4 votes

Empêcher les annonces Bonjour sur OpenVPN

Nous avons un serveur OpenVPN au travail, que j'utilise fréquemment pour accéder à des ressources professionnelles privées. Lorsque je le fais, la liste "Partagée" du Finder s'enrichit de tous les serveurs/ressources annoncés automatiquement au travail, mais l'inverse est également vrai. Mes ressources locales apparaissent à tout le monde au travail, et/ou sur le VPN également.

Idéalement, je voudrais empêcher mes annonces de passer par le lien VPN, mais j'aimerais que les actions qui se trouvent physiquement au travail soient disponibles pour moi pendant que je suis sur le VPN. Si la seule méthode consiste à désactiver Bonjour (temporairement), cela me conviendra, mais y a-t-il un moyen de faire en sorte que cela soit uniquement unilatéral ?

Et bien sûr, la question principale : Comment puis-je accomplir tout cela, en premier lieu.

1voto

jschoen Points 5721

Pourquoi ne pas bloquer le trafic udp sur le port 5353 ?

1voto

Asmus Points 7195

En général, Bonjour ne fonctionne que sur le réseau local et seule son extension Wide-Area-Bonjour fonctionne à travers les VPN. Avez-vous configuré votre ordinateur pour l'utiliser ou avez-vous configuré votre routeur pour qu'il le fasse ? Par ailleurs, quelles autres ressources apparaissent pour les autres au travail ?

Quoi qu'il en soit, il n'est pas nécessaire d'activer le partage de fichiers sur votre ordinateur (ce qui entraînera la diffusion du nom de votre ordinateur sur Bonjour) pour accéder aux autres, il suffit donc de désactiver les services que vous ne voulez pas que les autres voient et tout devrait bien se passer.

1voto

user37775 Points 11

Si vous utilisez OpenVPN, je suppose que vous utilisez Linux du côté du serveur.

Puisque OpenVPN fonctionne en mode pont de couche 2, l'application d'un filtre standard avec iptables ne fonctionnera pas. iptables fonctionne sur la couche 3 et votre VPN est avant cela dans la couche 2.

L'astuce consiste à utiliser ebtables qui est comme iptables mais au niveau de la couche 2.

Vous pouvez bloquer le port UDP 5353 avec ebtables .

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X