Réseau local;
Adresses IP: 10.0.2.XXX
Attribution manuelle, pas de serveur DHCP.
Masque de sous-réseau: 255.255.255.0
Passerelle Internet: 10.0.2.1
Serveur DNS: 10.0.2.1
Adresse IP publique Internet; 46.14.158.114
Serveur VPN PPTP: 10.0.2.200
Serveur SAMBA: 10.0.2.200
Plage d'adresses IP fournies aux clients PPTP; 172.20.10.1 @ 172.20.10.100
Attribution d'adresses IP VPN dynamique selon disponibilité
But recherché;
Créer un tunnel VPN PPTP afin de limiter exclusivement les clients VPN a accéder au serveur SAMBA.
Problématique rencontrée;
Le tunnel VPN fonctionne et donne accès au serveur SAMBA hébergé sur la même machine alors qu'il est impossible d'y accéder depuis l'extérieur (même localement si non client VPN)... Cependant, le tunnel VPN ouvre les portes du réseau local interne (10.0.2.XXX) et permet donc aux clients VPN, d'accéder au différents appareils sur le réseau d'entreprise, ce qui est intolérable (accès au modem!).
Problèmes collatéraux/non-prioritaire;
Le client VPN utilise la connexion Internet du réseau d'entreprise pour sa navigation. La fonctionnalité MPPC n'est pas prise en charge par PPTPD de Debian, pas de compression des données.
Règles présentes dans UFW;
DENY From Any To Any
ALLOW From 172.20.10.0 To 445/tcp
DENY From Any To 10.0.2.0