LaFibre-info / Freepro

Issue tracker for FreePro
13 stars 0 forks source link

VPN non sécurisé #37

Open spencefoxtrot opened 3 years ago

spencefoxtrot commented 3 years ago

Hello,

Je n'arrive pas à forcer le chiffrement de la connexion avec le vpn fournit. Sur la révolution (ou la delta), j'y arrivais de mémoire

https://ibb.co/gtL9tQZ https://ibb.co/BBhKgMt

Lorsqu'on choisit "exiger le chiffrement", la connexion ne s'établie pas. Je ne pense pas que ce soit toute la communication qui ne soit pas chiffrée, mais juste la transmission des ID en clair donc.

Fabliv commented 3 years ago

Mes passerelles (hardware) offloading activé, j'ai du giga symétrique entre-elles avec les Freebox PRO. ;)

Yazur-admin commented 3 years ago

@Fabliv C'est super ça ! J'espère qu'on pourra constater la même chose lorsque Free aura fait le nécessaire pour débloquer les quelques protocoles nécessaires au bon fonctionnement de nos interconnexions VPN.

Fabliv commented 3 years ago

Bon, soyons réalistes, nous ne sommes pas sur de la FTTO donc le débit n'est pas garanti mais sincèrement c'est plutôt sympathique pour un abo pro TPE/PME. ;)

spencefoxtrot commented 3 years ago

Après, si vous maitrisez les vpn (ce que je ne sais pas faire), vous pouvez faire un vps avec un serveur vpn. Oui ça coutera un vps en plus par mois non prévu et anormal, mais ça vous donne au moins une alternative....

Parce que là, moi, avec mon GRE, je suis bloqué. Il me faut le nat le plus simple possible, pour éviter le ddos de ma connexion principale en cachant mon ip publique, donc mettre du vpn, ça va grossir le ping méchamment à cause du chiffrement, sans compter que le vps devra aussi être upgrade pour la parti de calcul en plus...

Yazur-admin commented 3 years ago

@spencefoxtrot Je n'ai pas très bien compris le rapport entre un serveur dédié virtuel et un tunnel IPSEC site à site. Je ne suis pas expert en IPSEC, mais je ne suis pas sûr qu'ajouter une couche afin de chiffrer les données ajoute énormément de latence, c'est quasiment imperceptible pour 95 % des utilisations. Si tu tentes le coup, j'aimerais bien connaître la différence en millisecondes avec et sans chiffrement.

kgersen commented 3 years ago

Ca devient confus car plusieurs problématique différentes se mélangent et ca dépasse donc le cadre d'un bug-tracker.

Le sujet ici est "vpn non sécurisé" , spencefoxtrot n'arrivant pas a forcer le chiffrement.

Il ne faut pas partir sur d'autres problématiques/bugs ici meme mais plutôt ouvrir leur propre bug ou y aller s'ils existent déja (#21 par exemple).

Je vous invite a échanger sur lafibre.info par exemple et une fois qu'une problème/bug est clairement identifié et s'il n'existe pas déjà ici alors d'en ouvrir un nouveau.

Yazur a un sujet ici: https://lafibre.info/free-pro/vpn-ipsec-bridage/ par exemple.

HectordeMars commented 3 years ago

Le VPN fonctionne uniquement en IP fixe, comme la plupart d'entres eux si vous souhaitez une sécurisation optimale de vos transactions optez pour un(ou des) serveur(s) proxy(s) couplé(s) à vpn (correctement configuré), tout ceci derrière un firewall en software, vous aurez alors toute l'amplitude pour améliorer vos services

spencefoxtrot commented 3 years ago

Le VPN fonctionne uniquement en IP fixe, comme la plupart d'entres eux si vous souhaitez une sécurisation optimale de vos transactions optez pour un(ou des) serveur(s) proxy(s) couplé(s) à vpn (correctement configuré), tout ceci derrière un firewall en software, vous aurez alors toute l'amplitude pour améliorer vos services

Qu'est-ce qu'il raconte?

kgersen commented 3 years ago

Qu'est-ce qu'il raconte?

le mieux est de ne pas répondre ou ignorer.