Accéder à son serveur YunoHost avec un VPN Wireguard

What type of hardware are you using: Old laptop or computer
What YunoHost version are you running: 12.1.39 (stable)
How are you able to access your server: The webadmin

Describe your issue

Bonjour à tous !

J’ai installé et configuré YunoHost sur un vieux laptop à la maison et j’y ai installé Nextcloud. Le serveur YunoHost comme l’instance Nextcloud fonctionnent très bien en local. Mon ISP est SFR et ma box me donne une adresse IP v6 pour joindre le serveur YunoHost… Si j’ai bien compris, c’est un peu la galère pour accéder en IP v6 à mon serveur YunoHost depuis l’extérieur de mon réseau local. Du coup je voudrais souscrire à un VPN pour pouvoir me connecter à mon serveur depuis l’extérieur de chez moi (chez ARN parce que les gens de cette asso sont sympa et m’ont déjà fourni des conseils).

Mais c’est là que j’ai du mal à comprendre comment ce VPN se matérialise : est-ce qu’il se place entre mon serveur YunoHost et un nom de domaine (ou une IP v4) public ? Ou bien pour me connecter à mon serveur YunoHost il faudra que je mette en route un VPN sur mon appareil (ordinateur ou téléphone perso) à chaque tentative de connexion hors de chez moi (comme quand on démarre l’appli ProtonVPN par exemple) ?

Merci pour votre aide et vos conseils !

Share relevant logs or error messages

Cela revient à faire le principe de “la brique internet”
Sur le site de ton fournisseur de VPN, ils parlent de Yunohost donc ils connaissent.

les VPN ARN sont spécifiques car chaque VPN est lié une IP publique dédiée et respecte la neutralité du net, en outre ARN fournit un fichier de configuration prêt à l’emploi avec l’application VPN Client de YunoHost.

Ils sauront donc t’aider.
Dans l’idée : ton yunohost est client du VPN. Le serveur fourni a une IPv4 publique que tu dois associée à ton nom de domaine. Le serveur est configuré pour rediriger les demandes entrantes sur le nom de domaine vers l’IP privée de ton yunohost, qui est relié via le tunnel VPN à ton serveur chez ARN. Yunohost voyant une arrivée d’une demande sur le nom de domaine (ou sous-domaine), NGINX gère la redirection vers l’application “qui va bien”

3 Likes

Merci @genma pour cette réponse. J’y vois plus clair désormais !

1 Like

De rien, tant mieux si ça aide.

1 Like