BI OpenVPN via routeur Asus : uniquement rediriger BI via VPN?

Je fais fonctionner BI sur une machine Dell dédiée rénovée. J’ai essayé de faire fonctionner stunnel, mais ça n’a jamais marché. Maintenant, je regarde la possibilité d’utiliser OpenVPN via mon routeur Asus et j’ai quelques questions.

Je veux m’assurer que, lorsque je me connecte à BI à distance (via l’application Android), cela utilisera le VPN. Comme nous travaillons probablement indéfiniment à domicile, je ne veux pas que tout le trafic réseau passe par l’OpenVPN, seulement lorsque je me connecte à BI à distance.

Donc, si je configure OpenVPN sur mon routeur et que j’installe l’application Windows sur ma machine BI, cela devrait fonctionner pour rediriger uniquement BI via le VPN quand je me connecte depuis mon téléphone Android ? Je suppose que je devrai aussi installer OpenVPN sur mon Android, mais je veux que seul BI soit redirigé via le VPN.

Est-ce possible ?

Vous n’installez pas le client OpenVPN sur votre machine BI. Le serveur OpenVPN tourne sur le routeur. Vous installez le client sur les machines que vous souhaitez connecter au serveur.

Vous devriez pouvoir avoir un profil “split tunnel” (regardez dans la zone du serveur OpenVPN de votre routeur) pour que, lorsque vous êtes connecté au serveur VPN, tout le trafic destiné à votre réseau LAN passe par le VPN, tandis que tout le reste ne le fait pas.

D’accord, j’ai fait le pas et j’ai essayé. J’ai suivi ce guide et ça a parfaitement fonctionné !

Cette personne vient juste de faire fonctionner Stunnel. Je l’ai aussi fait, mais cela fait quelques années et je ne me souviens plus des détails.

https://www.reddit.com/r/BlueIris/comments/osp1x7/needing_help_with_stunnel_issue/

J’ai Blue Iris configuré en tant que client sur un réseau VPN Open en mode tap de taille moyenne.

Il n’y a rien de spécial dans la configuration. Ça fonctionne simplement.

D’autres clients sur le même sous-réseau peuvent atteindre l’instance BI et d’autres clients qui ne sont pas sur le même sous-réseau peuvent atteindre l’instance BI via le routage.

Lancez le serveur OpenVPN sur votre routeur. Vous aurez ainsi un VPN pour accéder à votre réseau domestique sécurisé depuis n’importe où avec votre téléphone, y compris le Wi-Fi public. Vous pourrez ainsi accéder à vos caméras, il vous suffit d’ouvrir d’abord le VPN.
C’est comme ça que je l’ai configuré. Aussi un routeur ASUS. Fonctionne parfaitement.

Merci pour cela. Je l’ai juste désinstallé de ma machine BI.

Dans mon routeur, il y a une option :

Le client utilisera le VPN pour accéder à :
Réseau local uniquement
Internet et réseau local

Je l’ai mis sur “Réseau local uniquement”. C’est ça dont tu parles ?

J’ai vu ce post, j’ai un peu abandonné stunnel. Je pense qu’un VPN sera mieux pour moi. Mon besoin principal est de fermer le port ouvert.

Je pense avoir compris ce que tu dis… enfin… en partie…

Merci ! C’est exactement ce que j’ai réussi à faire hier… et au premier essai en plus… ça n’arrive jamais.

J’ai fini par choisir “Réseau local uniquement” sur la page OpenVPN d’Asus, donc je vais laisser le VPN fonctionner en arrière-plan sur mon téléphone et mon ordinateur portable, et chaque fois que je serai loin de mon réseau domestique, je pourrai accéder à mes caméras et à mon serveur Unraid comme si j’étais chez moi. Génial !

Oui, ça ressemble à ça. Installe le client sur ton téléphone, importe le profil, déconnecte du Wi-Fi, et essaie.

Je viens de faire ça et ça a parfaitement fonctionné !

Je suis heureux de pouvoir aussi me connecter à mon serveur Unraid à distance (et nzb360) et de pouvoir fermer un port ouvert supplémentaire !