Tunnel IP
16 articles

Configuration d’un tunnel WireGuard sous Windows et Linux
Ce tutoriel explique pas à pas comment installer, configurer et sécuriser un tunnel VPN WireGuard entre un serveur Linux et un client (Windows ou Linux)

Installer un VPN WireGuard sur un VPS Debian
Mettez en place votre propre serveur VPN moderne avec WireGuard en moins de 15 minutes. Protocole rapide, sécurisé, intégré au kernel Linux, et compatible avec tous les clients (Linux, Windows, macOS, iOS, Android).

Cloudflare Tunnel : exposez sans ouvrir de port
Cloudflare Tunnel (anciennement Argo Tunnel) cree une connexion sortante chiffree entre votre serveur et Cloudflare. Plus besoin de port ouvert, d'IP publique ou de VPN. Ideal pour les homelab, ou pour cacher l'IP origin d'un serveur en production.

Protéger un serveur distant avec un tunnel GRE et l'IP Remote Transit VeryCloud
Routez le trafic d'un serveur hébergé n'importe où dans le monde à travers un tunnel GRE jusqu'à VeryCloud, et profitez de l'Anti-DDoS Netrix sur votre IP publique. Idéal pour protéger un serveur OVH, AWS, Hetzner, ou même une connexion résidentielle business.

Reverse SSH tunnel : atteindre un serveur derrière un NAT
Accédez à un serveur, un Raspberry Pi ou un poste client qui est derrière un NAT, un firewall, ou une box résidentielle, sans configurer de port forwarding. Le serveur initie la connexion vers un VPS bastion, vous vous connectez via le bastion.

Postfix + Dovecot : serveur mail comple
Construisez votre propre serveur mail de A a Z avec Postfix (SMTP) et Dovecot (IMAP/POP3). Auth securisee, TLS, SPF/DKIM/DMARC, anti-spam. Le combo de reference pour l'auto-hebergement mail.

WireGuard comme transport de transit IP : alternative chiffrée au GRE
Utiliser WireGuard (UDP, chiffré) comme transport pour ton Remote Transit IP VeryCloud quand GRE est bloqué (IP proto 47 filtré chez les FAI résidentiels). Setup côté client Linux, MTU, persistance systemd, et bonnes pratiques BGP par-dessus WG.

Monter un tunnel GRE côté client Linux pour Remote Transit IP
Configurer un tunnel GRE entre ton serveur Linux et le backbone VeryCloud (AS198825) : commandes `ip tunnel`, persistance systemd-networkd ou Netplan, MTU, dépannage IP proto 47 bloqué par les FAI résidentiels.

Monter un tunnel VXLAN côté client Linux pour Remote Transit IP
Configurer un tunnel VXLAN (UDP/4789) entre ton serveur Linux et le backbone VeryCloud (AS198825) : commandes `ip link`, VNI, FDB statique, MTU, persistance, dépannage.

Dépannage BGP : état des sessions, MTU, debug, looking glass
Boîte à outils pour diagnostiquer une session BGP de transit qui ne fonctionne pas : état des FSM (Idle/Active/OpenSent/Established), problèmes MTU, debugging, utilisation du Looking Glass VeryCloud, et cas concrets de pannes.

Remote Transit IP VeryCloud : architecture, tunnels et choix d'implémentation
Vue d'ensemble du Remote Transit IP VeryCloud (AS198825) : à quoi ça sert, comment ça marche, quel tunnel choisir (GRE / VXLAN / EoIP / WireGuard), et ce qu'il faut prévoir côté client avant d'ouvrir la première session BGP.

BIRD 2 : sessions BGPv4 + BGPv6 vers VeryCloud (AS198825)
Configuration complète de BIRD 2.x pour établir une session BGP IPv4 + IPv6 vers le backbone VeryCloud, annoncer tes préfixes, recevoir une default route (ou full table), avec filtres propres et logging structuré.

Arista EOS : eBGP avec VeryCloud (AS198825) sur tunnel GRE
Configuration complète sur Arista EOS : tunnel GRE vers VeryCloud, sessions eBGP IPv4 + IPv6 avec peer-groups, prefix-lists, route-maps, MD5. Pour les 7050X, 7280R, vEOS et cEOS.

FRRouting (FRR) : sessions BGPv4 + BGPv6 vers VeryCloud (AS198825)
Configuration de FRR (fork moderne de Quagga) pour établir une session BGP dual-stack vers le backbone VeryCloud, avec syntaxe Cisco-like. Idéal si tu viens du monde Cisco IOS et veux ta CLI familière sous Linux

Sécuriser une session BGP : RPKI, MD5, max-prefix, GTSM, prefix-list
Les 5 mécanismes essentiels pour durcir une session BGP de transit IP : ROA RPKI, authentification TCP-MD5, limite de préfixes, GTSM (TTL security), et prefix-list martians/bogons. Avec exemples concrets pour BIRD, FRR, Cisco, Arista.

Cisco IOS / IOS-XE : eBGP avec VeryCloud (AS198825) sur tunnel GRE
Configuration complète sur Cisco IOS / IOS-XE : tunnel GRE vers le PoP VeryCloud, sessions eBGP IPv4 + IPv6 dual-stack, prefix-list, route-map, sécurisation MD5. Pour ISR, CSR1000v, Catalyst 8000.

















