Salut tout le monde, j'aurais besoin d'aide sur la config d'iptables car je suis vraiment une quiche avec.

En faite, je souhaiterais que quand le VPN se deconnecte, iptables empeche toute connection pour eviter de dévoiler ma veritable adresse ip.

Merci, j'ai deja regarder pas mal de tuto mais j'arrive pas à trouver la bonne solution.

5 réponses


Hi,

Il va falloir expliquer un peu plus SVP, quel VPN ? Ce que tu veux faire exactement, car la ce que je comprends c'est:
t'a un VPN (on ne sait pas lequel), et quand une personne se déconnecte, tu veux bloquer le port en fait ?
Mais tu veux que personne voit ton IP.... comment tu veux que les personnes ou même toi, te connecte sur le VPN par la suite ?

@+

Kamduras
Auteur

Non c'est pas ca ;) Je suis chez privatVPN. Je souhaite que quand la connection chez eux est coupé, la si tu vas sur un site pour acheter ou autre, tout tes paquets sont en clair, on est bien d'accord ? etant donné que tu n'es plus connecté au VPN et ta véritable ip est dévoillé.

J'aimerais quand le routeur n'est pas connecté au VPN soit privatevpn, que le routeur empeche tout acces vers internet tant que celui ci n'est pas de nouveau connecté au VPN.

En gros : Connection VPN off : bloquer tout le trafic vers internet
Connection VPN on : ok on laisse passer le trafic.

Hi,
Ok, je comprends mieux,
Du coup, ca dépends de ton client VPN...
J'ai checké, c'est soit OpenVPN soit pptp.
Donc, il faut que ca soit le client qui gère ca...
Du coup, je ne sais pas si c'est facilement faisable.
Il faut trouver genre si pptp ou OpenVPN ont des scripts en connection/déconnection.
Je sais qu'au niveau de pptp server, ca existe, mais client, je ne sais pas.

Et dans ces script la, tu bloques la connection... (Ca dépends du montage/Configuration que tu as).

@+

Kamduras
Auteur

Avec des regles Iptables, c'est pas possible ?

no (pas à ma connaissance), iptables est juste la pour diriger les requetes, blocker, accepter...
Mais il ne peux pas "voir" si sur tel interface tu as encore une connection....
Alors, il faut que tu créer un script qui tourne tout le temps, ou via cron, pour checker genre si tu as ton interface de monter (par exemple), ou de présente (s'il elle disparait quand tu es déco...)

@+