrer les url car la tienne est facile à contourner, genre un proxy ou un vrai firewall, des group policies pour appliquer des restrictions sur les pc, bref une bonne grosse politique de sécurité. :sweat:

Reply

Marsh Posté le 26-02-2015 à 10:26:29    

bonjour,
si tu met un controle d'accés niveau url, ça ne fonctionne que sur les site non crypter. (openvpn permet de crypter tous les flux)
Si ils sont crypter (style facebook) tu dois mettre en place un modem/routeur plus performant. Mais tu dois respecter la législation. tu ne peux pas decrypter certain site institutionnel.
(exemple banque, gouv.fr etc...)
c''est de l'equipement bon marché que tu as mis en place. ça m’étonnerai que cela puisse le faire.
 
dans la doc de ton equipement il est spécifié ceci "HG532s Home Gateway"
HOME différent de pro


Message édité par skoizer le 26-02-2015 à 10:28:17

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed