<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1165631&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Fuites de VPN]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1165631</link>
		<description><![CDATA[Les sujets les plus récents dans Fuites de VPN.]]></description>
		<lastBuildDate>Sat, 12 Jan 2013 21:33:20 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Fuites de VPN]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12185291#p12185291</link>
			<description><![CDATA[<p>Essaie déjà de configurer le serveur DNS dans /etc/resolv.conf directement. <br />Ça ne résoudra pas le problème sur le long terme mais ça peut aider à cibler la cause. </p><p> Immédiatement après la modification, vérifie ton trafic DNS.</p><br /><br /><p>Autre test à faire : redémarre dnsmasq après la connexion au vpn.</p>]]></description>
			<author><![CDATA[dummy@example.com (tiramiseb)]]></author>
			<pubDate>Sat, 12 Jan 2013 21:33:20 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12185291#p12185291</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Fuites de VPN]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12183891#p12183891</link>
			<description><![CDATA[<p>J&#039;ai installé et fait ce qui est décrit en 5.1<br />Voila ma capture de trafic : </p><p><span class="postimg"><img src="http://img11.hostingpics.net/pics/328129capturedcran4.jpg" alt="328129capturedcran4.jpg" /></span> </p><p>Il y a toujours une fuite de DNS...</p>]]></description>
			<author><![CDATA[dummy@example.com (Karadoc21)]]></author>
			<pubDate>Sat, 12 Jan 2013 18:57:19 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12183891#p12183891</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Fuites de VPN]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12183171#p12183171</link>
			<description><![CDATA[<p>Bonjour,</p><p>Regarde du côté de <a href="http://doc.ubuntu-fr.org/bind9">bind9</a>, paragraphe 5.1.</p>]]></description>
			<author><![CDATA[dummy@example.com (lynn)]]></author>
			<pubDate>Sat, 12 Jan 2013 17:43:49 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12183171#p12183171</guid>
		</item>
		<item>
			<title><![CDATA[Fuites de VPN]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12182251#p12182251</link>
			<description><![CDATA[<p>Bonjour,</p><p>Je poste ici car je n&#039;ai pas trouvé de sujet similaire.</p><p>J&#039;observe un problème bizarre sur ma configuration.</p><p>Je suis Kubuntu 12.10 et j&#039;utilise Networkmanager avec le plugin openvpn. Je me connecte à internet via un réseau public câblé de<em> topologie en bus</em> non sécurisé sans proxy. J&#039;utilise donc un VPN (openVPN) pour sécuriser ma connexion et l&#039;extraire de ce milieu hostile et propice au <em>sniffing</em>. J&#039;utilise le service IPvanish.</p><p>Mon problème est le suivant : lorsque j&#039;écoute mon propre trafic sortant avec Wireshark, je vois passer des paquets non cryptés malgré l&#039;établissement de la connexion VPN. <br />Ces paquets sont des <strong>requêtes DNS,</strong> ce qui pose un gros problème de confidentialité ! Pour une raison qui m&#039;échappe, tout mon trafic passe par le VPN, SAUF les requêtes DNS. Ces requêtes sont de plus bien adressées puisqu&#039;elles interrogent le DNS de mon provider de VPN (IPVanish) et non du FAI du réseau public.</p><p>J&#039;ai interrogé Ipvanish sur ce point et voici leur réponse :</p><div class="quotebox"><blockquote><div><p>Greetings,</p><p>As far as I&#039;m aware, Linux DOES NOT properly forward your DNS queries THROUGH our VPN servers - this would need to be something you would configure on your end, it&#039;s an &#039;intended feature&#039; of Linux, rather than a bug. For our Windows users, we configure the primary and secondary DNS servers to a public DNS server and our own, and ensure all queries pass OVER the VPN rather than over your regular network connection. Please let us know if you have any other questions or concerns that we might be of assistance with.</p><p>The only way that I can think of to ensure DNS queries travel over the VPN is by disabling any and all DNS caching software (such as dnsmasq) and using manually configured DNS settings through &#039;/etc/resolv.conf&#039; and so on. If you are using something like Ubuntu, you aren&#039;t going to be able do this without some tinkering because of the way that Ubuntu works. All distros are different, we would suggest that you consult their support forums for assistance with this issue.</p><p>Regards,<br />Ryan<br />IPVanish Support</p></div></blockquote></div><p>Je n&#039;ai pas osé désinstaller dnsmasq de peur de faire une bêtise irréparable. Et je n&#039;arrive pas à mettre manuellement les DNS dans /etc/resolv.conf.</p><p>Voyez vous une solution à ce problème ? Comment obliger TOUT le trafic à passer par le VPN ?<br />Je précise que si j’interdis le DNS sortant par UFW, la connexion VPN ne s&#039;établit pas.</p><p>Merci !!</p>]]></description>
			<author><![CDATA[dummy@example.com (Karadoc21)]]></author>
			<pubDate>Sat, 12 Jan 2013 16:47:11 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12182251#p12182251</guid>
		</item>
	</channel>
</rss>
