Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1652 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

OpenVPN sur un wrt54gl avec le DD-WRT sp2 vpn

n°348596
Mc Kagan
Posté le 12-03-2008 à 12:47:53  profilanswer
 

Reprise du message précédent :
J'ai supprimé tous les commentaires, et le problème reste le même

 

A propos des droits; est-il normal que je n'ai pas le droit d'accéder au dossier /tmp?
"Permission denied"


Message édité par Mc Kagan le 12-03-2008 à 12:49:43
mood
Publicité
Posté le 12-03-2008 à 12:47:53  profilanswer
 

n°348632
krio
Mamouth sous gravier
Posté le 12-03-2008 à 15:14:54  profilanswer
 

bah ca depend avec quel user/mdp tu te connectes en telnet :)
Ca me parait zarbi ton histoire en tout cas.
 
Tu peux essayer de réapplatir les droits sur /tmp.

n°348634
Mc Kagan
Posté le 12-03-2008 à 15:27:46  profilanswer
 

En fait il faut que je revoit mes classics pour Linux. J'ai bien les droits pour accéder aux fichiers de config et je les ouvre avec VI.
Ils coreespondent bien à la réalité.

 

Pour info voici la version du firmware: DD-WRT v23 SP2 (09/15/06) vpn - build 3932


Message édité par Mc Kagan le 12-03-2008 à 19:10:49
n°348676
krio
Mamouth sous gravier
Posté le 12-03-2008 à 19:28:27  profilanswer
 

Check aussi que les certif et clés existes.
Si ok vire le deamon, histoire de le lancer comme appli et non comme service/tache.
Sinon j'ai pas trop d'idée je suis pas non plus un pro de linux bien au contraire meme :s

n°348694
Mc Kagan
Posté le 12-03-2008 à 20:32:42  profilanswer
 

Finalement ça fonctionne avec une simple clé SSL.
Il va donc falloir que je trouve un moyen de faire fonctionner les certificats.
Quoi qu'il en soit je te remercie beaucoup.

n°395645
tolain75
Posté le 22-12-2008 à 12:11:23  profilanswer
 

drapal

n°395652
Mc Kagan
Posté le 22-12-2008 à 12:54:42  profilanswer
 

?

n°395737
atlanteam
Posté le 22-12-2008 à 21:33:20  profilanswer
 

ca veut dire qu'il marque le topic pour le retrouver plus tard

n°395744
Mc Kagan
Posté le 22-12-2008 à 22:13:56  profilanswer
 

ok. Merci pour l'info. Ca fait des années que je me demande à quoi sert ce mot bizarre.

n°445919
jaguarfr
Posté le 15-01-2010 à 13:04:03  profilanswer
 

il n'y aurait pas un tuto quelque part en français sous windows plz ?


---------------
feedback : http://forum.hardware.fr/hfr/Achat [...] 4089_1.htm http://forum.hardware.fr/forum2.ph [...] ndage=0&ow
mood
Publicité
Posté le 15-01-2010 à 13:04:03  profilanswer
 

n°445920
Mc Kagan
Posté le 15-01-2010 à 13:18:38  profilanswer
 
n°445921
jaguarfr
Posté le 15-01-2010 à 13:21:05  profilanswer
 

merci mais pour configurer le dd-wrt open vpn pas open vpn tt court


---------------
feedback : http://forum.hardware.fr/hfr/Achat [...] 4089_1.htm http://forum.hardware.fr/forum2.ph [...] ndage=0&ow
n°445924
Mc Kagan
Posté le 15-01-2010 à 13:31:22  profilanswer
 

Tu trouveras sur google

n°445925
jaguarfr
Posté le 15-01-2010 à 13:50:35  profilanswer
 

déjà rechercher c'est que en anglais mal traduit


---------------
feedback : http://forum.hardware.fr/hfr/Achat [...] 4089_1.htm http://forum.hardware.fr/forum2.ph [...] ndage=0&ow
n°445926
Mc Kagan
Posté le 15-01-2010 à 13:52:48  profilanswer
 

En effet, je n'en connais aucun en Français.

