Table des matières

Mutualiser la connexion VPN de la Brique en filaire

Si vous utilisez la Brique avec un VPN et l'application de hotspot WiFi, les appareils connectés au hotspot émis par la Brique Internet passent automatiquement par le VPN pour sortir sur Internet.

Mais comment faire si vous avez des machines connectées en filaire à votre Box Internet et que souhaitez que leur connexion passe également par la Brique ?

Configuration sur un système GNU/Linux

Toutes les manipulations de cette section (et de ses sous-sections) sont à effectuer sur la machine dont vous voulez que sa connexion passe par la Brique.

IPv4

De manière générale :

ip -4 addr show dev eth0

Voici un exemple de configuration pour network-manager (/etc/NetworkManager/system-connections/eth0 , par exemple) :

[ipv4]
method=manual
dns=89.234.141.66;
address1=192.168.XXX.YYY/24,192.168.XXX.ZZZ

192.168.XXX.YYY est l'adresse IP habituelle de votre machine. 192.168.XXX.ZZZ est l'addresse IP de votre Brique Internet.

Attention :

IPv6

De manière générale :

Voici un exemple de configuration pour network-manager (/etc/NetworkManager/system-connections/eth0 , par exemple :

[ipv6]
method=manual
dns=2a00:5881:8100:1000::3;
address1=2a00:5881:8118:xxx::yyyy/64,fe80::42:babe
ip6-privacy=2

2a00:5881:8118:xxx::yyyy/64 est une IPv6 dans le préfixe délégué par le fournisseur de VPN. fe80::42:babe est l'adresse IPv6 locale par défaut de la Brique Internet.

Attention :

Il est possible que votre machine récupère automatiquement une adresse IPv6 fournie par votre Box Internet, dans ce cas il vaut mieux la supprimer. Exemple en étant chez Free :

ip -6 addr del 2a01:e35:xxx:xxx::/64 dev eth0

Application des modifications

Une fois les modification des sections « IPv4 et « IPv6 » effectuées, il faut indiquer à Network-Manager de recharger le profile de votre connexion :

sudo nmcli connection reload

Puis, il faut vous déconnecter-reconnecter du réseau.

Configuration à effectuer sur la Brique Internet dans tous les cas

Dans la config' de votre Brique, Il faut ajouter une route pour que le trafic à destination de votre machine en Ethernet passe bien par l'interface Ethernet. Cela se fait en ajoutant la ligne suivante dans le fichier /etc/network/interfaces de la Brique :

post-up ip -6 route add 2a00:5881:8118:xxx::yyyy dev eth0

Cette ligne doit être ajoutée au bloc concernant l'interface eth0. Au final, celui-ci doit ressembler à ça :

allow-hotplug eth0
iface eth0 inet dhcp
  post-up ip a a fe80::42:babe/128 dev eth0
  post-up ip -6 route add 2a00:5881:8118:xxx::yyyy dev eth0