Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3395 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  21  22  23  ..  42  43  44  45  46  47
Auteur Sujet :

Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.

n°338759
jimmy-ar
Posté le 18-01-2008 à 15:13:00  profilanswer
 

Reprise du message précédent :

mugnier102 a écrit :

Le fait que les deux PC soit sur le même lan est uniquement gênant si tu veut acceder a d'autre PC que ces 2 la...
 
Tu a lancer OpenVPN en tant qu'administrateur ?
 
Quelle est le message ? Serveur ou Client ?


 
Ok, donc le faite d'etre sur la meme plage ce n'ai pas sa..
 
 
L'erreur vient du client, je la mettrai dés que possible car je n'ai pas le poste sur moi..

mood
Publicité
Posté le 18-01-2008 à 15:13:00  profilanswer
 

n°338779
Vge
Posté le 18-01-2008 à 17:16:13  profilanswer
 

Bonjour tout le monde,
je suis nouveau sur ce forum et après l‘avoir parcouru je voudrais saluer « Master-Jul » pour sa contribution et les différents animateurs de ce Forum pour leur travail. Bien sûr si je suis ici c’est parce que j’ai un problème d’installation (avec Vista), comme beaucoup d’utilisateurs certainement. J’ai cru comprendre que le problème de Vista venait peut-être de la carte TAP-Win32 -V9.  J’ai trouvé un pilote qui a été optimisé pour Vista.  
[ http://home.arcor.de/henryn/OpenVPN-2.1beta14-tap32/ ]. J’ai donc essayé de l’installer et surprise il s’agit d’une release -V8 modifié. Modifié car il semblerait qu’il ne soit pas identique avec le pilote TAP-Win32 –V8 que propose Vista dans la bibliothèque des pilotes.  Quelqu’un a-t-il déjà fait la manip ? Un retour d’expérience serait sympa.
A+

n°338781
mugnier102
Posté le 18-01-2008 à 17:28:51  profilanswer
 

Normalement OPenVPN 2.1 et le dernier driver tun ne pose plus de probleme avec vista en usage basique.
Pour des usages avancée (etablissement de route, etc...) il convient de faire tourner en administrateur.
Cependant, le patch décrit page 20 est encore utile chez certain utilisateurs....

n°338848
jimmy-ar
Posté le 18-01-2008 à 21:30:11  profilanswer
 

Voici mon erreur sur Vista :
 

Citation :

Fri Jan 18 21:26:15 2008 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {A413E76A-D1A1-4445-9103-8C804BA520EA} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Fri Jan 18 21:26:15 2008 NOTE: FlushIpNetTable failed on interface [14] {A413E76A-D1A1-4445-9103-8C804BA520EA} (status=5) : Accès refusé.  
Fri Jan 18 21:26:17 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Fri Jan 18 21:26:17 2008 route ADD 10.8.0.0 MASK 255.255.255.0 10.8.0.5
L'op‚ration demand‚e n‚cessite une ‚l‚vation.
Fri Jan 18 21:26:17 2008 ERROR: Windows route add command failed: system() returned error code 1
Fri Jan 18 21:26:17 2008 Initialization Sequence Completed


 
Pour l'accés refusé en gros sa veux dire qu'il n'as pas les droit, c'est sa l'erreur ? comment faire ?
 
Si vous le souhaitez je fais un tuto sur un serveur Mysql avec replication et sauvegarde ou server FTP, ou Radius

n°338880
mugnier102
Posté le 18-01-2008 à 23:22:14  profilanswer
 

Dans les propriété du raccourci de lancement, il faut cocher: run as administrateur (exécuter en tant qu'administrateur...)
Si cela ne suffit pas, compléter avec le patch cité un peu au dessus...

n°339006
Profil sup​primé
Posté le 19-01-2008 à 16:46:40  answer
 

Hello
 
Une question concernant le crytage des données. Alors le principe et la mise en place de la paire de clé a bien été expliqué en première page, mais quand est-il de la clé de session?
Lee contenu est échangé de façon crypté à partir de la clé sysmétrique. Mais est-il possible de définir l'algorithme utilisé et sa taille de clé?
 
Merci  :hello:  

n°339996
Vge
Posté le 24-01-2008 à 17:32:46  profilanswer
 

Bonsoir,
 
J’aimerai pouvoir établir une liaison entre un laptop (Vista) et le pc (XP-Pro. avec routeur  WIFI) de mon domicile à travers un point d’accès (Borne WIFI) lorsque je suis à l’extérieur.  
J’ai implanté la solution OpenVPN  avec client-VPN(Laptop) et serveur-VPN (PC-domicile). Lorsque je me connecte sur une borne d’accès le client(Laptop) se voit attribuer une IP-Public du genre 10.130.x.x par le serveur DHCP qui gère les clients de la borne. J’ai accès à internet et je peux surfer comme bon il me semble. Je démarre le client VPN, tout se passe bien (il passe au vert) mais je n’ai aucune liaison avec le PC-Local. Lorsque je regarde le fichier LOG du client je constate que la liaison est établie. Je « ping » l’adresse public du routeur maison (Ok) mais je n’ai aucun accès à tout qui se trouve derrière ce routeur. J’ai activé le routage de l’adressage IP sur le serveur comme sur le client, j’ai autorisé le port 1194 en UDP et TCP dans les deux sens.  J’ai un petit (gros) problème de compréhension au niveau de l’attribution des adresses IP pour le client. Dans un premier temps le client se voit attribué par le serveur DHCP du VPN une adresse (10.8.0.x) et ce même client se voit également attribué par le serveur DHCP de la borne WIFI une autre adresse (10.130.x.x). D’autre part le client se voit attribué également une adresse (192.168.2.x) par le serveur DHCP du réseau local. Dans mon fichier de config du client j’ai un « route 10.8.0.0 255.255.255.0 192.168.0.0 » et le client connait l’adresse publique du routeur « remote 84.150.x.x » avec le port 1194 ouvert. Donc en local lorsque le laptop est sur le routeur par la liaison WIFI,tout fonctionne bien et je vois tout le monde. Mais des que je suis à l’extérieur plus rien ne fonctionne.
Je pense que mon problème vient du routage de l’adresse attribuée par le DHCP de la borne WIFI exterieure (10.130.x.x). Comment intéger cette adresse?
Peut-être que quelqu’un sur le forum a déjà fait ce genre de manipulations. Merci d’avance pour vos retours d’expérience.
 
A+  

n°340009
Florent42
Posté le 24-01-2008 à 18:53:18  profilanswer
 

bonsoir a tous,
 
j ai un problème sur qqch que je pensais connaitre
 
je dois creer un accès pour un nouvel utilisateur:
 
je me suis dans le bon dossier en dos puis:
 
vars
clean-up  
build-ca
build-key utilisateur
 
tout ca fonctionne bien....mais ca coince apparement au final avec openvpn sur l'authentification TLS:
 
Thu Jan 24 18:52:01 2008 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jan 24 18:52:01 2008 TLS Error: TLS handshake failed
Thu Jan 24 18:52:01 2008 TCP/UDP: Closing socket
Thu Jan 24 18:52:01 2008 SIGUSR1[soft,tls-error] received, process restarting
 
qu'en pensez vous?

n°340011
Florent42
Posté le 24-01-2008 à 18:57:58  profilanswer
 

perso, je pense que mon erreur a été de faire un clean-up...
 
ainsi j'aurais pas eu besoin de faire un build-ca, et je serais passé directement au build-key
 
la ayant perdu mon fichier .key initial, je crain que j ai plus ou moins tué les futurs utilisateurs d'openvpn!

n°340161
joce
Architecte / Développeur principal
"BugHunter"
Posté le 25-01-2008 à 10:45:22  profilanswer
 

Je suis à la recherche d'openVPN pour XP64,  y aurait un build compatible dispo quelque part ?

 

Bon j'ai trouvé ca marche avec la béta 2.1_rc4 :D


Message édité par joce le 25-01-2008 à 10:49:01

---------------
Protèges carnets personnalisés & accessoires pour bébé
mood
Publicité
Posté le 25-01-2008 à 10:45:22  profilanswer
 

n°340178
jimmy-ar
Posté le 25-01-2008 à 11:49:38  profilanswer
 

Heloo
 
Sur Vista Pensez à faire un click droit Propriété => Executer en tant qu'admin...
 
J4ai trouver on érreur mon vPN est à merveille

n°341353
vargarv
Posté le 31-01-2008 à 12:25:23  profilanswer
 

Salut !
 
Déjà un grand bravo pour ce Tuto. Sacrément bien fait et sacrément clair !
 
Je bosse actuellement dans une assoc, on reçoit un Serveur sous 2003 Server lundi normalement, histoire d'en faire un serveur de fichiers / Active Dir / et monter un Accès VPN pour le Président (à Paris) et les portables de l'association pour les déplacements. Tout ça en mode Bridge histoire d'être dans le LAN.
 
J'ai attaqué les trucs de base sur mon PC pour gagner du temps (génération des certificats / clés, de la clé DH, et paramétrage rapide des fichiers conf).
 
 
J'aurai sûrement des questions justement pour certaines parties du fichier config (par exemple le choix de l'algorithme de chiffrement etc).
Je vais déjà me "cultiver" un peu sur les principes de SSL, TLS, DH et compagnie histoire de comprendre un minimum ce dans quoi je vais nager (pour pas me noyer :p )
 
En tout cas merci pour ton tuto !
 
Ha déjà... L'accès Internet se fait via une LiveBox-Pro (pour le moment notre "vieille" formule Wanadoo est pas comptabile IP-Fixe, donc suivant ce qu'il se passera ce sera IP-Fixe ou DNS dynamique).
Logiquement je vais devoir créer une règle NAT qui va envoyer tout ce qui est sur port 1194 vers le Serveur non ?


Message édité par vargarv le 31-01-2008 à 12:28:05
n°341738
canigou4
siteman ...
Posté le 02-02-2008 à 16:36:50  profilanswer
 

Bonjour, je voulais savoir ou je peux régler le paramètre pour que tous les flux clients passent par le serveur

n°341745
Neoryuki
RIP PPC
Posté le 02-02-2008 à 17:19:04  profilanswer
 

Bonjour,
 
Est-il possible d'utiliser openVPN pour se connecter sur un VPN hardware sur un routeur genre Zyxel Zywall 70 ?
 
Car la config des VPN de mon entreprise est realisée par des routeurs Zyxel directement, sur des IP fixes. Pour des raisons de maintenance, je souhaiterais pouvoir me connecter sur mon reseau professionel depuis mon domicile. Pour cela, j'ai bien configuré le routeur distant avec un parametrage prenant en compte les ip dyn, puis le parametrage AH/SHA1.
 
Mais j'utilise le mode pre-shared key en lue et place d'un systeme à base de certificats.  
 
Or tous les tutos que je trouve à ce sujet sur HFR ou ailleurs ne concernent que l'utilisation de OpenVPN avec certificat.
 
Techniquement, c'est possible d'utiliser openVPN en mode PSK ?

n°341747
Florent42
Posté le 02-02-2008 à 17:32:34  profilanswer
 

bonjour,
 
une question: es ce que vous savez comment authentifier correctement avec une connexion openvpn un ordinateur client sur un 2000 ou un 2003 server?
 
merci

n°341834
Florent42
Posté le 03-02-2008 à 11:43:00  profilanswer
 

Neoryuki> je dirais non car openvpn ne se base pas sur de l'IPSEC contrairement au Zywall (ou la plupart des routeurs gérant le VPN)
 
En effet openvpn se base uniquement sur une sécurité de type SSL/TLS donc complètement différentes des routeurs.
 