n°447662
ketchoupi1
Posté le 30-01-2010 à 11:29:53  profilanswer
 

bonjour a tous desole de remonter ce topic
 
actuellement j'essaye de faire un vpn en cle static (plus tard ce sera avec les certifcats, mais une chose a la fois...)
mais j'ai le meme probleme comment avez vous resolu celui ci?
(je mets un autre lien :http://www.dd-wrt.com/phpBB2/viewtopic.php?p=402069#402069)
je suis v24sp2 vpn
 
et d'autre part j'ai un probleme du coté du client (sous xp ) il ne veut meme pas trouver la cle
que j'ai pourtant renommer en static.key(fichier .txt, on est bien d'accord?) et je l'ai mis dans c:\program files \openvpn\config
 
j'ai une erreur 2 : fichier introuvable
 
ca fait quelques semaines que je suis dessus mais la je craque
 
merci de vos futures reponses (s'il vous plait, pitié .....)
 
cordialement

n°447667
Mc Kagan
Posté le 30-01-2010 à 11:47:28  profilanswer
 

Les certificats, j'ai essayé.... et j'ai abandonné. J'avais parcouru pas mal de forum ou tous se cassaient les dents à essayer de mettre en place les certifs.
 
Par contre concernant ton fichier texte contenant la clé SSL, chez moi c'est un .txt et non un .key

n°447668
ketchoupi1
Posté le 30-01-2010 à 11:53:34  profilanswer
 

merci pour cette reponse rapide
 
le fichier key généré doit etre renommer en static.key si je suis ce tuto :
 
http://www.dd-wrt.com/wiki/index.p [...] Static_Key
 
mais j'ai un peu tout essayé :
 # Use the following for simple connections:
   remote XXXX.dyndns.org
   port 1194
   dev tap
   secret static.key
   proto udp
   comp-lzo
 
 
 # Use the following for simple connections:
   remote XXXX.dyndns.org
   port 1194
   dev tap
   secret key
   proto udp
   comp-lzo
 
quelle version de dd wrt utilisez vous?
 
edit : et quel tuto avez vous utilisez? en ligne de commande je presume par l'interface shell
que signifie  
 
"je les ouvre avec VI" moi je suis sous windows et j'ouvre avec putty
j'ai trouve mais j'ai pleins de signes  qui ne veulent rien dire
 
les photos :
http://img268.imageshack.us/img268/4429/telnet1.jpg
http://img685.imageshack.us/img685/8389/telnet2.jpg


Message édité par ketchoupi1 le 30-01-2010 à 14:36:54
n°447744
Mc Kagan
Posté le 31-01-2010 à 10:33:56  profilanswer
 

Essaie avec le fichier au format txt.
Il y a un super tuto posté sur ce forum qui est très clair. Tu devrais le rechercher.
 
Concernant le shell, tu n'est pas obligé de passer par la. Tu peux utiliser l'interface HTTP.
VI est un éditeur de texte sous Linux.
 
Putty te permet d'établir une connexion à distance avec ton routeur.
 

n°447758
ketchoupi1
Posté le 31-01-2010 à 13:43:43  profilanswer
 

merci pour cette reponse
 
le fichier satatic.key est bien un fichier .txt
 
pour le tuto oui je l'ai lu mais c pour les certificats (ma prochaine etape)
 
a priori mon openvnpn sur le wrt54gs ne se lance pas.
 
je continue mes recherches
 
quelle  version de dd wrt avez vous?
 
cordialement

n°447778
Mc Kagan
Posté le 31-01-2010 à 14:38:09  profilanswer
 

Concernant le fichier contenant la clé SSL, est-il bien au format txt? (et non .key)
Pour les certificats, je ne serais d'aucunes utilités, je n'ai jamais réussi.
Ma version est la V23 SP2
 
Utilises tu l'interface HTTP ou la console pour configurer openVPN?

n°447800
ketchoupi1
Posté le 31-01-2010 à 17:47:04  profilanswer
 

oui pour le fichier c est bien static.key.tx
 
et je fais par ligne de commandes
comme suit :
http://www.dd-wrt.com/wiki/index.p [...] Static_Key  
 
moi je suis en dd wrt v24presp2

n°447848
Mc Kagan
Posté le 31-01-2010 à 23:54:18  profilanswer
 

Renome ton fichier en txt et pas en .key.txt
static.txt par exemple.

 

Par contre ton lien est mort. Si mes souvenirs sont bons, la configuration d'OpenVPN est plus facile sur la v24 que la V23


Message édité par Mc Kagan le 31-01-2010 à 23:55:05
n°447856
ketchoupi1
Posté le 01-02-2010 à 10:00:16  profilanswer
 

ooooouuuuups
juste un probleme de copier coller
 
 
http://www.dd-wrt.com/wiki/index.p [...] Static_Key
 
j'essaye de suite pour le fichier et le resultat est :
 
 
ca ne marche toujours pas

n°447862
Mc Kagan
Posté le 01-02-2010 à 11:06:51  profilanswer
 

Voici ma config:
 
remote xx.xx.xx.xx
port 443
dev tap
secret key.txt
proto tcp-client
comp-lzo
route-gateway 192.168.1.1
redirect-gateway
route-method exe
route-delay 2  
verb 3
 
Le fichier key.txt contenant na clé SSL, se trouve dans le dossier config

n°447897
ketchoupi1
Posté le 01-02-2010 à 14:07:21  profilanswer
 

j'ai donc fait comme indiquer
 
voici le nouveau message d'erreur :
 
insufficient key material or header text not found in file 'static.key.txt' (0/128/256 bytes found/min/max)
 
par faineantise plutot que le recopier j'essaye avec mon pc principal et la pas de messages d'erreur
 
ca viendrait donc de mon portable
 
merci bien.
 
il faut que je configure le wrt54gs car a priori j'ai un probleme de config.
 
merci encore

n°448017
ketchoupi1
Posté le 02-02-2010 à 12:12:29  profilanswer
 

euh desolé de revenir
 
pouvez vous editer coté serveur? car a priori c la que ca peche chez moi
pour ma part, ma freebox est en mode routeur suivi par un wrt54gs
mais peut etre que cela serait plus simple sans freebox routeur
 
d'autre part du cote client chez vous
 
route-gateway 192.168.1.1
redirect-gateway

 
c pour rediriger votre direction vers le net?
 
merci de vos futures reponses
 
cordialement

n°448033
Mc Kagan
Posté le 02-02-2010 à 15:02:06  profilanswer
 

Le serveur:
 
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up
echo "
-----BEGIN OpenVPN Static key V1-----
 
TA CLE SSL ICI(confidentielle)
 
-----END OpenVPN Static key V1-----
" > /tmp/static.key
ln -s /usr/sbin/openvpn /tmp/myvpn
/tmp/myvpn --dev tap0 --secret /tmp/static.key --comp-lzo --port 443 --proto tcp-server --verb 3 --daemon
 
NE PAS OUBLIER D'OUVRIR LE PORT DU PAR-FEUX:
 
iptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT        
 
Tu remarqueras que j'ai ouvert le port 443. A toi de voir celui que tu souhaites ouvrir. Et ensuite le le spécifier aussi dans la config un peu au dessus
 
Cela redirige le trafic vers le routeur hébergeant le serveur openvpn.
 
pour savoir quelle IP tu utilises, va sur le site monip.org
Tu y vas sans la connexion VPN et ensuite une fois connecté en VPN. Elle doit impérativement changer.
 
PS: On peut se dire "tu"  :)  

n°448035
ketchoupi1
Posté le 02-02-2010 à 15:17:19  profilanswer
 

oui pour le tu pas de probleme
 
moi c le port 1194 mais c la meme syntaxe
"ah bah non en regardant bien, je n'ai pas tcp-server
j'ai mis en udp mais rien derriere
 
je suis en ipfixe
 
la freebox fait office de routeur chez moi mais peut etre devrais je arreter cette fonction
 
je vais changer de port on ne sait jamais.
 
j'essaye cette config  
sauf la cle off course
 
je TE tiens au courant  
 
merci bien ca me donne des elements de pistes ....
 
cordialement

n°448067
ketchoupi1
Posté le 02-02-2010 à 16:10:19  profilanswer
 

youuuuuuuuuuuuuuupiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii
 
 :bounce:  :bounce:  :bounce:  :bounce:  
 
j'ai repris la meme syntaxe et ca marche
 
par de routeur pour la freebox
changement de port
et surtout tcp-server
 
et tcp-client
 
 
Merci merci merci  
ca fait qq semaines que j'etais dessus  :ouch:  :ouch:  :ouch:  :ouch:  :ouch:  :ouch:  
 
p..... ca fait du bien

n°448071
Mc Kagan
Posté le 02-02-2010 à 16:27:53  profilanswer
 

Je sais ce que ça fait ;) J'y avais aussi passé pas mal de temps.

 

Je ne sais pas exactement pour quelle raison tu souhaites utiliser openvpn, mais perso, je l'utilise pour avoir de l'internet illimité depuis mon tél portable.
Je m'en sert aussi en tant que modem pour le brancher à mon portable, et m'en servir "comme à la maison"


Message édité par Mc Kagan le 02-02-2010 à 16:29:12
n°448072
ketchoupi1
Posté le 02-02-2010 à 16:29:30  profilanswer
 

merci encore
 
si je reussi la methode des certificats je te tiens au courant.....
 
mais je ne vais pas m'y remettre tout de suite
 
ou as tu trouvé cette syntaxe?
 
edit :
c 'est pour partager des videos des enfants avec le camescope avec ma famille, le tout deposer sur un nslu2 que je laisse allumer car ca consomme pas beaucoup (mais je ne redirige pas ma connection)
je croyais que ca ne contournait pas la limite de 500 mo puisque meme si c crypte c'est decompté en 3g. je me trompe?
moi je suis chez orange en origamistar


Message édité par ketchoupi1 le 02-02-2010 à 16:33:53
n°448073
Mc Kagan
Posté le 02-02-2010 à 16:30:25  profilanswer
 

Je ne sais plus je l'avais touvé. Il me semble sur un forum de téléphone portable. Pour la raison indiquée plus haut.

n°454154
jaguarfr
Posté le 22-03-2010 à 18:54:41  profilanswer
 

Mc Kagan a écrit :

Le serveur:
 
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up
echo "
-----BEGIN OpenVPN Static key V1-----
 
TA CLE SSL ICI(confidentielle)
 
-----END OpenVPN Static key V1-----
" > /tmp/static.key
ln -s /usr/sbin/openvpn /tmp/myvpn
/tmp/myvpn --dev tap0 --secret /tmp/static.key --comp-lzo --port 443 --proto tcp-server --verb 3 --daemon
 
NE PAS OUBLIER D'OUVRIR LE PORT DU PAR-FEUX:
 
iptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT        
 
Tu remarqueras que j'ai ouvert le port 443. A toi de voir celui que tu souhaites ouvrir. Et ensuite le le spécifier aussi dans la config un peu au dessus
 
Cela redirige le trafic vers le routeur hébergeant le serveur openvpn.
 
pour savoir quelle IP tu utilises, va sur le site monip.org
Tu y vas sans la connexion VPN et ensuite une fois connecté en VPN. Elle doit impérativement changer.
 
PS: On peut se dire "tu"  :)  


 
 
j'ai juste un souci avec ces commandes sur le routeur sa ne marche que en local c'est a dire si je configure le client pour se connecter a mon routeur en 192.168.1.1, avec mon adresse public impoossible d'etablir une connexion, qq'un peut 'il m'aider plz??
 
merci


---------------
feedback : http://forum.hardware.fr/hfr/Achat [...] 4089_1.htm http://forum.hardware.fr/forum2.ph [...] ndage=0&ow
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Freeze Windows XP SP2/ Emuleproblème de connection internet via Internet Explorer avec SP2
problème port wan sur WRT54GLProblèmes avec le linksys WRT54GL v1.1
OpenVPN : questionsOpenVPN et samba
openvpn probleme 
Plus de sujets relatifs à : OpenVPN sur un wrt54gl avec le DD-WRT sp2 vpn


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR