Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3146 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  22  23  24  ..  42  43  44  45  46  47
Auteur Sujet :

Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.

n°344579
Falconpage
HFR Powered since 1998
Posté le 18-02-2008 à 23:04:46  profilanswer
 

Reprise du message précédent :
Re,

 

Je viens de me renseigner sur l'IP Forwarding et étrangement la clé est désactivée sous 2003 R2 SP2 (peut être normal je vbais me renseigner) :

 

http://support.microsoft.com/kb/315236

 

Je test demain.

 

EDIT : confirmé c'est désactivé sous 2003 !

 

http://support.microsoft.com/kb/323339


Message édité par Falconpage le 18-02-2008 à 23:05:47
mood
Publicité
Posté le 18-02-2008 à 23:04:46  profilanswer
 

n°344581
mugnier102
Posté le 18-02-2008 à 23:07:54  profilanswer
 

Sous XP et Serveur 2000, 2003, il s'agit d'un service. Il me semble avoir entendu que par défaut il était actif... mais peu-être est une erreur de ma part... En tout cas, il faut un redémarrage (de mémoire et sous XP, tt le monde n'a pas un 2003 sous la main ;-) ) pour que le changement soit pris en compte.

 

Suite a edit du dessus... Ok, merci pour le retour...


Message édité par mugnier102 le 18-02-2008 à 23:09:17
n°344615
Falconpage
HFR Powered since 1998
Posté le 19-02-2008 à 08:42:59  profilanswer
 

:hello:
 
Alors je confirme qu'après modification de la clef et reboot ça fonctionne !
Je peux enfin voir tout mon réseau sans créer un pont réseau :)
 
Dès que possible afin de faire avancer ce topic je post un tuto complet sur l'utilisation du routage en "TUN".
 
Merci à toi pour cette info !

n°345087
Stuntman
Posté le 21-02-2008 à 16:13:52  profilanswer
 

Salut à tous, j'arrive a pinger mes 2 machines dans les 2 sens mais je n'arrive pas a faire du partage de fichier via des lecteurs réseaux.
Comment faire?
Mon fichier server :

Citation :

 

;local a.b.c.d
port 5000
;proto tcp
proto udp

 

;dev tap
dev tun
;dev-node MyTap
ca ca.crt
cert server.crt
key server.key  
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;push "route 192.168.10.0 255.255.255.0"
;push "route 192.168.20.0 255.255.255.0"
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
;learn-address ./script
;push "redirect-gateway"
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option WINS 10.8.0.1"
client-to-client
;duplicate-cn
keepalive 10 120
;tls-auth ta.key 0 # This file is secret
;cipher BF-CBC        # Blowfish (default)
;cipher AES-128-CBC   # AES
;cipher DES-EDE3-CBC  # Triple-DES
comp-lzo
;max-clients 100
;user nobody
;group nobody
persist-key
persist-tun
status openvpn-status.log
;log         openvpn.log
;log-append  openvpn.log
verb 3
;mute 20

 

j'ai suivis ce qu'il y a en page 1, post 3, la méthode rapide quoi :)


Message édité par Stuntman le 21-02-2008 à 17:07:28
n°345090
Je@nb
Modérateur
Kindly give dime
Posté le 21-02-2008 à 16:27:15  profilanswer
 

Qqn l'a déjà configuré avec un routeur qui intègre openvpn ? (dd-wrt ou openwrt) ?

n°345185
mugnier102
Posté le 21-02-2008 à 23:47:53  profilanswer
 

@Je@nb: J'ai fait fonctionné le VPN sur du linux. L'embarqué rajoute une contrainte sur le système de fichier et la puissance nécessaires. Il existe cependant des dd-wrt ou openwrt (je ne sais plus lequel...) incluant OpenVPN. D'autre l'ont fait et a part les performance et les problème lié a bien lancé le service et bien enregistré la config (une partie de la mémoire est efface par défaut... cet partie est initialisé a l'aide d'un fichier compressé qui rend difficile sa modification.
 
@Stuntman: Pour les partage, il est compliqué et difficile d'utiliser le nom de machine a cause du fonctionnement intrinsèque au partage windows. (protocole en diffusion, bloqué par les routeurs.... Diffusion periodique donc temps de latence....)
La solution en 2 sec est d'utilisé l'adresse IP au lieu du nom de machine.
Dans une fenetre IE ou Explorer, dans la barre d'adresse tape:
\\10.8.0.1 au lieu de \\MonNomDeServeur
Sinon, il faut mettre en place un serveur WINS... ou utiliser le fichier hosts.

n°345242
Je@nb
Modérateur
Kindly give dime
Posté le 22-02-2008 à 12:04:38  profilanswer
 

Ouais t'inquiète je connais tout ça, c'est juste pour savoir si qqn l'ont implémenté

n°345272
Stuntman
Posté le 22-02-2008 à 13:53:09  profilanswer
 

J'ai réussi a faire le partage de fichier.
J'ai un autre problème. Je veux mettre 2 clients, mais ceux-ci prennent tous les deux la même adresse IP! 10.8.0.6 résultat ba c'est pas terrible :D
Des idées?
Je n'arrive pas a ping et a partager quoique ce soit avec un client sous Vista... au secours j'en ai mare.


Message édité par Stuntman le 22-02-2008 à 16:48:39
n°345351
mugnier102
Posté le 22-02-2008 à 22:03:31  profilanswer
 

@Stuntman: A mon avis, tu n'as pas encore virer le par feu de Vista. Ceci dit, je le fuit encore !!
Sinon pour les ip:

Code :
  1. # Maintain a record of client <-> virtual IP address
  2. # associations in this file.  If OpenVPN goes down or
  3. # is restarted, reconnecting clients can be assigned
  4. # the same virtual IP address from the pool that was
  5. # previously assigned.
  6. ifconfig-pool-persist ippool.txt


et aussi:
 

Code :
  1. # EXAMPLE: Suppose you want to give
  2. # Thelonious a fixed VPN IP address of 10.9.0.1.
  3. # First uncomment out these lines:
  4. ;client-config-dir ServeurFixe/ccd
  5. ;route 10.9.0.0 255.255.255.252
  6. ;route 192.168.0.0 255.255.255.0
  7. # Then add this line to ccd/Thelonious:
  8. #   ifconfig-push 10.9.0.1 10.9.0.2
  9. ;ifconfig-push 10.9.0.1 10.9.0.2
  10. ;ifconfig-push 10.9.0.1 10.9.0.2

n°345650
xTremePowe​r
Posté le 24-02-2008 à 19:43:06  profilanswer
 

Bonjour a tous,
 
j'ai un souci avec le toturiel
(je tien a dire qu'il est super clair et rien n'y cloche GG au createur :) )
et malgré une longue recherche je n'est pas trouvé de sujet a ce propos
 
mon blem vient de la generation avec "build-key-server server"  et "build-key client1"
tout ce passe bien jusqu'a ici :
 

Code :
  1. Please enter the following 'extra' attributes
  2. to be sent with your certificate request
  3. A challenge password []:
  4. An optional company name []:
  5. Using configuration from openssl.cnf
  6. Loading 'screen' into random state - done
  7. I am unable to access the keys directory
  8. keys: Invalid argument
  9. Impossible de trouver C:\Program Files\OpenVPN\easy-rsa\keys\*.old


 
j'obtiens tout le temps ce message d'erreur et au lieu de me generer un serveur.crt ca me genere un serveur.csr (pareil pour le client)
pour info si ca influe je suis sous Vista et j'ai mis tout les autorisations possible au dossier keys
 
Merci d'avance de vos reponses

mood
Publicité
Posté le 24-02-2008 à 19:43:06  profilanswer
 

n°345655
mugnier102
Posté le 24-02-2008 à 20:12:56  profilanswer
 

Ou a tu créer le dossier keys ? Il doit être créer dans le dossier easy-rsa

n°345656
xTremePowe​r
Posté le 24-02-2008 à 20:19:47  profilanswer
 

le dossier keys a ete genera automatiquement aux premieres phases  
mais je suis parvenu a un compromis :)
 
j'ai generé tout ses fichiers sur le client (qui lui est XP) et transferé les fichier serveur sur le pc Vista
la tout a l'air de fonctionner a merveille:)

n°345659
Falconpage
HFR Powered since 1998
Posté le 24-02-2008 à 20:33:02  profilanswer
 

Yes en effet sous VISTA le dossier d'OpenVPN est soumis à de trop nombreuses limitations.

n°345680
mugnier102
Posté le 24-02-2008 à 23:11:10  profilanswer
 

Vie Vista ;-)

n°347897
canigou4
siteman ...
Posté le 09-03-2008 à 14:39:29  profilanswer
 

Bonjour,  
 
est-ce qu'il y a une commande pour que sur un de mes clients, lors du demarrage il se connecte tout seul.
 
 
Genre openvpn.exe -connect ou je sais pas, un truc du genre que je met dans demarrage.
 
Merci

n°347899
mugnier102
Posté le 09-03-2008 à 14:48:34  profilanswer
 

openvpn.exe fichierdeconfiguration.ovpn
 ou
net start openvpnstart
(Dans ce cas, tout les .ovpn du repertoire config sont demarré...)
 ou
le gui garde le dernier etat. Si l'ordi était conecté, il essaye de se reconnecter au redemarrage.
 
Voila, si tu ne comprend pas tout, demande. Ma reponse est bref ne connaissant pas exactement ton besoin...

n°347901
canigou4
siteman ...
Posté le 09-03-2008 à 15:00:40  profilanswer
 

Merci de la réponse rapide,  
 
j'ai tenté les deux commandes, mais ca ne fonctionnait pas.
 
J'ai adapté et trouvé finalement,  
 
openvpn-gui.exe --connect fichierconf.ovpn
 
et le client se connecte alors tout seul.
 
Mon but, que le client se connecte tout seul au démarrage à mon serveur vpn :)
 
Merci beaucoup !

n°347902
mugnier102
Posté le 09-03-2008 à 15:02:03  profilanswer
 

Sous windows ? ou Linux ?

n°347903
canigou4
siteman ...
Posté le 09-03-2008 à 15:13:00  profilanswer
 

windows
 
A la base j'avais fait un bat, mais en fait en reflechissant un peu,  
 
suffisait tout simplement que j'edit mon fichier raccourci que j'avais mis dans demarrage qui donne sur  
 
Openvpn-gui.exe --connect fichierconf.ovpn
 
Et voila, quand je lance ma session, le openvpn se co direct sur mon serveur :)
 
pratique :)
 
Merci :hello:


Message édité par canigou4 le 09-03-2008 à 15:13:18
n°347904
mugnier102
Posté le 09-03-2008 à 15:13:48  profilanswer
 

ok, merci

n°347907
canigou4
siteman ...
Posté le 09-03-2008 à 15:30:36  profilanswer
 

par contre j'ai tenté --silent_connection fichier.ovpn au lieu de --connect fichier.ovpn pour eviter d'avoir la popup de status lors de la connection
 
Et cela ne fonctionne pas,  
 
si je met juste --silent_connection, il me dit qu'il manque un parametre et demarre pas,  
 
si je met --connect fichier.ovpn --silent_connection, idem
 
et si je met --silent_connection fich.ovpn, openvpn demarre mais ne se connecte pas..
 
Donc la je cherche :)

n°347909
mugnier102
Posté le 09-03-2008 à 16:04:51  profilanswer
 

dans les service de windows, si tu regle openvpn en demarrage automatique ?

n°348816
kuma_buzz
Posté le 13-03-2008 à 14:41:59  profilanswer
 

Salut,
 
J'ai bien réussi à installer OpenVPN mais j'ai un problème de lenteur.  
 
Bien que le ping client-serveur se fasse assez correctement (entre 100 et 150 ms), mon client a énormément de mal à ouvrir un fichier sur le serveur.
 
Par exemple ,si je veux ouvrir un fichier word cela prend parfois plusieurs minutes, alors que si je télécharge le fichier sur mon pc il se télécharge en quelques secondes seulement.
 
Mon vpn est configuré en TAP , avec un dyndns pour l'adresse fixe , et en TCP sur le port 80.
 
Merci d'avance pour votre aide

n°348849
mugnier102
Posté le 13-03-2008 à 18:14:17  profilanswer
 

Essaye de mettre un autre port que le 80 ? Il y a sans soute un peu trop de scanner sur ta connection. WireShark devrait te permettre de mieux savoir ce qui se passe.
A tu utiliser le "par-feu" ta.key ? Il évite a openVpn de décoder un certain nombre de paquet !

n°348941
kuma_buzz
Posté le 14-03-2008 à 08:55:11  profilanswer
 

Salut, merci pour ta réponse mais je ne comprends pas le "trop de scanner".
 
Je ne peux pas utiliser un autre port que le 80 pour le moment car certaines de mes machines sont derrière un routeur/parefeu auquel je n'ai pas accès, mais je vais faire en sorte qu'on m'ouvre un autre port.
 
Oui, j'utilise bien le ta.key

n°348942
mugnier102
Posté le 14-03-2008 à 09:02:17  profilanswer
 

Wireshark te permet d'espionner ta connection... Et l'utilisation du port 80 comme faille par les pirates et courant. Pas que OpenVPN soit dangereux, mais le port 80 est souvent exploré par des moteurs pour voir si on peut y mettre un virus (ce que l'on appelle le scan...).
C'est le cas pour la majorité des service communement repandu.
 
Dsl, je n'ai pas trop d'autre idées.... ah si, verifie que ton dns soit bien configuré sur la station. Et essaye eventuellement d'ajouter un champ A pour la machine serveur...

n°348969
kuma_buzz
Posté le 14-03-2008 à 12:03:44  profilanswer
 

Mon DNS est bien configuré, en revanche je ne sais pas ce qu'est le "champ A".
 
L'admin réseau m'a dit d'utiliser le port 500 pour mes machines qui posaient probleme, mais lorsque je configure mon serveur sur le port 500 en UDP il ne se connecte pas. En utilisant netstat je me suis aperçu qu'OpenVPN utilisait le port 500 mais je ne sais pas comment changer ce paramêtre (dans la liste des protocoles en cours avec netsat j'ai l'ip de mon serveur ovpn "10.8.0.1" associée au port 500).

n°348986
mugnier102
Posté le 14-03-2008 à 12:25:41  profilanswer
 

Euh ? On dirais que tu a oublié de couper la connections avant l'établissement de la nouvelle. C'est la directive port qui permet de configurer le port.
L'admin réseau a sans doute ouvert le port en TCP et non en UDP. A vérifier entre vous tout comme l'adresse de la machine.
Normalement, tu doit lui donner les info suivante:
port 1194 (port par defaut)
ip.du.serveurvpn.danslereseaulocal
mode udp ou tcp
(+ eventuellement lui demander d'ajouter une route du reseau 10.8.0.0 maque 255.255.255.0 vers ton IP si tu veut utiliser des service interne.)
 
Pour le champ AAA ou AAAA il me faut savoir si ton dns et interne ou externe ou les deux.
Mais en gros: lors de l'utilisation du partage de fichiers, une requete est faite sur le dns avec le nom de la machine:
si je demande \\192.168.0.1
=> il se connecte directe a l'adresse.
si je demande \\olivier
il demande au dns l'adresse de la machine olivier.
si pas de reponse,
il demande au dns l'adresse de la machine olivier.mondomaine.com
si pas de reponse,
il adresse directement la demande sur le reseau en broadcast
(ne passe pas les routeurs....)
 
Si l'adresse est mauvaise, le résultat risque d'être relativement long !
car il faut attendre la reponse dns, faire un essai de connection, attendre que l'essai foire, reessayer le dns, attendre que l'ensemble foire puis finir par une diffusion qui elle risque de marcher !!
Pas sur que cela soit ton probleme, mais peut etre une piste a creuser.
Sinon tu peut essayer avec word d'ouvrir \\192.168.0.1\monpartage\monfichier.doc
pour voir si il se traine.

n°351478
Innop
Posté le 26-03-2008 à 00:29:25  profilanswer
 

Bonsoir,
 
Et oui moi aussi je me lance dans le VPN et moi aussi je me heurte à des problèmes.
En faite sa fais plusieurs semaines que je potasse dessus, je me suis pas mal cassé la tête à corriger toutes les erreurs à chaque fois. Mais la... je reste bloqué...
 
Donc voila mon problème : Presque tout fonctionne : Les deux petits ordinateurs sont vert, je peux pinger les PCs entre eux, je peux jouer en lan... Sauf que mon but ultime est d'arriver à ce que mon trafic internet bloqué soit redirigé vers mon VPN.
 
Je pense que mon problème vient de ces lignes que j'ai mal configuré (dans le config. du serveur) :

Citation :

server 192.168.199.0 255.255.255.248
route 192.168.199.0 255.255.255.248
push "route 192.168.199.10 255.255.255.248"


 
Si j'ai bien compris elles servent à envoyé au client les routes. J'ai essayé de les configurer manuellement dans la table de routage mais je reste tout autant bloqué donc je pense qu'il vaille mieux corriger le problème dans le fichier de configuration.
 
 
Quelques infos :
 
Entreprise (la ou je veux que le trafic soit redirigé) :
Adresse IP attribué à l'ordinateur par le réseau internet : 192.168.98.10
Passerelle : 192.168.98.254
Masque : 255.255.255.0
 
Adresse IP client attribué par le VPN : 192.168.199.6 (avant c'était 192.168.199.2 mais j'ai tout bidouillé et je sais pas pourquoi c'est ça maintenant mais bon...)
----------------
 
Domicile (la ou tout est ouvert) :
Adresse IP dynamique corrigé par DNS : plopinno.no-ip.org
Adresse IP attribué par le VPN : 192.168.199.1
----------------
 
 
Mes fichiers configs :
Serveur :

Citation :

port 53
proto udp
dev tun "OpenVPN"
ifconfig 192.168.199.1 192.168.199.2
server 192.168.199.0 255.255.255.248
tls-server
route 192.168.199.0 255.255.255.248
push "route 192.168.199.0 255.255.255.248"
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
keepalive 10 120
comp-lzo
verb 4
mute 10


 
Client :

Citation :

client
dev tun "OpenVPN"
remote plopinno.no-ip.org 53
ifconfig 192.168.199.2 192.168.199.1
tls-client
pull
ca ca.crt
cert client1.crt
key client1.key  
port 53
comp-lzo
ping 10
verb 4


 
---------------
 
Donc voila. Je me creuse la tête à essayé de rentrer plein de trucs différents mais je vois pas d'autre solution. Alors si quelqu'un à un bout de chemin à me montrer je suis preneur. Si besoin d'autres infos n'hésitez pas.
 
Merci beaucoup d'avance.
 
A bientôt.
 
Inno.


Message édité par Innop le 26-03-2008 à 10:30:12
n°351479
mugnier102
Posté le 26-03-2008 à 00:59:07  profilanswer
 

Euh, je sais qu'il est 1h et que je doit fatiguer... mais bon, tu ne veut pas faire un shema avec dia ou directement ? Parceque je ne suis meme pas sur d'avoir compris de quelle coté etait le serveur VPN et de quel coté les service a acceder ... (Je doit fatiqué...) De plus, tu est sur de ton 192.169.x.x ?
Dans ta premiere citation pourquoi utilise tu des masque a 248 (a par la joie de se cassé la tete ?)
Et puis, de masquer le nom de ton domaine et tes adresses ip publiques ne peut pas être une mauvaise idée... bien quelle ne supprimeront pas toutes les attaques...

n°351515
Innop
Posté le 26-03-2008 à 10:44:19  profilanswer
 

Bonjour,
 
Hihi moi aussi je devais être un peu fatigué... Oui en effet c'est 192.168.x.x
 
Voila un petit shéma, j'espère que sa sera un peu plus clair :
http://img254.imageshack.us/img254/6641/sanstitre2wa6.jpg
 
J'utilise le masque 248 car au début je metté 252 (je sais pas pourquoi c'est lui qui me mettait sa au début) met OpenVPN me disait que 248 dans le push était le maximum, alors j'ai pas cherché la bèbète plus loin. :)
 
Merci d'avance.
A bientôt.
Inno.

n°351539
mugnier102
Posté le 26-03-2008 à 12:14:33  profilanswer
 

Euh, presque bon, il me manque que le plan d'adressage interne sur le serveur...

 

Sinon, tu semble faire des confusion entre mode tun et mode tap....

 

Pour le mode TUN, il te faut pousser les routes du réseau interne (celui que je n'ai pas !). Et tu enlève les 2 ifconfig des fichier de config. De même, comme tu veut sans toute parler a tout les pc du réseau interne, il te faut passer le masque a au moins 255.255.255.0 voir direct 255.255.0.0 (masque du réseau interne).
Tu peut également virer le pull sur le client car il ne sert a rien. C'est le serveur qui impose sa loi ! (Y'a qu'a voir ton ip en .6)
Il faudra également activé le routage sur le serveur pour qu'il s'occupe du routage et ajouter une route de retour sur la box....

 

Pour le mode TAP, comme je ne maitrise pas top, je ne voudrai pas dire trop de connerie... mais en tout cas, ton fichier ne devrait pas avoir le mot cle tun au debut et tu n'aurai pas besoin de push sur cette route.

 

Et effectivement, un push ne peut être a 252 car il correspond a un réseau vide (1 adresse pour le réseau, 1 pour le broadcast et 1 pour les machines ce qui ne correspond pas a grand chose)


Message édité par mugnier102 le 26-03-2008 à 12:19:59
n°351579
Innop
Posté le 26-03-2008 à 15:18:09  profilanswer
 

Coucou,
 
Merci de ton aide.
 
Je ne comprend pas trop ce que tu veux dire par plan d'adressage interne du serveur ? L'adresse IP attribué à la livebox ? Si c'est elle, bah en faite elle est dynamique et je l'ai donc remplacé par un DNS (avec no-ip.org) pour palier ce problème.
 
Pour le pull, je croyais qu'il servait à récuperer directement sur le serveur les routes ?
 
Concernant les routes d'entrées et de retours dans la box, j'ai déjà configuré la table de routage de celle-ci pour qu'elle redirige en entrée et en sortie le port 53 vers la machine où est installé le serveur (Adresse attribué par la box à la machine : 192.168.1.70)
 
Donc si je comprend un peu, mes fichiers configs devrait ressembler à sa :
Mes fichiers configs :
Serveur :

Citation :

port 53
proto udp
dev tun "OpenVPN"
 
server 192.168.199.0 255.255.0.0
tls-server
route 192.168.199.0 255.255.0.0
push "route 192.168.199.0 255.255.0.0"
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
keepalive 10 120
comp-lzo
verb 4
mute 10


 
Client :

Citation :

client
dev tun "OpenVPN"
remote plopinno.no-ip.org 53
tls-client
ca ca.crt
cert client1.crt
key client1.key  
port 53
comp-lzo
ping 10
verb 4


 
---------------
 
Si je puis me permettre (et évidement si tu as le temps), j'aimerai comprendre la différence entre mettre le masque en 255.255.255.0 ou en 255.255.0.0 ? Car si je met un masque en 255.255.0.0 mon sous-réseau sera : 192.168.0.0  et il me faudra changer la paserelle qui est 'push' ? alors que si je met en 255.255.255.0 il sera en 192.168.199.0 ? (enfin je dis sa mais je sais pas trop, j'essais de comprendre :))
Edit : Et si il est à 255.255.255.252 ou 255.255.255.248, au final la paserelle pour un adresse en 192.169.199.6 sera toujours 192.168.199.0 ?
Edit 2 : Ah non sa sera 192.168.199.4 pour le 252, et 192.168.199.0 pour le 248. Hihi. Autant pour moi ! :)
 
Merci !
 
A bientôt


Message édité par Innop le 26-03-2008 à 15:24:35
n°351609
mugnier102
Posté le 26-03-2008 à 18:54:03  profilanswer
 

Citation :


Mes fichiers configs :
Serveur :
 
port 53
proto udp
dev tun "OpenVPN"
 
server 192.168.199.0 255.255.255.0
tls-server
route 192.168.199.0 255.255.255.0 <= tu n'en a normalement pas besoin car deja inclus dans l'instruction server du dessus
push "route 192.168.1.0 255.255.255.0"
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
keepalive 10 120
comp-lzo
verb 4
mute 10


 
 
---------------

Citation :


Si je puis me permettre (et évidement si tu as le temps), j'aimerai comprendre la différence entre mettre le masque en 255.255.255.0 ou en 255.255.0.0 ? Car si je met un masque en 255.255.0.0 mon sous-réseau sera : 192.168.0.0  et il me faudra changer la passerelle qui est 'push' ? alors que si je met en 255.255.255.0 il sera en 192.168.199.0 ? (enfin je dis sa mais je sais pas trop, j'essais de comprendre :))
Edit : Et si il est à 255.255.255.252 ou 255.255.255.248, au final la passerelle pour un adresse en 192.169.199.6 sera toujours 192.168.199.0 ?
Edit 2 : Ah non sa sera 192.168.199.4 pour le 252, et 192.168.199.0 pour le 248. Hihi. Autant pour moi ! :)


 
Effectivement, mettre le masque a 255.255.255.0 semble mieux pour toi car tu n'aura qu'un seul client. Sachant qu'avec windows, 4 adresse sont consomé par client, pour etre tranquille j'utilise de preference un reseau plus grand (cela me permet d'avoir plus de marge pour choisir des adresses stratégique.... choix perso inadapté pour toi vu ton plan d'adresssage. En fait un masque a 255.255.0.0 permet d'acceder a tout PC ayant une adresse commancant par 192.168.x.x
Le push ne sert a rien car imposé par le serveur, que le client soit d'accord ou non ! Pas besoin de demander au serveur, de toute manière il te l'impose lors de la connections (sans doute un reste historique...) !
L'information qui me manquait c'est le plan interne entre la livebox et le serveur. En effet, transformer le serveur en passerelle n'est utile que dans le cas ou tu veux acceder a des ressource non disponible sur le serveur... mais disponible sur le réseau local pour le serveur. C'est pourquoi j'ai changé l'instruction push pour coller a ton réseau local.
 
PS: J'ai pas refait les calculs... je sors d'une interro sur cela alors, cela me suffit...


Message édité par mugnier102 le 26-03-2008 à 19:03:06
n°351613
Innop
Posté le 26-03-2008 à 19:08:36  profilanswer
 

Re,
 
Merci beaucoup. Je test sa se week-end et je te tiens au courant. Merci.
 
A bientôt.
 
Ps : Quelle formation ? :)

n°351627
mugnier102
Posté le 26-03-2008 à 20:01:12  profilanswer
 

IUT Info, mais je te rassure tt de suite, tout ne vient pas de la....


Message édité par mugnier102 le 26-03-2008 à 20:03:36
n°352345
Innop
Posté le 30-03-2008 à 21:05:49  profilanswer
 

Coucou,
 
Voici les nouvelles.
 
Sa ne fonctionnent pas. Hihi ! Sa aurait été trop beau ! ^___^
 
Voilà quelques infos supplémentaires si sa peut aider :
 
La fin du fichier log :

Citation :

Sun Mar 30 20:59:51 2008 us=171000 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sun Mar 30 20:59:51 2008 us=265000 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 192.168.199.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.199.6 192.168.199.5'
Sun Mar 30 20:59:51 2008 us=265000 OPTIONS IMPORT: timers and/or timeouts modified
Sun Mar 30 20:59:51 2008 us=265000 OPTIONS IMPORT: --ifconfig/up options modified
Sun Mar 30 20:59:51 2008 us=265000 OPTIONS IMPORT: route options modified
Sun Mar 30 20:59:51 2008 us=281000 TAP-WIN32 device [OpenVPN] opened: \\.\Global\{18458D69-E62A-4EE2-AADC-32F7FD7638C5}.tap
Sun Mar 30 20:59:51 2008 us=281000 TAP-Win32 Driver Version 9.4  
Sun Mar 30 20:59:51 2008 us=281000 TAP-Win32 MTU=1500
Sun Mar 30 20:59:51 2008 us=281000 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.199.6/255.255.255.252 on interface {18458D69-E62A-4EE2-AADC-32F7FD7638C5} [DHCP-serv: 192.168.199.5, lease-time: 31536000]
Sun Mar 30 20:59:51 2008 us=281000 NOTE: FlushIpNetTable failed on interface [4] {18458D69-E62A-4EE2-AADC-32F7FD7638C5} (status=259) : Aucune donnée n'est disponible.  
Sun Mar 30 20:59:56 2008 us=406000 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Sun Mar 30 20:59:56 2008 us=406000 Route: Waiting for TUN/TAP interface to come up...
Sun Mar 30 21:00:01 2008 us=515000 TEST ROUTES: 2/2 succeeded len=2 ret=1 a=0 u/d=up
Sun Mar 30 21:00:01 2008 us=515000 route ADD 192.168.1.0 MASK 255.255.255.0 192.168.199.5
Sun Mar 30 21:00:01 2008 us=531000 Route addition via IPAPI succeeded [adaptive]
Sun Mar 30 21:00:01 2008 us=531000 route ADD 192.168.199.1 MASK 255.255.255.255 192.168.199.5
Sun Mar 30 21:00:01 2008 us=531000 Route addition via IPAPI succeeded [adaptive]
Sun Mar 30 21:00:01 2008 us=531000 Initialization Sequence Completed


