Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 27/11/2020, à 16:30

groric0

Imposer une connexion VPN pour tous les utilisateurs

Bonjour,

Alors voilà, j'ai équipé mon fils de 14 d'un PC et je voudrais que pour son accès internet qui peut avoir lieu depuis des réseaux wifi autres que celui de la maison il passe par un accès VPN.
Il ne dispose pas d'un compte admin sur ce PC. J''arrive a lancer la connexion automatiquement au démarrage via la commande nmcli mais il reste possible de se déconnecter.
Existe t il un moyen d'obliger le PC à se connecter à un VPN lors de la connexion à un réseau puis d'empêcher la déconnexion.

Merci par avance de votre aide.
Eric.

Hors ligne

#2 Le 27/11/2020, à 18:50

Almtesh

Re : Imposer une connexion VPN pour tous les utilisateurs

Bonjour,

Alors, s'il n'est pas administrateur de la machine, tu peux toujours lancer la connexion VPN en tant qu'utilisateur système.
Pour ça, il faudrait que tu nous précises la version d'Ubuntu, ainsi que la technologie VPN utilisée.

#3 Le 30/11/2020, à 11:56

groric0

Re : Imposer une connexion VPN pour tous les utilisateurs

Bonjour,

Alors, le poste de travail en question est sous ubuntu 20.04, le serveur VPN est un servuer openvpn que j'héberge à la maison.
L'idée est que la connexion VPN s'établisse automatiquement lors de la connexion à un réseau et ne puisse plus être déconnectée.

Merci par avance pour votre aide.
Eric.

Hors ligne

#4 Le 30/11/2020, à 20:40

Almtesh

Re : Imposer une connexion VPN pour tous les utilisateurs

Oui, voilà, il faut donc que la connexion au VPN soit lancée par le système dès qu'une connexion au réseau est détectée.

En fait, pour ce faire, tu dois installer le paquets openvpn, puis mettre ta configuration OpenVPN dans le dossier /etc/openvpn/ (avec un nom de fichier finissant par .conf).
Ensuite, tu modifies le fichier /etc/defaults/openvpn pour mettre ton fichier en autostart.
Ensuite, tu mets à jour les démons systemd en lançant systemctl daemon-reload.
Et là, dès que tu démarres la machine, le VPN se connecte.

Il faut que tu gères la connexion au VPN depuis ton réseau interne. En effet, la machine se connectera au VPN de tous les réseaux, ce qui inclut, bien sûr, chez toi.

Heu, par contre, petit détail un peu chiant pour toi, le service OpenVPN n'active sa connexion que quand il arrive à se connecter à ton serveur VPN, ce qui veut dire que si la machine se trouve dans un réseau qui refuse les connexions à ton VPN, il faut savoir que le VPN ne sera pas activé. Pour ça, il faut que tu détournes un port TCP utilisé pour un autre usage, comme, par exemple, le port 443 en TCP, ce qui est un bon début.