Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1555 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  166  167  168  ..  219  220  221  222  223  224
Auteur Sujet :

[Topic Unique] Openmediavault 6, le topic des utilisateurs

n°1432786
Alex831212
Posté le 16-04-2019 à 15:29:26  profilanswer
 

Reprise du message précédent :


 
Oui c'est bien OMV4 ha alors je comprendrai mieux pourquoi je vais regarder ce thread et essayer de comprendre ce qui cloche

mood
Publicité
Posté le 16-04-2019 à 15:29:26  profilanswer
 

n°1432787
SanPe'
Membre n°312819
Posté le 16-04-2019 à 15:38:09  profilanswer
 

Alex831212 a écrit :


 
Oui c'est bien OMV4 ha alors je comprendrai mieux pourquoi je vais regarder ce thread et essayer de comprendre ce qui cloche


Non mais visiblement tu n'as pas le même problème que moi. Au vu du log le serveur vpn tourne.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°1432788
Alex831212
Posté le 16-04-2019 à 15:41:21  profilanswer
 

SanPe' a écrit :


Non mais visiblement tu n'as pas le même problème que moi. Au vu du log le serveur vpn tourne.


 
Alors je ne comprend pas ...  :pt1cable:  

n°1432789
ptibeur
Today you, tomorrow me
Posté le 16-04-2019 à 16:20:35  profilanswer
 

Tu peux taper en root (ou avec sudo) cette commande sur ton OMV avec le serveur openvpn de démarré ?

 

netstat -nlapute

 

Ça listera les connexions TCP actives, et les ports TCP/UDP en écoute :)

Message cité 1 fois
Message édité par ptibeur le 16-04-2019 à 16:20:46

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432791
TripleHop
Posté le 16-04-2019 à 16:30:34  profilanswer
 

Pour le problème Openvpn, je testerai en changeant de TCP vers UDP et changer le numéro du port, ça filtre pas mal chez Orange.

n°1432792
Alex831212
Posté le 16-04-2019 à 16:31:14  profilanswer
 

ptibeur a écrit :

Tu peux taper en root (ou avec sudo) cette commande sur ton OMV avec le serveur openvpn de démarré ?  
 

netstat -nlapute

 
 
Ça listera les connexions TCP actives, et les ports TCP/UDP en écoute :)


 
Si je fais cela ça me dit netstat commande introuvable

n°1432794
ptibeur
Today you, tomorrow me
Posté le 16-04-2019 à 16:38:09  profilanswer
 

Alex831212 a écrit :

 

Si je fais cela ça me dit netstat commande introuvable


Arf ya tjrs pas ça dans les install par défaut :D Ya peut-être "ss" à la place [:transparency] Voilà pour installer netstat :

 

apt-get install net-tools


Message cité 1 fois
Message édité par ptibeur le 16-04-2019 à 16:38:44

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432795
Alex831212
Posté le 16-04-2019 à 16:49:25  profilanswer
 

ptibeur a écrit :


Arf ya tjrs pas ça dans les install par défaut :D Ya peut-être "ss" à la place [:transparency] Voilà pour installer netstat :  
 

apt-get install net-tools

 


 
Voilà ce que ça me donne :
 
Connexions Internet actives (serveurs et établies)
Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat        Utilisatr  Inode      PID/Program name
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      0          19718      838/smbd
tcp        0      0 10.8.0.1:5357           0.0.0.0:*               LISTEN      65534      17912      662/python3
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      0          17593      614/rpcbind
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      0          20149      1147/nginx: master
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          18365      1080/sshd
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      0          21301      2266/master
tcp        0      0 0.0.0.0:444             0.0.0.0:*               LISTEN      0          20150      1147/nginx: master
tcp        0      0 127.0.0.1:2812          0.0.0.0:*               LISTEN      0          19681      734/monit
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      0          19717      838/smbd
tcp        0      0 127.0.0.1:56134         127.0.0.1:80            TIME_WAIT   0          0          -
tcp        0      0 192.168.1.16:445        192.168.1.17:56353      ESTABLISHED 0          23212      2285/smbd
tcp        0      0 192.168.1.16:80         192.168.1.17:56780      ESTABLISHED 33         38243      1149/nginx: worker
tcp        0      0 127.0.0.1:80            127.0.0.1:56134         TIME_WAIT   0          0          -
tcp        0    304 192.168.1.16:22         192.168.1.17:60597      ESTABLISHED 0          39976      6890/sshd: root@pts
tcp        0      0 127.0.0.1:80            127.0.0.1:56140         TIME_WAIT   0          0          -
tcp6       0      0 :::139                  :::*                    LISTEN      0          19716      838/smbd
tcp6       0      0 :::111                  :::*                    LISTEN      0          17596      614/rpcbind
tcp6       0      0 :::21                   :::*                    LISTEN      106        21829      1424/proftpd: (acce
tcp6       0      0 :::22                   :::*                    LISTEN      0          18367      1080/sshd
tcp6       0      0 :::445                  :::*                    LISTEN      0          19715      838/smbd
udp        0      0 0.0.0.0:47023           0.0.0.0:*                           65534      17909      662/python3
udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          17977      872/dhclient
udp        0      0 0.0.0.0:111             0.0.0.0:*                           0          15200      614/rpcbind
udp        0      0 172.18.255.255:137      0.0.0.0:*                           0          22011      1082/nmbd
udp        0      0 172.18.0.1:137          0.0.0.0:*                           0          22010      1082/nmbd
udp        0      0 172.17.255.255:137      0.0.0.0:*                           0          22007      1082/nmbd
udp        0      0 172.17.0.1:137          0.0.0.0:*                           0          22006      1082/nmbd
udp        0      0 192.168.1.255:137       0.0.0.0:*                           0          21507      1082/nmbd
udp        0      0 192.168.1.16:137        0.0.0.0:*                           0          21506      1082/nmbd
udp        0      0 0.0.0.0:137             0.0.0.0:*                           0          17398      1082/nmbd
udp        0      0 172.18.255.255:138      0.0.0.0:*                           0          22013      1082/nmbd
udp        0      0 172.18.0.1:138          0.0.0.0:*                           0          22012      1082/nmbd
udp        0      0 172.17.255.255:138      0.0.0.0:*                           0          22009      1082/nmbd
udp        0      0 172.17.0.1:138          0.0.0.0:*                           0          22008      1082/nmbd
udp        0      0 192.168.1.255:138       0.0.0.0:*                           0          21509      1082/nmbd
udp        0      0 192.168.1.16:138        0.0.0.0:*                           0          21508      1082/nmbd
udp        0      0 0.0.0.0:138             0.0.0.0:*                           0          17399      1082/nmbd
udp        0      0 0.0.0.0:790             0.0.0.0:*                           0          17592      614/rpcbind
udp        0      0 0.0.0.0:1194            0.0.0.0:*                           0          17087      735/openvpn
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           111        19577      657/avahi-daemon: r
udp        0      0 0.0.0.0:40565           0.0.0.0:*                           111        19579      657/avahi-daemon: r
udp        0      0 239.255.255.250:3702    0.0.0.0:*                           65534      17908      662/python3
udp6       0      0 :::111                  :::*                                0          17594      614/rpcbind
udp6       0      0 :::790                  :::*                                0          17595      614/rpcbind
udp6       0      0 :::52412                :::*                                111        19580      657/avahi-daemon: r
udp6       0      0 :::5353                 :::*                                111        19578      657/avahi-daemon: r

n°1432797
ptibeur
Today you, tomorrow me
Posté le 16-04-2019 à 17:02:34  profilanswer
 

Bon, la bonne nouvelle c'est qu'openvpn écoute bien sur le port udp 1194 :  

udp        0      0 0.0.0.0:1194            0.0.0.0:*                           0          17087      735/openvpn


Donc a priori le serveur est démarré et prêt à fonctionner.  
 
Pour le firewall d'OMV en revanche, je ne sais pas comment il marche (c'est de l'iptables derrière ?)
 
Si tu te connectes en local depuis 192.168.1.x. tu vois quelque chose dans openvpn.log ?  
 
Autre question : je vois plusieurs subnets dans le netstat :  
192.168.1.x, 172.17.0.x, 172.18.0.x...  
C'est toi qui a configuré tout ça ? Les routes aller ET les routes retour sont ok ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432800
Alex831212
Posté le 16-04-2019 à 17:35:00  profilanswer
 

ptibeur a écrit :

Bon, la bonne nouvelle c'est qu'openvpn écoute bien sur le port udp 1194 :  

udp        0      0 0.0.0.0:1194            0.0.0.0:*                           0          17087      735/openvpn


Donc a priori le serveur est démarré et prêt à fonctionner.  
 
Pour le firewall d'OMV en revanche, je ne sais pas comment il marche (c'est de l'iptables derrière ?)
 
Si tu te connectes en local depuis 192.168.1.x. tu vois quelque chose dans openvpn.log ?  
 
Autre question : je vois plusieurs subnets dans le netstat :  
192.168.1.x, 172.17.0.x, 172.18.0.x...  
C'est toi qui a configuré tout ça ? Les routes aller ET les routes retour sont ok ?


 
Pour répondre à tes question le firewall d'OMV c'est bien de l'iptables.
Si je me connecte en local je ne vois rien dans le openvpn.log et je n'arrive pas à atteindre la page d'openvpn ça ne fonctionne pas.
 
Concernant les subnets j'ai configuré mon firewall d'OMV et je ne pense pas m'être trompé tout le reste semble "ok" juste une petite interrogations est ce que tu peux me dire à quoi correspond la commande -m state --state NEW que j'ai du rentré dans les options supplémentaires pour certains ports dans mon firewall ? J'ai mis cette option car je l'ai vu chez quelqu'un d'autre sur internet mais je ne sais pas si elle à vraiment sont intérêt ?  
 

mood
Publicité
Posté le 16-04-2019 à 17:35:00  profilanswer
 

n°1432802
ptibeur
Today you, tomorrow me
Posté le 16-04-2019 à 17:43:42  profilanswer
 

Outre le firewall, si ta machine ne sait pas par où passer pour joindre ces subnets, ça risque de coincer. Soit la route par défaut convient et on est ok, soit il faudra rajouter une route en +.  
 
Où as-tu "rentré" ces options supplémentaires ? Il y a une GUI firewall dans openvpn ? A première vue, --state NEW ça correspond aux paquets TCP SYN, les "nouvelles" connexions. Le problème c'est qu'en UDP il n'y a pas de connexion à proprement parler, c'est un protocole "connectionless", on envoie les paquets et on verra ce qu'il se passe. Du coup pas sûr que cette règle soit pertinentes pour des flux UDP.  
 
Tu peux essayer de mettre le serveur et client en TCP (proto tcp sur openvpn.conf) et voir si ça passe mieux, c'est le test "miroir" de ce que propose triplehop plus haut vu que tu es déjà en UDP.  
 
Déjà est-ce que le ping fonctionne ok depuis ton client openvpn vers le serveur openvpn ? Ou l'affichage de la GUI OMV en utilisant le même nom DNS ou la même IP ?  
 
Mon but c'est d'abord de savoir si on est ok en connectivité, puis ensuite firewall/config du service, puis debug du fonctionnement du service. En gros, je remonte le modèle OSI de la couche 1 à la couche 7 :D


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432804
Alex831212
Posté le 16-04-2019 à 17:59:10  profilanswer
 

ptibeur a écrit :

Outre le firewall, si ta machine ne sait pas par où passer pour joindre ces subnets, ça risque de coincer. Soit la route par défaut convient et on est ok, soit il faudra rajouter une route en +.  
 
Où as-tu "rentré" ces options supplémentaires ? Il y a une GUI firewall dans openvpn ? A première vue, --state NEW ça correspond aux paquets TCP SYN, les "nouvelles" connexions. Le problème c'est qu'en UDP il n'y a pas de connexion à proprement parler, c'est un protocole "connectionless", on envoie les paquets et on verra ce qu'il se passe. Du coup pas sûr que cette règle soit pertinentes pour des flux UDP.  
 
Tu peux essayer de mettre le serveur et client en TCP (proto tcp sur openvpn.conf) et voir si ça passe mieux, c'est le test "miroir" de ce que propose triplehop plus haut vu que tu es déjà en UDP.  
 
Déjà est-ce que le ping fonctionne ok depuis ton client openvpn vers le serveur openvpn ? Ou l'affichage de la GUI OMV en utilisant le même nom DNS ou la même IP ?  
 
Mon but c'est d'abord de savoir si on est ok en connectivité, puis ensuite firewall/config du service, puis debug du fonctionnement du service. En gros, je remonte le modèle OSI de la couche 1 à la couche 7 :D


 
Je ne comprend que veux tu que je fasse comme ping ? Actuellement si je ping l'adresse d'OMV ça fonctionne si je ping son DNS sa fonctionne aussi.
Je vais essayer d'enlever la commande --state NEW pour voir ce que sa donne
 
Edit : Bon ben même en enlevant cette commande c'est pas mieux...

Message cité 1 fois
Message édité par Alex831212 le 16-04-2019 à 18:06:26
n°1432805
Deadlock
Feck off, cup !
Posté le 16-04-2019 à 18:06:55  profilanswer
 

Alex831212 a écrit :


 
Pour répondre à tes question le firewall d'OMV c'est bien de l'iptables.
Si je me connecte en local je ne vois rien dans le openvpn.log et je n'arrive pas à atteindre la page d'openvpn ça ne fonctionne pas.
 
Concernant les subnets j'ai configuré mon firewall d'OMV et je ne pense pas m'être trompé tout le reste semble "ok" juste une petite interrogations est ce que tu peux me dire à quoi correspond la commande -m state --state NEW que j'ai du rentré dans les options supplémentaires pour certains ports dans mon firewall ? J'ai mis cette option car je l'ai vu chez quelqu'un d'autre sur internet mais je ne sais pas si elle à vraiment sont intérêt ?  
 


Tu te connectes avec quel client à ton VPN ?


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°1432806
kaari
Fuck Yeah !
Posté le 16-04-2019 à 18:10:42  profilanswer
 


Tisn-nous au courant!
Je vais sans doute passer en btrfs pour mon nas sous peu aussi (pas sous omv par contre). Je suis encore assez sceptique et je suis assez ignorant sur la techno et ces histoires de snapshots toussa :o


Message édité par kaari le 16-04-2019 à 18:11:07

---------------
Mon topic ventes ;)
n°1432807
kaari
Fuck Yeah !
Posté le 16-04-2019 à 18:14:12  profilanswer
 

Alex831212 a écrit :


 
Je ne comprend que veux tu que je fasse comme ping ? Actuellement si je ping l'adresse d'OMV ça fonctionne si je ping son DNS sa fonctionne aussi.
Je vais essayer d'enlever la commande --state NEW pour voir ce que sa donne
 
Edit : Bon ben même en enlevant cette commande c'est pas mieux...


Fais un watch -n1 iptables -L -vx puis essaye de te connecter, tu verra si c'est le firewall qui bloque.
 
Qui a verif la config en détail ? Comme ça vite-fait j'ai rien remarqué mais c'est problament la que ca coince (soit lefichier de config, soit l'integration dans l'os :/)
 
Tu as quelle erreur exactement ?

Message cité 1 fois
Message édité par kaari le 16-04-2019 à 18:20:09

---------------
Mon topic ventes ;)
n°1432808
Alex831212
Posté le 16-04-2019 à 18:19:13  profilanswer
 

Deadlock a écrit :


Tu te connectes avec quel client à ton VPN ?


 
Je suis sur mon téléphone et je connecte avec OpenVPN Connect

n°1432809
kaari
Fuck Yeah !
Posté le 16-04-2019 à 18:21:36  profilanswer
 

Essaye depuis un poste linux et tente de te connecter, si tu ne sais pas trop comment configurer, les interfaces GUI de network-manager sont bien pratiques.
 
Et du coup si tu as une erreur on pourra avoir un log complet de ce qu'il se passe et on pourra diagnostiquer.

Message cité 1 fois
Message édité par kaari le 16-04-2019 à 18:22:25

---------------
Mon topic ventes ;)
n°1432810
Alex831212
Posté le 16-04-2019 à 18:24:02  profilanswer
 

kaari a écrit :


Fais un watch -n1 iptables -L -vx puis essaye de te connecter, tu verra si c'est le firewall qui bloque.
 
Qui a verif la config en détail ? Comme ça vite-fait j'ai rien remarqué mais c'est problament la que ca coince (soit lefichier de config, soit l'integration dans l'os :/)
 
Tu as quelle erreur exactement ?


 
Alors j'ai essayé ta commande mais je n'y comprend pas grand chose je vois des chiffres qui bouge et qui tourne  :sweat:  suis totalement perdu

n°1432811
Alex831212
Posté le 16-04-2019 à 18:25:20  profilanswer
 

kaari a écrit :

Essaye depuis un poste linux et tente de te connecter, si tu ne sais pas trop comment configurer, les interfaces GUI de network-manager sont bien pratiques.
 
Et du coup si tu as une erreur on pourra avoir un log complet de ce qu'il se passe et on pourra diagnostiquer.


 
Je n'ai pas de poste linux sous la main pour tester cela désolé.
 
Je crois que je vais laisser tomber OpenVpn  :??:  :??:  Je suis sur que c'est ma livebox qui n'ouvre pas les ports qu'elle devrait ouvrir  :fou:  je ne comprend vraiment pas ce qu'il se passe


Message édité par Alex831212 le 16-04-2019 à 18:35:37
n°1432825
Teren35
Posté le 16-04-2019 à 19:15:55  profilanswer
 

Salut,

 

si ton mobile et ton serveur sont sur le même réseau lan lors du test en local, ta livebox n'intervient pas dans l'équation. Si tu veux tester sinon tu mets l'adresse de ton serveur en DMZ dans la livebox mais attention dans ce cas tous ce qui arrive sur l'ip publique de la livebox sera renvoyé vers ton serveur.

 

Message cité 1 fois
Message édité par Teren35 le 16-04-2019 à 19:17:48
n°1432828
Alex831212
Posté le 16-04-2019 à 19:55:06  profilanswer
 

Teren35 a écrit :

Salut,
 
si ton mobile et ton serveur sont sur le même réseau lan lors du test en local, ta livebox n'intervient pas dans l'équation. Si tu veux tester sinon tu mets l'adresse de ton serveur en DMZ dans la livebox mais attention dans ce cas tous ce qui arrive sur l'ip publique de la livebox sera renvoyé vers ton serveur.
 


 
J'ai testé en DMZ également mais rien à faire le port 1194 ne s'ouvre toujours pas.
 
Edit :  :bounce:  :bounce:  Alors je ne sais pas ce que j'ai fait mais ça fonctionne enfin !!!
 
J'ai activé d'abord le DMZ sur la livebox puis j'ai testé juste derrière et ça ne fonctionnait pas.
J'ai ensuite désactivé ma dernière règle sur mon firewall d'OMV qui dit de rejeter toutes les connections entrantes, j'ai redémarré mon serveur OMV puis j'ai remis cette règle et j'ai redémarré à nouveau mon serveur OMV et sa fonctionne maintenant ....
 
Peut être qu'il faut lorsqu'on active un service sur le serveur OMV d'abord supprimer cette règle, redémarré le serveur ajouter le port qu'on veut faire accepter, redemarré à nouveau le serveur puis remettre notre dernière règle en place et enfin redemarré à nouveau..


Message édité par Alex831212 le 16-04-2019 à 20:00:30
n°1432830
dodo
Posté le 16-04-2019 à 21:41:37  profilanswer
 

Alex831212 a écrit :

En tout cas je ne sais pas si certains d'entre vous ont une livebox 4 dans le coin mais j'aimerai bien comprend comment marcher cette mer.... en effet l'ouverture de port est juste impossible sur ce routeur dès que j'essaye d'ouvrir un port pour openvpn en 1194 ou autre rien de marche aucun porte ne s'ouvre ...


Pour OpenVpn, tu utilises le plugin OMV ?

n°1432835
Alex831212
Posté le 16-04-2019 à 22:51:30  profilanswer
 

dodo a écrit :


Pour OpenVpn, tu utilises le plugin OMV ?


 
Oui j'utilise le plugin OMV, pourquoi ?

n°1432839
dodo
Posté le 17-04-2019 à 06:53:16  profilanswer
 

j'envisage prochainement de mettre en place un VPN, du coup je me posais la question s'il valait mieux l'installer via OMV.

n°1432858
Alex831212
Posté le 17-04-2019 à 13:22:50  profilanswer
 

dodo a écrit :

j'envisage prochainement de mettre en place un VPN, du coup je me posais la question s'il valait mieux l'installer via OMV.


 
Justement je rebondi à ta question, par rapport au docker, faut t'il mieux utiliser un plugin OMV ou un docker ?
Si certains par ici gère les docker et peuvent répondre à cette question sa serait cool de leur part.
 
 
Concernant OpenVPN j'ai compris qu'il servait à atteindre notre réseau local avec une certaine sécurité mais je m'aperçois que pour accéder à l'interface d'administration d'OMV je dois quand même ouvrir le port 80 dans mon pare feu de ma livebox sinon je ne peux pas y accéder.
 
C'est peut être parcequ'à la base ma demande est initié sur mon téléphone en réseau 4g donc hors réseau local même si je suis déjà connecté sur mon OpenVPN.

n°1432859
Deadlock
Feck off, cup !
Posté le 17-04-2019 à 13:40:01  profilanswer
 

Alex831212 a écrit :

Concernant OpenVPN j'ai compris qu'il servait à atteindre notre réseau local avec une certaine sécurité mais je m'aperçois que pour accéder à l'interface d'administration d'OMV je dois quand même ouvrir le port 80 dans mon pare feu de ma livebox sinon je ne peux pas y accéder.


Non c'est faut. Une fois connecté à ton VPN ton client est sur un subnet "local" de ton réseau. Donc tu fois accéder à OMV (et à tous tes autres services) via leurs IP locales et non pas en passant par le NAT.
Par contre il faut t'assurer que ton serveur VPN (donc ton OMV) est bien configuré pour le forwarding.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°1432873
Alex831212
Posté le 17-04-2019 à 16:55:06  profilanswer
 

Deadlock a écrit :


Non c'est faut. Une fois connecté à ton VPN ton client est sur un subnet "local" de ton réseau. Donc tu fois accéder à OMV (et à tous tes autres services) via leurs IP locales et non pas en passant par le NAT.
Par contre il faut t'assurer que ton serveur VPN (donc ton OMV) est bien configuré pour le forwarding.


 
OK mais alors ou est ce que je peux voir ceci ? car apparemment ce n'est pas le cas.
 
Edit: OK c'est bon j'ai trouvé il suffisait de suivre ces indications :
 
Éditez le fichier /etc/sysctl.conf :
 
nano /etc/sysctl.conf
 
Repérez et dé-commentez la ligne suivante pour activer le routage :
 
#net.ipv4.ip_forward=1


Message édité par Alex831212 le 17-04-2019 à 17:05:27
n°1432901
ptibeur
Today you, tomorrow me
Posté le 17-04-2019 à 17:51:27  profilanswer
 

Si tu modifies ce fichier sans redémarrer la machine, le réglage n'est pas effectif.  
Si tu veux appliquer le réglage immédiatement (mais perdu au prochain reboot, si pas dans le fichier), c'est :  
echo 1 > /proc/sys/net/ipv4/ip_forward


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432915
Alex831212
Posté le 17-04-2019 à 18:23:28  profilanswer
 

ptibeur a écrit :

Si tu modifies ce fichier sans redémarrer la machine, le réglage n'est pas effectif.  
Si tu veux appliquer le réglage immédiatement (mais perdu au prochain reboot, si pas dans le fichier), c'est :  
echo 1 > /proc/sys/net/ipv4/ip_forward


 
Oui en effet à chaque reboot j'ai l'impression que je perd le règlage.
Comment faire pour que ce réglage reste actif tout le temps ?
 
Je précise que j'ai redémarré la machine après modification du fichier.
Par contre j'ai l'impression que ma dernière ligne dans mon FW me fou encore la merde (celle qui dit de rejeter tout le reste du trafic entrant) car dès que je l'enlève sa remarche.
 
Edit : je confirme que le réglage doit bien être actif pour le forwarding mais c'est cette dernière règle que OpenVpn n'accepte pas on dirait bien..
Si je vérifie l'état du routage avec cette commande : cat /proc/sys/net/ipv4/ip_forward j'obtient bien 1 donc activé.
 
Typiquement si je laisse la dernière règle qui dit de rejeter tout le trafic entrant restant il faut à ce moment là que je remplisse ma règle du port 80 comme ci-dessous :
 
https://zupimages.net/up/19/16/nagd.jpg
 
En laissant la source vide sans renseigné l'adresse de mon reseau par default sinon sa coince. Comme ci il detecté une connexion avec mon OpenVPN de l'extérieur.. ou alors c'est moi qui ne comprend pas trop et tout est "ok"


Message édité par Alex831212 le 17-04-2019 à 20:27:10
n°1432928
kaari
Fuck Yeah !
Posté le 17-04-2019 à 21:40:15  profilanswer
 

Ton port 80 là, c'est une machine derrière ton vpn ?
Si oui c'est pas une règle INPUT (ce ne touche pas la machine avec le NAT) mais une FORWARD qu'il te faut.
 
C'est pas clair ton schéma, tu n'as qu'une machine en fait ?

Message cité 1 fois
Message édité par kaari le 17-04-2019 à 21:41:57

---------------
Mon topic ventes ;)
n°1432930
Alex831212
Posté le 17-04-2019 à 21:50:40  profilanswer
 

kaari a écrit :

Ton port 80 là, c'est une machine derrière ton vpn ?
Si oui c'est pas une règle INPUT (ce ne touche pas la machine avec le NAT) mais une FORWARD qu'il te faut.
 
C'est pas clair ton schéma, tu n'as qu'une machine en fait ?


 
Le port 80 correspond à mon serveur OMV.
Oui je n'ai que mon serveur OMV que j'essai d'atteindre avec OpenVPN et ce que tu vois ici c'est juste une règle du FW d'OMV.


Message édité par Alex831212 le 17-04-2019 à 21:51:30
n°1432981
Alex831212
Posté le 18-04-2019 à 14:07:40  profilanswer
 

Pour faire simple et plus clair OpenVpn (plugins) est installé sur mon serveur OMV.
J'ai ouvert le port 1194 UDP sur mon serveur OMV (input : Source :-- Port -- Destination -- Port de destination 1194 : UDP).
J'ai dû également ouvrir le port 80 en TCP sur mon serveur OMV (input : Source :-- Port -- Destination -- Port de destination 80 : TCP).
 
 
Par contre si en adresse source au niveau de mon port 80 je rentre mon routeur : 192.168.1.1/24 lorsque je vais sur le net (connecté avec mon VPN) je ne peux pas accéder à mon serveur en HTTP donc sur le port 80.

n°1432982
Deadlock
Feck off, cup !
Posté le 18-04-2019 à 14:11:44  profilanswer
 

Je viens de regarder et sur mon seul OMV (RPI) avec OpenVPN, je l'ai installé localement sans passer par un plugin.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°1432983
Deadlock
Feck off, cup !
Posté le 18-04-2019 à 14:12:22  profilanswer
 

Alex831212 a écrit :

Par contre si en adresse source au niveau de mon port 80 je rentre mon routeur : 192.168.1.1/24 lorsque je vais sur le net (connecté avec mon VPN) je ne peux pas accéder à mon serveur en HTTP donc sur le port 80.

[:bleex rossignol]  


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°1432984
ptibeur
Today you, tomorrow me
Posté le 18-04-2019 à 14:14:50  profilanswer
 

Alex831212 a écrit :

Pour faire simple et plus clair OpenVpn (plugins) est installé sur mon serveur OMV.
J'ai ouvert le port 1194 UDP sur mon serveur OMV (input : Source :-- Port -- Destination -- Port de destination 1194 : UDP).
J'ai dû également ouvrir le port 80 en TCP sur mon serveur OMV (input : Source :-- Port -- Destination -- Port de destination 80 : TCP).