Vargarv> oui. Si on considère que votre LiveBox est située sur le meme réseau que le serveur OpenVPN et que tu n'as pas changé le port par défaut. Oui tu dois donc router le port (1194 par defaut donc) sur le serveur VPN pour que tu puisses atteindre le serveur de l'extérieur.
 
canigou4> Je ne comprends pas la question. En effet dans d'une connexion client/serveur, les flux de données passent forcement par le serveur openvpn...

n°342005
Neoryuki
RIP PPC
Posté le 04-02-2008 à 10:55:46  profilanswer
 

Florent42 a écrit :

Neoryuki> je dirais non car openvpn ne se base pas sur de l'IPSEC contrairement au Zywall (ou la plupart des routeurs gérant le VPN)
 
En effet openvpn se base uniquement sur une sécurité de type SSL/TLS donc complètement différentes des routeurs.
.

Merci pour la reponse
 
Je suis en train de faire des tests avec la version d'essai de Greenbow, qui est le client preconisé par Zyxel

n°342016
vargarv
Posté le 04-02-2008 à 12:09:00  profilanswer
 

Merci Florent : Oui la LiveBox est dans le même réseau que le serveur donc pas de soucis de ce côté.
 
Quelques questions encore :
 
- Un des PC clients est sous Vista, j'ai pu voir qu'apparemment OpenVPN GUI posait certains soucis sous Vista. J'ai trouvé cette manip http://www.ctunion.com/node/226 , mais vu que rien n'est encore mis en place j'ai pas pu tester. Avez-vous eu des soucis sous Vista et si oui quelles solutions avez-vous trouvé ?  
L'utilisateur final n'y connait pas grand chose donc pour lui ça doit être indolore, au pire il doit juste cliquer sur une icône.
 
- Au niveau du fichier config, y'a t-il un interêt à définir un type de chiffrement ? (BF-CBC, AES-128-CBC etc), est-ce que ça sert réellement compte tenu de toutes les sécurités déjà présentes (certificats, clés , clé secrète etc...), et y'a t-il un fort impact sur les performances ?

n°342043
Florent42
Posté le 04-02-2008 à 14:18:51  profilanswer
 

Neoryuki> Pour avoir faire des essais avec greenbow (on est installeur de produits Zyxel) il fonctionne bien...Par contre apparement il pose de sérieux problème a travers une connexion 3G
 
Vargarv> Je n'ai jamais testé personnellement sous Vista (en fait le seul PC sous Vista je l ai meme repasser sous XP en attendant le SP1 de Vista)....mais si on en crois certains du forums qui ont essayé ca a l'air de marcher. Néanmoins je ne pourrais en dire plus.
 
Pour te répondre sur le chiffrement et surtout sur la solidité de la clé oui ca a un intéret. Il me semble qu'il s'agisse tout simplement du type de cryptage qu'utilise OpenVPN sur les donnés avant qu'elles soient envoyées sur Internet
 
Tu as en tres gros ces phases:
L'authentification avec les certificats pour déterminer que c'est bien toi et que tu es autorisé. La génération des clés de cryptage de la session et le transfert des données cryptées.
Par défaut tu utilises le cryptage (64 bits je crois) BF-CBC. Rien ne t'empeche de l'augmenter en le passant à 128bits avec le AES par exemple. En tout cas toutes les sécurités sont complémentaires. Au niveau des performances j'imagine que tu as un impact mais je pense pas qu'il soit énorme

n°342072
vargarv
Posté le 04-02-2008 à 17:16:11  profilanswer
 

Merci ^^
 
Le serveur VPN est également Serveur de Fichiers et Controleur de Domaine Active Directory.
 
Est-ce que la présence d'Active Directory pose problème à OpenVPN en mode bridging ?
 
 
EDIT : OpenVPN (serveur) installé sur Server 2003 sans soucis en mode bridge
 
Pour le moment je fais des tests sur du DNS dynamic (donc avec en remote server xxx.no-ip.org).
 
J'ai testé de chez moi : la phase d'échange des certificats réussie, pas de problème sur le chiffrement BF-CBC (que j'ai renseigné dans le fichier client.ovpn aussi).
 
La connection vers le serveur est bien effectuée mais c'est ensuite que ça coince.
 

Citation :

Mon Feb 04 19:01:59 2008 [server] Peer Connection Initiated with xxx:1194
Mon Feb 04 19:01:59 2008 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Mon Feb 04 19:01:59 2008 PUSH: Received control message: 'PUSH_REPLY,route-gateway 192.168.1.254,ping 10,ping-restart 120,ifconfig 192.168.1.150 255.255.255.0'
Mon Feb 04 19:01:59 2008 OPTIONS IMPORT: timers and/or timeouts modified
Mon Feb 04 19:01:59 2008 OPTIONS IMPORT: --ifconfig/up options modified
Mon Feb 04 19:01:59 2008 OPTIONS IMPORT: route options modified
Mon Feb 04 19:01:59 2008 TAP-WIN32 device [Connexion au réseau local 3] opened: \\.\Global\{F0D7B095-30BC-4FAC-8C54-9210ACA5C6C5}.tap
Mon Feb 04 19:01:59 2008 TAP-Win32 Driver Version 8.4  
Mon Feb 04 19:01:59 2008 TAP-Win32 MTU=1500
Mon Feb 04 19:01:59 2008 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.1.150/255.255.255.0 on interface {xxx} [DHCP-serv: 192.168.1.0, lease-time: 31536000]
Mon Feb 04 19:01:59 2008 Successful ARP Flush on interface [65541] {xxx}
Mon Feb 04 19:01:59 2008 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
Mon Feb 04 19:01:59 2008 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 04 19:02:01 2008 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
Mon Feb 04 19:02:01 2008 Route: Waiting for TUN/TAP interface to come up...
Mon Feb 04 19:02:01 2008 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
Mon Feb 04 19:02:01 2008 Route: Waiting for TUN/TAP interface to come up...


 
Et ça tourne en boucle jusqu'à ce que je quitte manuellement.
 
mon fichier server.ovpn
 

Citation :


 
;local a.b.c.d
 
port 1194
 
;proto tcp
proto udp
 
 
dev tap
;dev tun
 
;dev-node MyTap
 
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
 
dh dh1024.pem
 
;server 10.8.0.0 255.255.255.0
 
ifconfig-pool-persist ipp.txt
 
server-bridge 192.168.1.254 255.255.255.0 192.168.1.150 192.168.1.160
 
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"
 
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
 
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
 
;learn-address ./script
 
;push "redirect-gateway"
 
;push "dhcp-option DNS 10.8.0.1"
;push "dhcp-option WINS 10.8.0.1"
 
client-to-client
 
;duplicate-cn
 
keepalive 10 120
 
tls-auth ta.key 0 # This file is secret
 
cipher BF-CBC        # Blowfish (default)
;cipher AES-128-CBC   # AES
;cipher DES-EDE3-CBC  # Triple-DES
 
comp-lzo
 
;max-clients 100
 
;user nobody
;group nobody
 
persist-key
persist-tun
 
status openvpn-status.log
 
;log         openvpn.log
;log-append  openvpn.log
 
verb 3
;mute 20


Message édité par vargarv le 04-02-2008 à 19:14:27
n°342137
mugnier102
Posté le 05-02-2008 à 00:31:06  profilanswer
 

Eh bien, me voila de retour... mais j'ai bien du retard....
 
Donc
1. Pour recreer des utilisateurs, faire un vars.bat puis build-key.bat
2. OPenVPN utilise le protocol OpenSSL, ce type de VPN et donc tres specifique....
3. Le x64 arrive je croit sur les version en développement... (bcp d'activité ces dernier temps...)
4. @Canigou directive --redirect-gateway mais attention au DHCP
5. @Vargav La chute de performance sur de l'adsl est quasi négligeable car processeur très puissant / connections faible debit (d'où l'intérêt de la compression....)
Pour ton probleme, peut tu essayer de laisser tourner 1 a 2 minute ? Et puis, j'espere que tu n'est pas sur Vista ?! (pour le client qui bug ?)
Sinon, je pense que ton problème vient du routage...
Sur le serveur, essaye de pinguer les 3 adresse:
VPN, Local et 127.0.0.1

n°342154
Neoryuki
RIP PPC
Posté le 05-02-2008 à 09:37:44  profilanswer
 

Florent42 a écrit :

Neoryuki> Pour avoir faire des essais avec greenbow (on est installeur de produits Zyxel) il fonctionne bien...Par contre apparement il pose de sérieux problème a travers une connexion 3G

MErci de la precision
 
Par contre, mon VPN etait configuré en AH/SHA1, or Greenbow ( comme d'autres ) ne gerent que DES/3DES/SHA
 
J'ai donc du modifier la config coté Zywall 70 pour que ca passe

n°342156
vargarv
Posté le 05-02-2008 à 09:44:04  profilanswer
 

Donc chez le client à la connection j'ai ce message (suite aux Test Routes)
 

Citation :

Tue Feb 05 09:26:59 2008 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )
Tue Feb 05 09:30:40 2008 [server] Inactivity timeout (--ping-restart), restarting
Tue Feb 05 09:30:40 2008 TCP/UDP: Closing socket
Tue Feb 05 09:30:40 2008 SIGUSR1[soft,ping-restart] received, process restarting
Tue Feb 05 09:30:40 2008 Restart pause, 2 second(s)
Tue Feb 05 09:30:42 2008 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Feb 05 09:30:42 2008 Re-using SSL/TLS context
Tue Feb 05 09:30:42 2008 LZO compression initialized
Tue Feb 05 09:30:42 2008 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Tue Feb 05 09:30:43 2008 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Feb 05 09:30:43 2008 Local Options hash (VER=V4): '13a273ba'
Tue Feb 05 09:30:43 2008 Expected Remote Options hash (VER=V4): '360696c5'
Tue Feb 05 09:30:43 2008 UDPv4 link local: [undef]
Tue Feb 05 09:30:43 2008 UDPv4 link remote: xxx:1194
Tue Feb 05 09:30:43 2008 TLS: Initial packet from xxx:1194, sid=41d816bd 3c73a0ca
Tue Feb 05 09:30:43 2008 VERIFY OK: depth=1, xxx
Tue Feb 05 09:30:43 2008 VERIFY OK: nsCertType=SERVER
Tue Feb 05 09:30:43 2008 VERIFY OK: xxx
Tue Feb 05 09:30:44 2008 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:30:44 2008 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:30:44 2008 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:30:44 2008 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:30:44 2008 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Feb 05 09:30:44 2008 [server] Peer Connection Initiated with xxx:1194
Tue Feb 05 09:30:45 2008 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Tue Feb 05 09:30:45 2008 PUSH: Received control message: 'PUSH_REPLY,route-gateway 192.168.1.254,ping 10,ping-restart 120,ifconfig 192.168.1.150 255.255.255.0'
Tue Feb 05 09:30:45 2008 OPTIONS IMPORT: timers and/or timeouts modified
Tue Feb 05 09:30:45 2008 OPTIONS IMPORT: --ifconfig/up options modified
Tue Feb 05 09:30:45 2008 OPTIONS IMPORT: route options modified
Tue Feb 05 09:30:45 2008 Preserving previous TUN/TAP instance: Connexion au réseau local 3
Tue Feb 05 09:30:45 2008 Initialization Sequence Completed


 
 
Voila ce que j'ai sur le serveur :
 

Citation :

Tue Feb 05 09:23:50 2008 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Feb 05 09:23:50 2008 Diffie-Hellman initialized with 1024 bit key
Tue Feb 05 09:23:50 2008 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Tue Feb 05 09:23:50 2008 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:23:50 2008 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:23:50 2008 TLS-Auth MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Tue Feb 05 09:23:50 2008 TAP-WIN32 device [OpenVPN] opened: \\.\Global\{BC1E5F2D-1CAA-421A-A880-45534111FF1E}.tap
Tue Feb 05 09:23:50 2008 TAP-Win32 Driver Version 8.4  
Tue Feb 05 09:23:50 2008 TAP-Win32 MTU=1500
Tue Feb 05 09:23:50 2008 Sleeping for 10 seconds...
Tue Feb 05 09:24:00 2008 NOTE: could not get adapter index for \DEVICE\TCPIP_{BC1E5F2D-1CAA-421A-A880-45534111FF1E}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.  
Tue Feb 05 09:24:00 2008 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Feb 05 09:24:00 2008 UDPv4 link local (bound): [undef]:1194
Tue Feb 05 09:24:00 2008 UDPv4 link remote: [undef]
Tue Feb 05 09:24:00 2008 MULTI: multi_init called, r=256 v=256
Tue Feb 05 09:24:00 2008 IFCONFIG POOL: base=192.168.1.150 size=11
Tue Feb 05 09:24:00 2008 IFCONFIG POOL LIST
Tue Feb 05 09:24:00 2008 DANIEL,192.168.1.150
Tue Feb 05 09:24:00 2008 Initialization Sequence Completed
Tue Feb 05 09:26:36 2008 MULTI: multi_create_instance called
Tue Feb 05 09:26:36 2008 xxx:1125 Re-using SSL/TLS context
Tue Feb 05 09:26:36 2008 xxx:1125 LZO compression initialized
Tue Feb 05 09:26:36 2008 xxx:1125 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Tue Feb 05 09:26:36 2008 xxx:1125 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Feb 05 09:26:36 2008 xxx:1125 Local Options hash (VER=V4): '360696c5'
Tue Feb 05 09:26:36 2008 xxx:1125 Expected Remote Options hash (VER=V4): '13a273ba'
Tue Feb 05 09:26:36 2008 xxx:1125 TLS: Initial packet from xxx:1125, sid=283861fa 494ecc5a
Tue Feb 05 09:26:37 2008 xxx:1125 VERIFY OK: depth=1, xxx
Tue Feb 05 09:26:37 2008 xx:1125 VERIFY OK: depth=0, xxx
Tue Feb 05 09:26:37 2008 xxx:1125 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:26:37 2008 xxx:1125 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:26:37 2008 xxx:1125 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:26:37 2008 xxx:1125 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:26:37 2008 xxx:1125 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Feb 05 09:26:37 2008 xxx:1125 [DANIEL] Peer Connection Initiated with xxx:1125
Tue Feb 05 09:26:38 2008 DANIEL/xxx:1125 PUSH: Received control message: 'PUSH_REQUEST'
Tue Feb 05 09:26:38 2008 DANIEL/xxx:1125 SENT CONTROL [DANIEL]: 'PUSH_REPLY,route-gateway 192.168.1.254,ping 10,ping-restart 120,ifconfig 192.168.1.150 255.255.255.0' (status=1)
Tue Feb 05 09:27:39 2008 DANIEL/xxx:1125 MULTI: Learn: 00:ff:f0:d7:b0:95 -> DANIEL/xxx:1125
Tue Feb 05 09:30:51 2008 MULTI: multi_create_instance called
Tue Feb 05 09:30:51 2008 xxx:1161 Re-using SSL/TLS context
Tue Feb 05 09:30:51 2008 xxx:1161 LZO compression initialized
Tue Feb 05 09:30:51 2008 xxx:1161 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Tue Feb 05 09:30:51 2008 xxx:1161 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Feb 05 09:30:51 2008 xxx:1161 Local Options hash (VER=V4): '360696c5'
Tue Feb 05 09:30:51 2008 xxx:1161 Expected Remote Options hash (VER=V4): '13a273ba'
Tue Feb 05 09:30:51 2008 xxx:1161 TLS: Initial packet from xxx:1161, sid=1eca453c b2b35455
Tue Feb 05 09:30:52 2008 xxx:1161 VERIFY OK: depth=1, xxx
Tue Feb 05 09:30:52 2008 xxx:1161 VERIFY OK: depth=0, xxx
Tue Feb 05 09:30:53 2008 xxx:1161 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:30:53 2008 xxx:1161 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:30:53 2008 xxx:1161 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Feb 05 09:30:53 2008 xxx:1161 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Feb 05 09:30:53 2008 xxx:1161 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Feb 05 09:30:53 2008 xxx:1161 [DANIEL] Peer Connection Initiated with xxx:1161
Tue Feb 05 09:30:53 2008 MULTI: new connection by client 'DANIEL' will cause previous active sessions by this client to be dropped.  Remember to use the --duplicate-cn option if you want multiple clients using the same certificate or username to concurrently connect.
Tue Feb 05 09:30:54 2008 DANIEL/xxx:1161 PUSH: Received control message: 'PUSH_REQUEST'
Tue Feb 05 09:30:54 2008 DANIEL/xxx:1161 SENT CONTROL [DANIEL]: 'PUSH_REPLY,route-gateway 192.168.1.254,ping 10,ping-restart 120,ifconfig 192.168.1.150 255.255.255.0' (status=1)
Tue Feb 05 09:35:08 2008 DANIEL/xxx:1161 MULTI: Learn: 00:ff:f0:d7:b0:95 -> DANIEL/xxx:1161
 


 
 
 
Donc on dirait que la connection est établie, MAIS pourtant impossible de pinger le serveur depuis le client et impossible de pinger le client depuis le serveur...
 

Citation :


Carte Ethernet Pont Réseau
 
DHCP : Non
Ip : 192.168.1.254
Masque : 255.255.255.0
Passerelle : 192.168.1.1
DNS : xx / xx


 
L'interface TAP VPN me sort une IP 169.254.190.36 quand je fais un Ipconfig sur le Client, logiquement y devrait être en 192.168.1.x non ?
 
Le Lan au boulot est de type 192.168.1.0, avec la Livebox en .1
Chez moi je suis aussi en 192.168.1.0, avec Routeur Linksys en .1
 
A priori y peut pas y avoir de conflit entre les 2 lors de la connection au VPN vu que qu'il n'y a pas de pont établi entre les 2 interfaces chez moi non ?
 
 
EDIT : Bon j'ai viré le mode bridge histoire de voir exactement ou ça sentait le caca.
Aucun soucis en mode "normal", le Client se connecte en deux-deux.
Le problème vient bien du bridging donc (soit il manque des routes, soit il y'a conflit entre les routes).
 
http://images3.hiboox.com/images/0608/vudd9zrz.jpg


Message édité par vargarv le 05-02-2008 à 11:05:10
n°342198
vargarv
Posté le 05-02-2008 à 14:29:54  profilanswer
 

C'est bon ça marche impec  :bounce:  
 
Comme supposé c'était un conflit de routes...
 
Y'avait 2 réseaux 192.168.1.0 à relier par le VPN, et les 2 routeurs étaient en 192.168.1.1 de chaque côté, du coup les trames jouaient au ping-pong  :lol:  
 
J'ai passé mon réseau de la maison en 192.168.2.0 et ça marche nickel chrome maintenant.
 
Du coup je prévois de changer l'adresse réseau de l'assoc, histoire d'éviter les futurs conflits éventuels.
 
 
 
Petite question par rapport au Bridging maintenant :
http://images3.hiboox.com/images/0608/739mrizo.jpg
 
Le PC Client fait partie du LAN du Serveur une fois la connection établie.
Est-ce que les éventuels autres PC dans le LAN "physique" du Client ont également accès au VPN ?  
Si je m'en tient au principe d'OpenVPN je dirais non.

n°342331
vargarv
Posté le 06-02-2008 à 10:36:07  profilanswer
 

Pour OVPN sous Vista le problème vient aussi du fait que le programme est bloqué au démarrage par Windows Defender.
 
Startup Unblocker règle le problème a priori.
 
 
Au fait c'est marrant mais c'est souvent que je me rends compte que l'icône OVPN est rouge (déco) alors qu'en fait la connection est bien active.

n°342487
Honky Tong​ue Man
Posté le 06-02-2008 à 22:55:41  profilanswer
 

merci pour ce super tuto !
 
petit souci pour moi (merci de me signaler si je suis trop hors sujet):  
j'ai bien monté le vpn entre 2 PCs sous XP
j'arrive à accéder au PC distant, et par ex à créer un répertoire à distance
par contre j'ai un pb avec VNC
 
le client VNC se connecte, me demande le mot de passe VNC
je vois une fenêtre disant en gros "mot de passe OK" puis plus rien, rien ne se lance
en utilisant le viewer java,idem: je rentre mon password puis je vois un "your conection has been rejected"
 
est ce que cela peut avoir un lien avec la config en bridge que je n'ai pas faite ?
 
merci

n°342572
vargarv
Posté le 07-02-2008 à 14:32:55  profilanswer
 

Moi j'ai un souci avec le Client sous Vista...
 
La connection se fait sans souci, et si je lance 1 bureau distant avec l'adresse IP du serveur (IP LAN) ça fonctionne aussi.
 
Par contre j'ai un problème avec les Lecteurs Réseaux !
 
Quand je veut créer un Lecteur Réseau pointant vers l'espace commun du serveur, j'ai l'explorateur qui plante pendant la connection (j'ai même pas l'invite d'identification).
 
Avec un batch idem. J'entre la commande NET USE avec Domaine\User Password ça plante (ça gèle en fait), et la seule façon de fermer la fenêtre c'est en Fin de Tache...
 
Si je fais un NET Use avec juste Domaine\User j'ai bien l'invite de mot de passe, mais idem ça "freeze" dès que le MDP est saisi.
 
Idem sous XP en fait... Bizarre ça marchait très bien jusqu'à maintenant.
 
 
EDIT : j'ai redemarré le serveur, ça remarche nickel (du moins sur le client XP).
Les mystères de l'infofofofomatique Redmontienne


Message édité par vargarv le 07-02-2008 à 15:31:45
n°342638
mugnier102
Posté le 07-02-2008 à 19:38:54  profilanswer
 

@Vargav
1) je maitrise mal le mode bridge mais:
Le serveur fonctionne comme un bridge donc,
il renvoie toute les trame locale vers les 2 réseau
Il n'y a aucune raison qu'un paquet venant d'une IP locale ne puisse pas joindre l'autre moitié du bridge...
 
C'est une des raison majeur pour laquelle je préfère employer le mode route qui permet éventuellement d'intercaler un par feu pour réduire les brèche potentiel... (Les utilisateurs nomade peuvent se faire voler l'ordi...Si les service ne sont pas directement accessible, le temps d'attaque du pirate me laisse plus de temps pour réagir....)
Au contraire, en bridge, je ne suis même pas sur que les paquet destinée a la machine local soit filtrée... alors si en plus il y a encore un hub....)
 
2) Quand on lance OpenVPN en temps que service, l'icône reste rouge...
 
3) Quitte a changer le plan d'adressage, prend carrément un classe 10.x.x.x quitte a la redimensionner avec un masque plus petit...
 
@Honguy tongue Man
Je n'ai pas rencontrer de problème particulier avec VNC
Il serai intéressant que tu donne ta config serveur...

n°342639
mugnier102
Posté le 07-02-2008 à 19:39:50  profilanswer
 

@Vargav, J'oubliais, super tes shemas !!

n°342737
Honky Tong​ue Man
Posté le 08-02-2008 à 13:42:29  profilanswer
 

@Mugnier102: j'utilise ultraVNC avec l'install par défaut
connexions entrantes: accepter les connexions, port 5900
authentification par mot de passe VNC uniquement
aucune autre option ou protection
 
est ce que je dois cocher "autoriser les connexions loopback" ?

n°342858
mugnier102
Posté le 08-02-2008 à 20:14:51  profilanswer
 

Je dirait surtout ouvrir le port 5900 dans le pare feu (windows ou autre)
Car sinon, rien de spécial... et lancer le service VNC ci celui ci n'est pas configuré en service... (par défaut, il faut le lancer manuellement)

n°343132
Mc Kagan
Posté le 10-02-2008 à 15:01:15  profilanswer
 

EN e qui me concerne voici mon problème:
 
Mon client et mon serveur OpenVPN semblent  parfaitement configurer. Cependant le client n'arrive pas à se connecter au serveur. Les tentatives de connexion tournent en boucle.
 
Je suppose que cela vienne d'un pare-feux qui empêche la connexion. Le client se trouve derrière une Live Box et le serveur derrière un routeur Linksys WAG200G.
 
Voici l'établissement de la connexion
 
Sun Feb 10 14:45:38 2008 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Sun Feb 10 14:45:45 2008 Re-using SSL/TLS context
Sun Feb 10 14:45:45 2008 LZO compression initialized
Sun Feb 10 14:45:45 2008 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:
0 EL:0 ]
Sun Feb 10 14:45:45 2008 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:
0 EL:0 AF:3/1 ]
Sun Feb 10 14:45:45 2008 Local Options hash (VER=V4): '69109d17'
Sun Feb 10 14:45:45 2008 Expected Remote Options hash (VER=V4): 'c0103fa8'
Sun Feb 10 14:45:45 2008 Attempting to establish TCP connection with 89.80.46.13
2:1703
Sun Feb 10 14:45:46 2008 TCP connection established with 89.80.46.132:1703
Sun Feb 10 14:45:46 2008 TCPv4_CLIENT link local: [undef]
Sun Feb 10 14:45:46 2008 TCPv4_CLIENT link remote: xx.xx.xx.xx:xxxx
Sun Feb 10 14:45:46 2008 TLS: Initial packet from xx.xx.xx.xx:xxxx, sid=b681bf8
6 a501903c
Sun Feb 10 14:45:47 2008 VERIFY OK: depth=1, /C=FR/ST=MD/L=Toulouse/O=VPN-NET/CN
=SERVER/emailAddress=baxter_x@hotmail.fr
Sun Feb 10 14:45:47 2008 VERIFY OK: nsCertType=SERVER
Sun Feb 10 14:45:47 2008 VERIFY OK: depth=0, /C=FR/ST=MD/O=VPN-NET/CN=SERVER/ema
ilAddress=baxter_x@hotmail.fr
Sun Feb 10 14:45:48 2008 Connection reset, restarting [0]
Sun Feb 10 14:45:48 2008 TCP/UDP: Closing socket
Sun Feb 10 14:45:48 2008 SIGUSR1[soft,connection-reset] received, process restar
ting
Sun Feb 10 14:45:48 2008 Restart pause, 5 second(s)
 
.... et ça tourne en boucle  :pale:  
 
Connaissez-vous ce problème?

n°343148
mugnier102
Posté le 10-02-2008 à 17:13:45  profilanswer
 

1.On dirai bien une option incompatible entre tes 2 fichiers de configuration.
Essaye de vérifier tes options et poste ta config.
2. Que dit le log de l'autre coté ? Tu auras peut-être plus d'information.
3. TU devrai editer ton message et virer ton Email et tes adresse IP

n°343263
vargarv
Posté le 11-02-2008 à 09:38:57  profilanswer
 

mugnier102 a écrit :

@Vargav, J'oubliais, super tes shemas !!


 
 
Les joies de DIA  :D  
 
Je supporte pas Visio, non seulement à utiliser mais surtout je trouve les shémas Visio illisibles.
 
Alors c'est moins "stylé" les shémas DIA mais bon, simple et efficace. Et gratuit.

n°343835
kiki_fight
Posté le 14-02-2008 à 15:50:32  profilanswer
 

salut
tout d'abord un grand merci à la personne qui a fait ce tutorial, malgré le pb que je rencontre que je vais vous exposé lol.
 
j'ai donc un serveur synology DS107 avec un système Linux, j'y est installé dans un premier temps openvpn avec les clé par defaut fourni, cela a très bien fonctionné.
 
je voudrais donc maintenant créer mes propres clés pour le serveur et pour les clients, j'ai suivi la procédure et remplacé les fichiers respectifs de chacun, pour le serveur et le client que je me suis fait.
au moment de la connection du client : la console de connection m'indiqué cette erreur :
 

Citation :


Wed Feb 13 23:08:09 2008 Re-using SSL/TLS context
Wed Feb 13 23:08:09 2008 LZO compression initialized
Wed Feb 13 23:08:09 2008 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Wed Feb 13 23:08:09 2008 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Feb 13 23:08:09 2008 Local Options hash (VER=V4): 'ee93268d'
Wed Feb 13 23:08:09 2008 Expected Remote Options hash (VER=V4): 'bd577cd1'
Wed Feb 13 23:08:09 2008 Attempting to establish TCP connection with xxx.xxx.xxx.xxx:1194
Wed Feb 13 23:08:09 2008 TCP connection established with xxx.xxx.xxx.xxx:1194
Wed Feb 13 23:08:09 2008 Socket Buffers: R=[8192->8192] S=[8192->8192]
Wed Feb 13 23:08:09 2008 TCPv4_CLIENT link local: [undef]
Wed Feb 13 23:08:09 2008 TCPv4_CLIENT link remote: xxx.xxx.xxx.xxx:1194
Wed Feb 13 23:08:09 2008 TLS: Initial packet from xxx.xxx.xxx.xxx:1194, sid=3888a1e1 b768da33
Wed Feb 13 23:08:09 2008 Authenticate/Decrypt packet error: packet HMAC authentication failed
Wed Feb 13 23:08:09 2008 TLS Error: incoming packet authentication failed from xxx.xxx.xxx.xxx:1194
Wed Feb 13 23:08:09 2008 Fatal TLS error (check_tls_errors_co), restarting
Wed Feb 13 23:08:09 2008 TCP/UDP: Closing socket
Wed Feb 13 23:08:09 2008 SIGUSR1[soft,tls-error] received, process restarting
Wed Feb 13 23:08:09 2008 Restart pause, 5 second(s)

 
 
j'ai la meme erreur dans le ficher de log sur le serveur syno
 
il me semble que cela vient de la clé TA.key mais je ne comprends pas très bien pourquoi.
j'ai bien la meme clé des 2 cotés, j'ai laissé dans le fichier de configuration (client.ovpn) >> tls-auth ta.key 1
sur le serveur Linux par contre je ne sais pas ou se trouve ce fichier de conf pour verifier la ligne tls-auth ta.key 0
 
j'ai vu auparavent dans le forum qu'un certain "trek14" (page 12 du forum) a deja eu la meme erreur, la résolution de son pb a apparemment été résolu à l'extérieur du forum, qu'un pourrait il m'aider la dessus.
 
merci d'avance

n°343884
mugnier102
Posté le 14-02-2008 à 20:00:08  profilanswer
 

Le ta.key sert de "pare feu". Il évite qu'openVPN ne s'amuse a décrypter des paquets qui ne corresponde pas a un utilisateur autorisé.
VOit le comme un sorte de convention: Si je m'adresse a toi, mon message doit commencer par @kiki_fight. Ta réponse pour que je la decrypte devra forcement commencé par @mugnier102
Dans le cas contraire, nous ignorerons chacun les messages ne commençant pas correctement.
 
Et donc:
@kiki_fight: Met le même fichier ta.key des 2 cotés.
Sous linux, le serveur OpenVPN va sans doute cherché le fichier de config dans le répertoire var. Si tu ne trouve pas, je te conseille la commande locate openvpn qui te donnera tout les fichiers dont le chemin/nom contient openvpn.
Sinon, vire la ligne sous windowS. L'option ta.key peut être rajouté après.

n°344574
Falconpage
HFR Powered since 1998
Posté le 18-02-2008 à 22:43:05  profilanswer
 

Bonsoir,

 

Tout d'abors bravo pour ce tuto sur OpenVPN qui je dois le dire me rend un bon service :)
Voilà j'ai mis en place un VPN sur mon réseau perso tout va bien, aussi bien en mode TAP que TUN.
Mais voilà le mode TAP et le bridge c'est bien mais j'aimerai arriver à travailler en TUN avec du routage de façon à voir tout le réseau.

 


Je reprend le schéma du premier post pour l'explication :

 

http://img96.imageshack.us/img96/8743/configvpntk0.png

 

Pour commencer j'ai déclaré la route suivante sur mon routeur (passerelle) : 10.8.0.0/24 192.168.1.12

 

Depuis le CLIENT1 je vois bien en effet le serveur VPN : je le ping, il me répond.
J'ai pushé la route 192.168.1.0 vers le CLIENT1 : ça marche bien les ping vers la station1 partent bien du poste CLIENT1 et arrivent bien sur l'ip 10.8.0.1 du serveurVPN (analyseur de protocole pour visualiser tout ça) et sont renvoyés vers le 192.168.1.12. Mais voilà les ping ne suivent pas la route suivante : 10.8.0.1 -> 192.168.1.12 (les paquets ne vont pas plus loin que ce point) -> station1 (192.168.1.4) :??:

 

Si je ping le CLIENT1 depuis la station1 le ping part bien et arrive sur l'interface 192.168.1.12 mais ne suis pas le chemin suivant : 10.8.0.1.

 

Bref ça coince sur la transmission des paquets entre l'interface LAN du serveur VPN et l'interface VPN de ce même serveur.
Une idée ?

 

Merci ;)


Message édité par Falconpage le 18-02-2008 à 23:00:06
n°344575
Falconpage
HFR Powered since 1998
Posté le 18-02-2008 à 22:46:22  profilanswer
 

Note : la dernière version RC7 est bugué, le fonctionnement en mode service (serveur) ne monte pas toujours les routes :D
Au pire utiliser que le client pour VISTA ;)
 
Je suis resté sur cette version : GUI 1.0.3 with OpenVPN 2.0.9 (2006-10-17).


Message édité par Falconpage le 18-02-2008 à 22:48:07
n°344577
mugnier102
Posté le 18-02-2008 à 22:56:39  profilanswer
 

Il faut activer le service routage dans les windows non serveur. Pour Vista, je ne sais pas si la clé registre est encore valable. Cherche sur google "IP Forward" et windows.
Si ton ping marche depuis le client sur 192.168.1.12, le service est activé et ton problème est ailleur...

n°344578
Falconpage
HFR Powered since 1998
Posté le 18-02-2008 à 23:01:09  profilanswer
 

Bonsoir,
 
Le serveur VPN est sur un 2003 :)
J'ai édité plus haut pour éclaircir un peu le pb de route 10.8.0.1 -> 192.168.1.12 -> 192.168.1.4

n°344579
Falconpage
HFR Powered since 1998
Posté le 18-02-2008 à 23:04:46  profilanswer
 

Re,

 

Je viens de me renseigner sur l'IP Forwarding et étrangement la clé est désactivée sous 2003 R2 SP2 (peut être normal je vbais me renseigner) :

 

http://support.microsoft.com/kb/315236

 

Je test demain.

 

EDIT : confirmé c'est désactivé sous 2003 !

 

http://support.microsoft.com/kb/323339


Message édité par Falconpage le 18-02-2008 à 23:05:47
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  21  22  23  ..  42  43  44  45  46  47

Aller à :
Ajouter une réponse
 

Sujets relatifs
*** Réseau domestique et partage de connexion Internet 
Plus de sujets relatifs à : Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)