Auteur Sujet: Edgereouter / Kill Switch VPN sur Synology... une idée  (Lu 5266 fois)

0 Membres et 1 Invité sur ce sujet

nanostra

  • Abonné Orange Fibre
  • *
  • Messages: 109
  • Lambersart 59
    • Speedtest
Edgereouter / Kill Switch VPN sur Synology... une idée
« le: 28 novembre 2016 à 17:27:09 »
Bonjour à tous,

J'ai un routeur Ubiquiti Edgreouter et j'essaie de mettre en place quelques règles Firewall pour bloquer le traffic vers internet de mon NAS Synology lorsque le client VPN du NAS Tombe...

Le VPN du Synology ne dispose pas de Kill Switch et lorsque le VPN tombe il bascule en mode normal non protégé sans se poser de question.

Faute de solution élégante sur le Synology et fiable à 100%, y aurait t'il un moyen de filtrer l'adresse mac du Synology et les ports VPN et de couper si le Synology essaie de communiquer avec autre chose que des ports VPN.

Ps. j'utilise de l'OPENVPN sur port 1198.

J'ai fait plusieurs essais, mais rien de concluant...

Par avance, merci.

Fred

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #1 le: 28 novembre 2016 à 18:38:24 »
Tu te complique beaucoup la vie !

Sur ton Syno, il suffit de ne pas donner de Gateway/route par défaut à ton interface, mais de mette une static route vers ton endpoint VPN dans l'onglet réseau.

nanostra

  • Abonné Orange Fibre
  • *
  • Messages: 109
  • Lambersart 59
    • Speedtest
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #2 le: 28 novembre 2016 à 19:45:12 »
Hello,

Pourquoi pas...

Il faut créer une route 192.168.10.0 / 255.255.255.0 / Endpoint

Le Endpoint c'est las passerelle donnée par le VPN ? Si c'est cela elle change à chaque fois...

J'utilise PIA, configuré OpenVPN directement sur le Synology

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #3 le: 28 novembre 2016 à 19:58:09 »
Nop, une route comme ça :


1.2.3.4 / 255.255.255.255 / 192.168.0.1


(1.2.3.4 étant l'IP de ton serveur et 192.168.0.1 ton routeur)


 :)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #4 le: 28 novembre 2016 à 19:59:14 »
Le Endpoint c'est las passerelle donnée par le VPN ? Si c'est cela elle change à chaque fois...

Soit tu les liste toutes, soit tu changes d'hébergeur.

J'utilise PIA

Hum PIA, perso je ferais pas confiance à cette boite pour mes données..  ;D

nanostra

  • Abonné Orange Fibre
  • *
  • Messages: 109
  • Lambersart 59
    • Speedtest
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #5 le: 28 novembre 2016 à 20:26:28 »
Soit tu les liste toutes, soit tu changes d'hébergeur.

Hum PIA, perso je ferais pas confiance à cette boite pour mes données..  ;D

Tu préconises quel fournisseur VPN ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #6 le: 28 novembre 2016 à 20:54:50 »
Un serveur que tu loue, perso je suis chez Online pour ça  ;D

Aucun fournisseur n'est fiable, parce que tu ne sais pas ce qu'ils font avec tes logs.

D'ailleurs, la clé privée de PIA a fuité y'a quelques mois.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #7 le: 28 novembre 2016 à 21:42:35 »
vultr.com si ton trafic < 1 TB mois

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #8 le: 29 novembre 2016 à 09:35:36 »
Quel est l'avantage de vultur par rapport a scaleway ?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #9 le: 29 novembre 2016 à 19:12:51 »
vultr: présence internationale  (tu peux mettre ton serveur de sortie aux US pour avoir netflix par exemple...) et ton débit ne dépend pas de l'activité "Torrent" des voisins sur le hardware...  :P

disons que scaleway c'est amateur et vultr c'est pro.

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #10 le: 30 novembre 2016 à 08:02:53 »
Merci du retour

jcpamart

  • Abonné Free fibre
  • *
  • Messages: 160
  • St Pourçain sur Sioule - 03
Edgereouter / Kill Switch VPN sur Synology... une idée
« Réponse #11 le: 30 mars 2020 à 16:44:26 »
Nop, une route comme ça :
1.2.3.4 / 255.255.255.255 / 192.168.0.1
(1.2.3.4 étant l'IP de ton serveur et 192.168.0.1 ton routeur)
 :)

Salut, c'est à cet endroit qu'il le faut le mettre ?
Merci de ton aide