Bonjour,
Je découvre le concept de VPN mais ai du mal à comprendre toutes les finalités, et j’aimerais savoir si ces affirmations sont correctes (ce qui m’aidera à comprendre si ce que je fais a un sens). J’ai essayé de comprendre mais beaucoup de documentation sur le net est en Anglais, et très souvent le terme VPN est utilisé comme un terme global, alors qu’il pourrait signifier, entre autres, le protocole, le tunnel, un serveur, un client, un provider etc…
Je m’excuse par avance pour des questions peut être idiotes, ou mal structurées (ça reflète ma compréhension )
D’abord ma configuration:
- J’ai découvert que ma Fritzbox a ajouté nativement Wireguard dans sa dernière mise à jour . J’ai donc créé des connections via la fritzbox, qui a généré des fichiers configs en suivant ce guide
- J’ai installé wireguard_client sur mon serveur YNH, et lié la connection avec la fritzbox (en important le fichier config)
- J’ai aussi installé sur mon smartphone android un client wireguard, aussi connecté à la fritzbox (autre fichier config)
Questions:
Serveur YNH
- La fritzbox agit donc en tant que ‘serveur’ wireguard? ou juste un autre client et je n’ai que des “endpoints” qui communiquent?
- En général, wireguard sert à la sécurité ou à la confidentialité?
- est-ce que installer wg_client sur mon YNH a un sens, sachant que de toutes manières le serveur YNH communique déjà à l’extérieur via la fritzbox?
- est-ce que cette connection permet de cacher le contenu/la nature des données à mon ISP? ou pas du tout puisque le tunnel n’est que dans le réseau local, et ce qui sort/entre de la fritzbox vers internet n’est pas affecté du tout?
–>exemple client torrent sur mon YNH: je m’imagine que par défaut l’ISP peut voir la nature + le contenu des échanges (nature=torrent, contenu=linux mint iso). Est-ce que le vpn wireguard (YNH<->fritzbox) affecte l’un ou l’autre?
Smartphone:
- lorsque j’utilise mon smartphone depuis l’extérieur avec le wg_client, effectivement c’est comme si j’étais à la maison, par exemple accès à un NAS qui n’est pas exposé à l’extérieur; est-ce que l’utilisation de ce VPN permet de cacher la nature du trafic?
- j’ai cru comprende que ça sécurisait une connection, par exemple en se connectant sur un wifi public et activant la connection vpn vers ma box; en quoi consiste cette sécurisation?
VPN commerciaux:
- j’ai maintenant un client VPN et un serveur VPN(?); quel est l’intérêt de payer pour par exemple NordVPN ou Mullvad?
- comment ça s’integrerait dans ma configuration actuelle? (j’imagine que je devrais agir au niveau de la fritzbox en suivant cet autre guide, mais aurais-je encore besoin du client sur mon YNH?)
Par avance merci; si vous avez des resources (même en anglais) qui englobent vpn + selfhosting avec un breakdown simple et logique, je suis preneur.
(Question à venir, headscale vs wireguard… exposition de mon serveur YNH via ouverture de ports peut-il être remplacé par headscale…)