14 votes

Si j'installe un VPN, est-ce que *tout* passe par lui ?

Si je configure une connexion VPN pour Android, qu'est-ce qui est acheminé via le VPN ? Seulement la navigation sur le web ? Toutes les connexions internet de toutes les applications ?

Dans Cyanogenmod, dans la configuration Add OpenVPN, paramètres "Avancés", il y a une option pour "Redirect gateway - Force all traffic to berouted through the VPN tunnel", qui est désactivée par défaut.

Si cette fonction est désactivée, quelles applications/communications sont acheminées par ce biais ?

Les autres types de VPN ne disposent pas de cette option. Fonctionnent-ils de cette manière ou non ?

Après avoir mis en place un VPN, comment puis-je vérifier qu'il fonctionne ?

5voto

voyager Points 2660

Le paramètre dont vous parlez est en fait le paramètre --redirect-gateway d'OpenVPN et est documenté sur la page Page de manuel OpenVPN

--redirect-gateway

Exécuter automatiquement les commandes de routage pour que tout le trafic IP sortant soit redirigé sur le VPN.


Cette option comporte trois étapes :

  1. Créer une route statique pour l'adresse --distante qui redirige vers la passerelle par défaut préexistante. Ceci est fait pour que (3) ne crée pas de boucle de routage.

  2. Supprimer la route de la passerelle par défaut.

  3. Définir la nouvelle passerelle par défaut comme étant l'adresse de l'extrémité du VPN (dérivée soit de --route-gateway, soit du second paramètre de --ifconfig lorsque --dev tun est spécifié).

Lorsque le tunnel est démantelé, toutes les étapes ci-dessus sont inversées afin de rétablir la route par défaut d'origine.

Le routage de toutes les connexions réseau s'effectue au niveau du système. Seules les applications qui ont la possibilité de modifier la table de routage de l'appareil pour utiliser une passerelle différente de celle par défaut peuvent contourner le VPN. Théoriquement, toute application ayant un accès SuperUser peut le faire.

3voto

Jarrod Dixon Points 9201

En général, oui.

Vous créez un réseau privé - vous voulez acheminer des données à travers le réseau. C'est un réseau privé.

Si seules les applications de navigation passaient par le réseau privé, une autre application pourrait renifler l'activité et l'envoyer par l'autre connexion. Adieu, réseau privé !

Voir aussi

1voto

Franck Dernoncourt Points 1830

Si je mets en place un VPN, est-ce que tout le dépasser ?

Non, par exemple si l'on branche sa connexion Internet sur le téléphone Android qui est connecté au serveur VPN, par défaut les connexions passant par le tethering ne passeront pas par le VPN.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X