 
Et voici mon 'netstat -nr' :
http://img440.imageshack.us/img440/9225/20080330210243lj5.png
 
 
Voili voilou.
 
Merci d'avance.
 
A bientôt.
 
Inno.

n°352373
mugnier102
Posté le 31-03-2008 à 00:24:20  profilanswer
 

Arrive tu toujours a pinger 192.168.98.5 ? .1 ?
Si oui, c'est un bon debut... a mon avis, il ne te manque que l'activation du routage... sur le serveur.
Dans les service: ROutage et Acces distant.
Sinon regedit + google et ton amis (activation routage windows xp...)
Le ping 192.168.1.X (X= valeur pour le serveur) devrait alors fonctionner
Si ce ping passe, c'est ta livebox dans lequelle il faut rajouter une route pour lui dir de renvoyer les paquet VPN vers le serveur vpn... !
 
Tiens moi au courant...

n°352455
evr
mm..
Posté le 31-03-2008 à 16:30:02  profilanswer
 

Bonjour à tous,
 
J'utilise openvpn entre mon poste client sous Windows XP SP2 et un routeur sous DD-WRT 2.3 SP2.
Ce que je veux faire c'est spécifier le port source de mon client.
Je veux que mon serveur (IP X.X.X.X) cause sur le port 1111 et mon client (IP Y.Y.Y.Y) sur le 2222.
 
Je spécifie bien rport 1111 et lport 2222 sur mon client, et l'inverse sur le serveur (lport 1111 et rport 2222 - au cas ou..).
 
En relevant les logs de la connexion, il me dit du coté client :

Mon Mar 31 15:59:28 2008 us=45079   local_port = 2222
Mon Mar 31 15:59:28 2008 us=45087   remote_port = 1111
[..]
Mon Mar 31 15:59:28 2008 us=329300 TCPv4_CLIENT link local: [undef]
Mon Mar 31 15:59:28 2008 us=329310 TCPv4_CLIENT link remote: X.X.X.X:1111


 
Et du coté serveur:

<29>openvpn[14403]: tcpv4_server link remote: Y.Y.Y.Y:2102  
<29>openvpn[14403]: tcpv4_server link local: [undef]


 
Je ne comprends pas pourquoi il ne prend pas en compte le paramètre lport ?!
Je fonctionne en TCP et TLS.
 
Quelqu'un aurait une idée ? Y-aurait-il un paramètre supplémentaire à fournir ? (je précise que je n'ai pas nobind..)

n°352469
mugnier102
Posté le 31-03-2008 à 18:25:20  profilanswer
 

Tiens, c'est la premiere fois que l'on me parle de ces options !!
Mais dit moi, tu n'a pas un petit dispositif NAT (genre une box...) entre le serveur et le client ?
Parceque cela expliquerai que le client et le serveur ne parle pas des meme port !
 
Sinon, j'essayerai de prendre une adresse de port un peu beaucoup plus elevé, les port ports inferierieurs a 1024 etant réservé... (Oui je sais que tu est au dessus, mais de la a dire que certain n'ont pas déjà été pris en local...) Essaye le 11111 par exemple...

n°352485
Innop
Posté le 31-03-2008 à 19:51:24  profilanswer
 

Citation :

Arrive tu toujours a pinger 192.168.98.5 ? .1 ?


 
Ah non tu as raison !  :(  Pourtant avant je pouvais. Snif !  :??:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  22  23  24  ..  42  43  44  45  46  47

Aller à :
Ajouter une réponse
 

Sujets relatifs
*** Réseau domestique et partage de connexion Internet 
Plus de sujets relatifs à : Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)