 


Par contre si en adresse source au niveau de mon port 80 je rentre mon routeur : 192.168.1.1/24 lorsque je vais sur le net (connecté avec mon VPN) je ne peux pas accéder à mon serveur en HTTP donc sur le port 80.


Fais un dessin avec les différents éléments (serveur, routeur, client, site web...), les adresses IP de chacun, et des flèches pour les tentatives de connexion, ce sera beaucoup plus clair pour comprendre le problème :pt1cable:

Message cité 1 fois
Message édité par ptibeur le 18-04-2019 à 14:21:38

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1432993
Alex831212
Posté le 18-04-2019 à 15:51:00  profilanswer
 

ptibeur a écrit :


Fais un dessin avec les différents éléments (serveur, routeur, client, site web...), les adresses IP de chacun, et des flèches pour les tentatives de connexion, ce sera beaucoup plus clair pour comprendre le problème :pt1cable:


 
Si ça peut vous paraitre plus compréhensible :
 
Désolé si je n'arrive pas à bien imager mon problème qui n'en ai peut être pas un d'ailleurs lol :
 
https://nsa40.casimages.com/img/2019/04/18/mini_190418035329236933.jpg


Message édité par Alex831212 le 18-04-2019 à 15:54:52
n°1432995
Philip Mor​ris
:wq
Posté le 18-04-2019 à 15:54:04  profilanswer
 

Je comprends pas ce que tu entends avec ce que tu as marqué dessous.
Port source c'est vide ?


---------------
À Saint Etienne, y a que des connards - Big Flo & Oli
n°1432996
Alex831212
Posté le 18-04-2019 à 15:55:57  profilanswer
 

Oui ou j'ai mis des "-" c'est que je n'ai rien indiqué

n°1433000
kaari
Fuck Yeah !
Posté le 18-04-2019 à 16:12:41  profilanswer
 

Ton réseau vpn c'est 192.168.1.0/24 ?
 
Apparemment non

Citation :


server 10.8.0.0 255.255.255.0  


 
La source des requêtes de tes membres vpn ce sera 10.8.0.0/24 non ? Pas 192.xxx

Message cité 1 fois
Message édité par kaari le 18-04-2019 à 16:19:03

---------------
Mon topic ventes ;)
n°1433001
Alex831212
Posté le 18-04-2019 à 16:27:25  profilanswer
 

kaari a écrit :

Ton réseau vpn c'est 192.168.1.0/24 ?
 
Apparemment non

Citation :


server 10.8.0.0 255.255.255.0  


 
La source des requêtes de tes membres vpn ce sera 10.8.0.0/24 non ? Pas 192.xxx


 
 
Mon réseau VPN c'est 192.168.1.1/24.
 
J'ai déjà essayé de modifié le 10.8.0.0 par le 192.168.1.1 lorsque j'active mon plugin OpenVPN mais si je fais cela je ne peux plus me connecter à mon logiciel OpenVPN sur mon téléphone.  

n°1433002
kaari
Fuck Yeah !
Posté le 18-04-2019 à 16:35:57  profilanswer
 

Les NICs de ta machines sont connectés à quels reseaux ?


---------------
Mon topic ventes ;)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  166  167  168  ..  219  220  221  222  223  224

Aller à :
Ajouter une réponse
 

Sujets relatifs
utilisateurs et OpenmediavaultAndroid 2.2 : open office compatible?
quel utilitaire de comp vidéo avec paramètre taille média destinationOpen Office : VBA
[Topic Unique] Flasher un firmware/BIOS sous Linux[ubuntu] comment créer un espace de partage entre utilisateurs ?
Quel Calendrier / Planning d'entreprise Open Source ?Freenas et PS3 Media Server
a propos de la compilation ossim2.1 open source[TOPIC UNIQUE] O2 (SGI) avec openBSD/SGI (Only FB 8 bits ??)
Plus de sujets relatifs à : [Topic Unique] Openmediavault 6, le topic des utilisateurs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR