DirectAccess avec des VM Linux
Depuis le début du confinement se pose le problème d’accès aux ressources de l’entreprise depuis son domicile. Et pour ceux qui utilisent la solution de VPN DirectAccess de Microsoft, la configuration de VM Linux pose pas mal de problème aux développeurs. En effet, mal configurée il est impossible d’accéder aux machines de l’entreprise.
En fait sur la machine Windows les noms des machines de l’entreprise sont résolus en IPV6. ET pour rappel je ne suis pas ingé réseau :(
DirectAccess
Pour rappel, DirectAccess est une solution de connexion réseau à distance fournit par Microsoft. Elle diffère des solutions de VPN classique puisqu’elle requiert aucune action de la part de l’utilisateur distant. C’est le système d’exploitation qui se charge de tout.
Le client DirectAccess initialise des tunnels IPsec IPv6 vers la passerelle DirectAccess. Dans un monde encore majoritairement basé sur l’IPv4 le trafic IPv6 y est encapsulé dans différentes technologies de transition (6to4, Teredo, IP-HTTPS) vers IPv6. Ce mécanisme permet d’établir un canal de communication réseau entre le client et le système d’information. Une fois ce canal initialisé, le client DirectAccess accède aux ressources internes de la même manière que lorsqu’il est connecté au réseau LAN. Le seul changement concerne le mécanisme de résolution de noms DNS. Lorsque le client DirectAccess demande la résolution d’un nom DNS dépendant du réseau de l’entreprise, la résolution de nom est prise en charge par la NRPT (Name Resolution Policy Table) qui fournit une réponse IPv6 à la demande de résolution. Lorsque le client tente de joindre la ressource avec cette adresse IPv6 NAT64 assure la transition d’IPv6 vers IPv4. (source wikipedia)
WSL : Windows Subsystem for Linux
En réinstallant WSL j’ai remarqué que la première version de WSL permettait d’y accéder mais pas la seconde.
En regardant la configuration sous WSL1 j’ai vu que la configuration réseau intégrait 3 cartes réseaux et certaines possédaient des adresses IPV6.
J’ai donc cherché à configurer ma VM sous hyper-v de la même manière et ce sans succès. Et je suis tombé sur cet article ↗. J’ai donc résinstaller VirtualBox !
DirectAccess et Virtualbox
Dans les paramètres de VirtualBox il est possible de nater un réseau en activant le support d’ipv6.
FIchier > Paramètres > Réseau
Ensuite il faut activer trois cartes réseau:
- une NATed avec le mode promiscuité activé à
ALLOW ALL
- une Bridged sur la carte Wifi avec aussi mode promiscuité activé à
ALLOW ALL
- une Network NAT configuré sur le réseau créé précédement.
Dans la VM Linux il suffit simplement de les activer et de laisser DHCP faire le reste.
Si vous avez des soucis avec la résolutions de noms. Il est possible de dire
à NetworkManager de ne pas gérer le fichier resolv.conf. Il faut modifier le
fichier /etc/NetworkManager/NetworkManager.conf
en ajoutant dns=none
à la
section [main].
Ensuite ajouter dans le fichier resolv.conf le serveur DNS ipv6 fournit par votre administateur système.
Je suis persuadé qu’il existe des moyens de l’améliorer, en changeant les metrics des gateways par exemple si vous avez des pb sur les accès sur internet.