ADGUARD et OPENVPN

Demande d'aide : c'est ici.
Répondre
nodj
Messages : 1
Inscription : 03 oct. 2023, 20:29
Status : Hors-ligne

Bonjour,
J’ai installé OPENVPN et ADGUARD HOME sur un serveur VPS Debian hébergé chez OVH.
Le but est de protéger ma vie privée. ADGUARD HOME bloque certains traqueurs et OPENVPN permet de dissimuler mon IP.
J’ai réussi à tout faire fonctionner mais comme j’ai suivi plusieurs tutoriels différents, j’aimerai vérifier avec vous qu’il n’y ait pas de failles.
1ere question
Pour installer ADGUARD HOME, j’ai suivi le tuto officiel
Problème : il y avait un conflit sur le port 53, j’ai désactivé «systemd-resolved » en faisant :

Code : Tout sélectionner

  sudo systemctl disable systemd-resolved.service
  sudo systemctl stop systemd-resolved
Sur ce site , il y a d'autres commandes à taper en plus. Est ce qu'elles sont utiles dans mon cas ?

2eme question :
J’ai ensuite installé OPENVPN. Lors de l’installation, j’ai bien indiqué l’adresse IP du serveur ADGUARD HOME mais cela ne fonctionnait pas (alors qu’en mettant un DNS public cela fonctionnait). En cherchant, j’ai fini par trouver un tuto sur Youtube. Dans la vidéo, il crée des règles IPTABLE avec un fichier rules.V4. J’ai recopié uniquement les lignes qu’il a rajoutées (il y avait déjà de nombreuses règles dans son fichier) :

Code : Tout sélectionner

*filter
-A INPUT -i tun0 -p udp --dport 53 -j ACCEPT
-A INPUT -i tun0 -p tcp --dport 53 -j ACCEPT
-A INPUT -p udp --dport 1194 -j ACCEPT
COMMIT
Avec ce fichier tout fonctionne mais est ce que ces règles posent un problème au niveau de la sécurité ? Est-ce qu’il y a d’autres règles à ajouter pour sécuriser le VPS ?

Merci pour votre aide.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5854
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Bonjour, au lieu de désinstaller systemd-resolved, tu aurais du dimplement choisir un autre port pour ADGUARD. Si tu as des problemes de résolution de nom, tu connaitras déja la cause ...
Répondre