Avis technique, VPN : Synology, Livebox, Rasp...

Avis technique, VPN : Synology, Livebox, Rasp... - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 20-11-2014 à 15:27:53    

Bonjour à tous,
Je viens vers vous pour avoir un avis technique concernant la mise en place d'un VPN.
Le contexte : j'aimerais disposer d'un accès VPN sur un réseau donné, pour des besoins ponctuels, et pour un ou deux utilisateurs simultanés dans de très rares cas (petite boite). Vu la légèreté du besoin, se pose la question du dimensionnement du moyen.  
Concrètement il s'agira d'attaquer des données situées sur un Synology ; or, les NAS proposent ce service. Donc pourquoi pas en profiter ? Et bien parce que je suis plutôt frileux à l'idée de refiler une telle responsabilité à un NAS. Même bien réglé, j'ai moyennement confiance dans l'implémentation de ce service dans ce type de matos.
Suis je parano à votre avis ?  
L'installation sera derrière une livebox, et là aussi très frileux à l'idée de coller un VPN dessus pour les même raisons.  
Du coup je me suis dis... vu que les besoins seront limités, pourquoi pas coller un petit Raspberry Pi qui servira de VPN dédié ? Mais bon ça rajouté un éléments dans le circuit, vraiment utile de rajouter une brique ? (j'envisageais l'achat d'un routeur matériel, mais je préfère l'option Rasp + souple)
Bref, je n'arrive pas à me décider, et quelques avis pertinents seraient les bienvenus :)

Reply

Marsh Posté le 20-11-2014 à 15:27:53   

Reply

Marsh Posté le 20-11-2014 à 19:42:35    

pour la box opérateur, à mon avis non, mais c'est juste mon avis.
j'avais aussi pensé mettre un openvpn sur un raspi histoire d'avoir un truc mobile.
à mon sens, le mettre sur le syno ce n'est pas déconnant, mais j'ai aussi du mal à me dire que la machine de stockage de données est un point d'entrée sur le réseau.
de mon côté, ma box c'est mon firewall pfsense, il me sert à tout ce qui touche à la sécurité et au wifi. après le syno est à côté et ne fait rien d'autre que du partage, parce que bon, le reste il le fait assez mal pour être franc.
voilà, un avis :)

Reply

Marsh Posté le 26-11-2014 à 10:06:46    

Sur une freebox, j'aurais eu moins de mal à le mettre... mais là sur une livebox, vu les échos que l'on peut lire, j'hésite beaucoup plus.
Je penche de plus en plus pour une solution Rasp...

Reply

Marsh Posté le 03-12-2014 à 02:14:00    

il faut voir ton débit en upload... j'ai peur que ça rame, bref, ce n'est pas la question.  
 
Je te conseil un Raspberry Pi, avec debian et openvpn, ça pourrait limite faire firewall si tu veux t'amuser  ;)


---------------
http://freemaillbox.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed