Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2523 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Connexion VPN bridgé "partagée"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Connexion VPN bridgé "partagée"

n°458130
uncle buzz
Posté le 24-04-2010 à 16:13:52  profilanswer
 

Bonjour,
 
J'ai d'un côté un serveur openVPN (debian) connecté sur un réseau (192.168.10.0) et accessible sur le net (routage de port) et de l'autre un client sur internet avec un client openVPN (ubuntu)
 
Le client se connecte sans problème au VPN, obtient une adresse sur le réseau 192.168.10.0 (réseau local du client en 192.168.1.0) et peut accéder à tout le réseau 192.168.10.0 via le serveur VPN (mode bridgé)
 
Maintenant, je voudrais qu'un appareil qui ne gère pas le VPN (ici un téléphone IP mais à priori peu importe) connecté au réseau local du client puisse au travers du client déjà connecté obtenir une IP (dhcp ou au pire en static) sur le réseau 192.168.10.0 et donc pouvoir accéder au réseau de l'autre côté du serveur VPN.
 
J'ai essayé de faire un pont entre l'interface VPN (tap0) et l'interface locale (eth0) mais à priori pas de la bonne façon car soit je perd le réseau local, soit le VPN n'est pas accessible, et même quand j'arrive à garder les 2 pour mon client, le téléphone (qui pourrait tout aussi bien être un PC sans VPN) lui ne sait pas accéder au VPN.
 
Auriez-vous des pistes pour réaliser ceci de façon simple (c'est à priori un cas répandu avec une passerelle VPN et un réseau derrière), des tutoriaux, de la doc ?
 
Sachant qu'il y a déjà un serveur dhcp sur le réseau local (extrêmement simpliste et que je ne peux pas coupé pour le téléphone) sans rapport avec le VPN.
 
L'idée dans mon cas étant que mon téléphone IP se connecte en local via le VPN à un pbx IP derrière le serveur VPN sans accès direct à internet.
 

mood
Publicité
Posté le 24-04-2010 à 16:13:52  profilanswer
 

n°458142
m3z
il faut toujours faire simple
Posté le 24-04-2010 à 17:25:27  profilanswer
 

:hello:

 

Hum

 

Il existe un excellent tutoriel sur openVPN

 

Il traite notamment des différents mode de fonctionnement.
Lit le, on en reparle après si tu veux.

 

@+
 

 

A mon avis lit


Message édité par m3z le 24-04-2010 à 17:25:48
n°458143
uncle buzz
Posté le 24-04-2010 à 17:43:58  profilanswer
 

Bonjour,
 
je n'avais pas lu ce tutoriel en effet, mais celui-ci s'arrête (comme beaucoup d'autres) là où mon problème commence...
 
J'ai bien un VPN fonctionnel et mes clients accèdent correctement au réseau derrière le serveur VPN, ma problématique maintenant est de transformer mon client VPN en passerelle afin que d'autres postes sur son propre réseau local (ou pas puisque mon tel IP n'a pas besoin d'être sur le réseau local du client mais passe physiquement par celui-ci) puissent eux aussi accéder au réseau local derrière le serveur VPN.
 
Ce point est absent du tutoriel, et le site officiel d'openVPN est down depuis ma connexion pour faciliter la chose...
 
J'imagine qu'il me faut un pont entre mon eht0 et mon tap0 du client ainsi qu'un routage pour que les requêtes à destination du réseau 192.168.10.0 soient transmise au tunnel VPN, mais là je sèche, et quelle IP donner à mon téléphone, 192.168.10.c ou 192.168.1.c ?

n°458405
m3z
il faut toujours faire simple
Posté le 26-04-2010 à 13:54:46  profilanswer
 

:hello:
 
Pourquoi n'installes-tu pas un routeur comme client ?
Après tous les clients PC, téléphone passent par la passerelle VPN pour accéder au sous-réseau distant.
 
@+

n°458411
Misssardon​ik
prévisible a posteriori
Posté le 26-04-2010 à 14:30:51  profilanswer
 

uncle buzz a écrit :


J'imagine qu'il me faut un pont entre mon eht0 et mon tap0 du client ainsi qu'un routage pour que les requêtes à destination du réseau 192.168.10.0 soient transmise au tunnel VPN, mais là je sèche, et quelle IP donner à mon téléphone, 192.168.10.c ou 192.168.1.c ?

 

C'est pont OU routage, l'un ou l'autre, mais pas les deux. Si tu fais un pont ton téléphone doit être dans le même réseau IP que ton VPN, si tu fais du routage ton téléphone doit être dans un réseau différent (et les tables de routage des différentes machines du réseau doivent connaître le réseau du téléphone, du coup).
Si tu choisis de faire du routage il te faudra en outre activer l'ip_forwarding sur le poste qui fait passerelle (pour autoriser le transit des paquets entre les deux interfaces).


Message édité par Misssardonik le 26-04-2010 à 14:31:44

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°458459
uncle buzz
Posté le 26-04-2010 à 19:07:07  profilanswer
 

Bonjour et merci pour vos réponses,
 
Je ne peux pas passer par une passerelle ou un routeur avec VPN car le PC client VPN sera nomade et se connectera de différends endroits, c'est donc à lui de faire le lien.
 
Pour le moment je test avec un client Ubuntu, sachant que mon eth0 est sur 192.168.1.0, comment dois-je faire mon pont ? directement entre tap0 et eth0 ? (avec une IP 192.168.1.0 sinon je perd ma connection internet) ou entre eth0:0 qui auraient une IP sur 192.168.10.0 et tap0 ?
 
Et après comment refaire cette configuration sur un OS windwos XP ?


Message édité par uncle buzz le 26-04-2010 à 19:07:21
n°458598
m3z
il faut toujours faire simple
Posté le 27-04-2010 à 16:40:55  profilanswer
 

:hello:
 
Sur le téléphone:  
IP = 192.168.1.c  
passerelle sur 192.168.1.y (=adresse eth0 sur le PC) Sur le PC  
 
Sur le PC:
net/ipv4/ip_forward=1 dans sysctl.conf pour autoriser le forward.
Ajoute une route pour diriger les packets 192.168.10.0 255.255.255.0 vers tap0
 
 
@+
 

n°458638
uncle buzz
Posté le 27-04-2010 à 20:55:36  profilanswer
 

Bonjour,
 
la route 192.168.10.0 via tap0 existe déjà car créé par le VPN, par contre dois-je maintenir un pont entre eth0 et tap0 ?

n°458660
uncle buzz
Posté le 27-04-2010 à 22:56:01  profilanswer
 

avec ou sans pont, mon téléphone parvient bien à transmettre une demande d'enregistrement sur le réseau 192.168.10.0 à destination du serveur asterisk (trame réseau vu par wireshack), malheureusement aucune réponse du serveur (ce même téléphone se connecte sans problème lorsqu'il est sur le réseau local du serveur)
 
une idée du soucis ?


Message édité par uncle buzz le 27-04-2010 à 23:02:46
n°458662
uncle buzz
Posté le 27-04-2010 à 23:39:40  profilanswer
 

Bon, en fait le serveur semble répondre à la demande, mais la réponse ne traverse pas le VPN, je la vois via tcpdump sur le serveur, mais aucune trace sur tap0 du côté du PC client.
 
Une idée du problème ? il faudrait peut-être une route de 192.168.10.0 vers 192.168.1.0 du côté du serveur ?

mood
Publicité
Posté le 27-04-2010 à 23:39:40  profilanswer
 

n°458698
m3z
il faut toujours faire simple
Posté le 28-04-2010 à 11:20:58  profilanswer
 

:hello:
 

uncle buzz a écrit :


la route 192.168.10.0 via tap0 existe déjà car créé par le VPN, par contre dois-je maintenir un pont entre eth0 et tap0 ?


 
oui, c'est logique
 

uncle buzz a écrit :


il faudrait peut-être une route de 192.168.10.0 vers 192.168.1.0 du côté du serveur ?


 
Ou plutôt une route sur le serveur pour l'informer que le sous-réseau 192.168.1.0/24 est accessible par l'interface tap0 du serveur.


Message édité par m3z le 28-04-2010 à 11:24:59
n°570769
adminX
Posté le 26-03-2012 à 15:52:32  profilanswer
 

bonjour ,
Je voulais savoir si il fallait obligatoirement etre avec un serveur vpn bridgé pour ouvrir le réseaux du client (je ne le suis pas ).
Ma configuration est bonne mon client a accèes au réseau (derriere le serveur vpn) , par contre la machine ce trouvant sur le réseaux du client n'a acces qu'a l'interface client vpn ,tun0 et ne peu pas ping plus loin ... je ne comprend pas trop mes routes sont logique , et meme mon serveur vpn peut pingué l'adresse de mon client vpn tap 0 , mais pas la 2eme carte du réseaux du client ...
Si quelqu'un a une idée ce serait cool , pour ne pas que j'ai a reprendre tte ma conf ..
je peux donner les adrressage mais je ne pense pas que ca changera grand chose ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Connexion VPN bridgé "partagée"

 

Sujets relatifs
Pb adresse DNS et connexion internetConflit d'IPV4 connexion sans fil
Question sur ma connexion internet?Connexion VPN de plusieurs PC en simultané via un routeur....
Connexion au ftp en 1 ligne de commande sur DebianProblème de connexion WIFI
VPN Windows SevenConnexion FTP impossible derrière proxy
VPN PPTP et ICS 
Plus de sujets relatifs à : Connexion VPN bridgé "partagée"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR