D'accord, car sur IRC il y avait des avis divergent.
Donc à partir du moment où mon VPN est actif, tout le trafic entre mon PC et ma passerelle est chiffrré, et il n'y a aucun moyen de récupérer les données qui transitent ?
“Il n'existe rien de constant si ce n'est le changement.” - Bouddha
Arch Linux 64bits - Gnome 3.16 - Intel Core I7-4600M Base 2.9Ghz Turbo 3.6Ghz Cache 4 MB - Intel Haswell Mobile - 16Go RAM DDR3
TOX ID : C9F63476B684402F59E760C68FF3C39EDA47CA016121EC181A44FCAE5871065264D15CB863B8
Skype : archituxx
ArchiTux a écrit :Donc à partir du moment où mon VPN est actif, tout le trafic entre mon PC et ma passerelle est chiffrré, et il n'y a aucun moyen de récupérer les données qui transitent ?
Si la configuration dit de chiffrer alors oui, ce sera chiffré. Et personne ne sera capable de voir ce qui se passe dans ce tuyau entre toi et ton serveur.
Ensuite, il faut s'assurer que les tables de routage sont correctes et disent bien que le traffic par défaut doit passer par le tunnel (ip ro). En gros, si tu dis (analogie routière) : je construit un tuyau inviolable entre moi (à Paris, par exemple) et le serveur (à Lyon) mais qu'aucun panneau ne dit "empruntez tous le tuyau pour vous en aller !", bah y'a pas de magie et pour aller de Paris à Lille, rien ne passera par Lyon (et ton tunnel).
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière) toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable popho.be : Kimsufi KS-3, FreeBSD 11.0 Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
default via 10.16.0.5 dev tun0 proto static metric 50
default via 192.168.0.254 dev enp0s20u2 proto static metric 600
10.16.0.1 via 10.16.0.5 dev tun0 proto static metric 50
10.16.0.5 dev tun0 proto kernel scope link src 10.16.0.6
10.16.0.5 dev tun0 proto static scope link metric 950
10.16.0.6 dev tun0 proto kernel scope link src 10.16.0.6 metric 50
192.95.43.4 via 192.168.0.254 dev enp0s20u2 proto static metric 600
192.168.0.0/24 dev enp0s20u2 proto kernel scope link src 192.168.0.18 metric 600
Perso, les routes sont étranges. Si c'est du openvpn, ça a été traffiqué parce que normalement, ce sont les routes 0/1 et 128/1 qu'il crée, pas default, mais c'est un détail.
Tout est bon, on dirait :v)
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière) toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable popho.be : Kimsufi KS-3, FreeBSD 11.0 Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
Donc la, tout le traffic qui transite entre mon routeur et ma passrelle sur mon LAN est chiffré ?
Que ce soit du http ou n'importe quel autre protocole ?
“Il n'existe rien de constant si ce n'est le changement.” - Bouddha
Arch Linux 64bits - Gnome 3.16 - Intel Core I7-4600M Base 2.9Ghz Turbo 3.6Ghz Cache 4 MB - Intel Haswell Mobile - 16Go RAM DDR3
TOX ID : C9F63476B684402F59E760C68FF3C39EDA47CA016121EC181A44FCAE5871065264D15CB863B8
Skype : archituxx
ArchiTux a écrit :Donc la, tout le traffic qui transite entre mon routeur et ma passrelle sur mon LAN est chiffré ?
Je vais réécrire ce que je te dis sur IRC : le chiffrement est indépendant de la notion de VPN. Si dans la configuration de openvpn il y a une ligne qui dit "chiffre le tunnel", alors oui. Sinon, non. Et ça, on peut pas le deviner puisqu'on n'a pas accès à la configuration.
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière) toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable popho.be : Kimsufi KS-3, FreeBSD 11.0 Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
Tout pas nécessairement, ce qui est exclut :
* Les requêtes ARP / le broadcast / discovery
* Toutes requêtes / trafic vers une IP du réseau locale
* Les requêtes DNS si le serveur DNS est sur le réseau locale (souvent le routeur)
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière) toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable popho.be : Kimsufi KS-3, FreeBSD 11.0 Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière) toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable popho.be : Kimsufi KS-3, FreeBSD 11.0 Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !