Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2695 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  23  24  25  ..  42  43  44  45  46  47
Auteur Sujet :

Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.

n°352485
Innop
Posté le 31-03-2008 à 19:51:24  profilanswer
 

Reprise du message précédent :

Citation :

Arrive tu toujours a pinger 192.168.98.5 ? .1 ?


 
Ah non tu as raison !  :(  Pourtant avant je pouvais. Snif !  :??:

mood
Publicité
Posté le 31-03-2008 à 19:51:24  profilanswer
 

n°352496
mugnier102
Posté le 31-03-2008 à 21:17:57  profilanswer
 

Laquelle ? Des erreurs dans le log ? (Surement...)
C'était juste une vérification pas a pas, je n'espérai pas tout casser !

n°352563
evr
mm..
Posté le 01-04-2008 à 08:31:26  profilanswer
 

mugnier102 a écrit :

Tiens, c'est la premiere fois que l'on me parle de ces options !!
Mais dit moi, tu n'a pas un petit dispositif NAT (genre une box...) entre le serveur et le client ?
Parceque cela expliquerai que le client et le serveur ne parle pas des meme port !
 
Sinon, j'essayerai de prendre une adresse de port un peu beaucoup plus elevé, les port ports inferierieurs a 1024 etant réservé... (Oui je sais que tu est au dessus, mais de la a dire que certain n'ont pas déjà été pris en local...) Essaye le 11111 par exemple...


 
Effectivement mon serveur est NATté, ce qui peut expliquer le changement de port. Sauf que je pensais que, dans la mesure du possible, un dispositif NAT s'efforçait de garder le même port (s'il n'est pas déjà pris).
 
J'ai essayé avec plusieurs grandeurs de ports, les 1111 et 2222 c'est juste pour l'exemple.

n°352584
mugnier102
Posté le 01-04-2008 à 12:06:54  profilanswer
 

Peut être a une époque et sur du matos professionel... mais plus depuis longtemps... surtout sur les dispositif plus bas de gamme !

 

Sinon, tu peut me dire l'intérêt de fixer le port pour le client ? La seule piste que je vois est sécurisation avec par feu amélioré ?

Message cité 1 fois
Message édité par mugnier102 le 01-04-2008 à 12:10:06
n°352638
evr
mm..
Posté le 01-04-2008 à 17:32:13  profilanswer
 

mugnier102 a écrit :

Peut être a une époque et sur du matos professionel... mais plus depuis longtemps... surtout sur les dispositif plus bas de gamme !
 
Sinon, tu peut me dire l'intérêt de fixer le port pour le client ? La seule piste que je vois est sécurisation avec par feu amélioré ?


Bien vu, c'est la seule raison : la maitrise des flux sur le pare-feu (c'est accessoirement aussi une proof of concept :)).
Le dispositif qui fait du NAT c'est iptables sur DD-WRT (linux embarqué) ; je sais pas si on peut qualifier ça de "bas de gamme", j'en sais pas beaucoup sur l'implémentation du NAT là-dedans.
 
Cela dit à l'origine je teste ça pour un utilisateur exigeant. :)

n°352642
mugnier102
Posté le 01-04-2008 à 17:47:34  profilanswer
 

(Alors met open vpn directe sur DD-WRT... a condition que ta ROM tienne question espace...)
M'étonnerai que t'arrive a choisir tes ports... sauf a jouer avec IPTable pour ne pas faire de NAT sur les paquets du VPN et les forwarder directement.... Mais franchement bon courage... De plus en precisent le port pour le client, tu n'autorise la connexion seulement d'un client ! Et franchement, le "par feu" HMAC et les certificat (avec gestion des revocation) sécurise déjà bien les choses.

n°352674
evr
mm..
Posté le 01-04-2008 à 19:29:10  profilanswer
 

mugnier102 a écrit :

(Alors met open vpn directe sur DD-WRT... a condition que ta ROM tienne question espace...)
M'étonnerai que t'arrive a choisir tes ports... sauf a jouer avec IPTable pour ne pas faire de NAT sur les paquets du VPN et les forwarder directement.... Mais franchement bon courage... De plus en precisent le port pour le client, tu n'autorise la connexion seulement d'un client ! Et franchement, le "par feu" HMAC et les certificat (avec gestion des revocation) sécurise déjà bien les choses.


 
OpenVPN est déjà sur mon DD-WRT.
D'ailleurs après quelques tests succincts ça ne me semble pas venir du NAT : je me connecte sur le serveur avec 2 clients simultanément, un depuis Internet sur mon IP publique et l'autre depuis mon LAN sur l'IP privée du serveur :

# netstat -nat
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:1165            0.0.0.0:*               LISTEN
tcp        0      0 192.168.0.254:1165      192.168.0.24:4077       ESTABLISHED
tcp        0      0 <IP_PUBLIQUE_DU_SERVEUR>:1165      <IP_SUR_INTERNET>:4835     ESTABLISHED


 
Rien à faire, il veut pas prendre en compte le port source.

n°352707
mugnier102
Posté le 01-04-2008 à 21:08:11  profilanswer
 

Une autre piste a creuser: Comme beaucoup d'option du client ne sont pas forcement prise en compte dans le fichier .ovpn client, il faudrai a mon avis  essayer d'utiliser un répertoire pour les fichiers config client
(directive --client-config-dir)
Cela aidera peut être... Si tu veut un exemple, donne ton adresse en prive je t'enverrai un zip de ma config...
(Quelle plateforme pour DD-WRT ? Je commence envisager un achat...)

n°352973
evr
mm..
Posté le 03-04-2008 à 08:35:31  profilanswer
 

mugnier102 a écrit :

Une autre piste a creuser: Comme beaucoup d'option du client ne sont pas forcement prise en compte dans le fichier .ovpn client, il faudrai a mon avis  essayer d'utiliser un répertoire pour les fichiers config client
(directive --client-config-dir)
Je ne comprend pas le but de cette astuce ?! et je ne trouve pas --client-config-dir dans le man.
 
Cela aidera peut être... Si tu veut un exemple, donne ton adresse en prive je t'enverrai un zip de ma config...
Oui, je veux bien, ça mettra peut être en évidence un défaut dans ma conf
 
(Quelle plateforme pour DD-WRT ? Je commence envisager un achat...)
J'ai du linksys (wrt54gl) mais il commence à dater ; je me suis laisser dire qu'il y avait mieux maintenant du coté asus.. j'ai pu le modèle en tête. Après, DD-WRT ou Open-WRT, il faut choisir !


n°353018
mugnier102
Posté le 03-04-2008 à 14:35:10  profilanswer
 

Je viens de verifier l'option est bien dans le man... Sinon, un exemple vient de partir par mail...

mood
Publicité
Posté le 03-04-2008 à 14:35:10  profilanswer
 

n°354366
Florent42
Posté le 11-04-2008 à 19:55:45  profilanswer
 

Bonsoir,
 
j'aurais une petite question:
 
Voila j ai 2 réseaux distinct d'un coté 192.168.120.0(A) et 192.168.1.0(B)
 
j ai un openvpn le serveur étant sur le réseau 192.168.120.0 et un poste client sur le réseau 192.168.1.0
 
Maintenant ma question est:
quand la connexion entre client et le serveur est assurée, peut on en faire un lien permanent :
les postes du réseau A peuvent communiquer avec ceux du réseau B?
 
En gros au lieu d'avoir un VPN ipsec avec un routeur, le faire via openvpn pour mettre en réseau VPN 2 réseaux différents.
 
merci

n°354367
mugnier102
Posté le 11-04-2008 à 20:02:27  profilanswer
 

A priori oui, par contre, on en reparle dimanche....
Laisse moi ton mail en prive que je t'envoie un exemple de ce type de config... C'est un peu complexe a explique comme cela. Sache cependant que le rezo du serveur ne PEUT pas utiliser des adresse IP que le client utilise déjà... Logique non ?
A+

n°354393
Florent42
Posté le 11-04-2008 à 22:50:37  profilanswer
 

"Sache cependant que le rezo du serveur ne PEUT pas utiliser des adresse IP que le client utilise déjà"=> désolé mais je ne comprends pas de quelle adresses tu parles?
 
je t'envoi mon adresse par mail. Merci de ton aide!
 

n°354396
mugnier102
Posté le 11-04-2008 à 22:57:41  profilanswer
 

En gros, si tu as un reseau en 192.168.X.0 pour que le client se connecte a internet, tu ne pourras pas obtenir qu'il se connecte a un serveur derriere le VPN si celui la est aussi dans un réseau 192.168.X.0  

n°354648
Florent42
Posté le 14-04-2008 à 09:03:24  profilanswer
 

oui il faut que les 2 réseaux soit différents
 
dans mon cas il y a pas de soucis
 
soit je passe par un openvpn qui utilise des adresse en 10.8.0.x classique mais les 2 réseaux distants sont d' id reseau différent (mais openvpn en routage)
 
soit j'ai rellement 2 id reseau différent en "bridge" meme si dans ce cas la cible étant uniquement le serveur (et pas le reste du reseau) le bridge n'est pas configuré
 
j'ai ces 2 cas de  figure ou je peux essayer. Par contre es ce que la mise en place d'un VPN permanent empêcherait le bon fonctionnement de postes nomades? (je pense que non sauf si la config est vraiment faite différemment)
 
Par rapport a ce que tu m as envoyé, dois je comprendre que le client est identique a un openvpn classique sauf  erreur de ma part...par contre le serveur utilise des choses que je n'utilise pas (ccd par exemple)

n°354687
mugnier102
Posté le 14-04-2008 à 13:55:02  profilanswer
 

Pour la derniere remarque, oui !
Le client ne peut plus imposer ses option au serveur pour augmenter la sécurité... (Trop facile de prendre la place d'un autre client dans ce cas...)
C'est la directive ccd qui permet de configurer les options pour chaque client. Si un client n'a pas d'option partculiere, il se contentera des options  général... Dans mon exemple, j'ai encore quelque autre client. Cependant, leur accès est plus limité car je ne leur donne pas les routes... (Ils peuvent cependant les rajouter a la main si ils les connaissent !)
Donc comme coté client pas de changement, cela facilite la vie. Pour ce qui est du serveur, quelque options en plus ne devrait normalement pas nuire au client déjà existant.
A+

n°356838
jinfuu
Posté le 25-04-2008 à 23:40:05  profilanswer
 

salut ! ça va ?  :D  
 
j'ai besoin de vous:
 
je voudrai créer un vpn simple donc j'ai choisis de mettre une clé statique. seulement ça ne marche pas.
j'ai voulu simplifier au maximum les fichiers donc j'ai mis le strict minimum et je crois que c'est ça qui fait que ça bloque, j'ai du oublier des lignes....
 
donc mon fichier coté serveur:

Citation :

port 35056
proto udp
dev tun
ifconfig 10.8.0.1 10.8.0.2
secret static.key


 
et celui coté client:

Citation :


remote (ip du serveur) (port du serveur)
proto udp
port 42771
dev tun
secret static.key
ifconfig 10.8.0.2 10.8.0.1


 
Merci d'avance.

n°357018
mugnier102
Posté le 26-04-2008 à 23:18:28  profilanswer
 

Salut,
 
Je rentre juste de 2 semaine sans internet... tu a vraiment de la chance !! :-)  
Peut tu essayer avec mes fichier de config present en page 13 ? (En les adaptant si besoin.... de plus la toute petite aide devrait t'aider !!
 
Tiens moi au courant, en particulier avec le message d'erreur des log client ou serveur si tu veut plus d'aide !
A+


Message édité par mugnier102 le 26-04-2008 à 23:18:46
n°357138
jinfuu
Posté le 27-04-2008 à 15:42:26  profilanswer
 

j'ai changé de stratégie.
 
côté serveur:

Code :
  1. port (port0)
  2. proto udp
  3. dev tun
  4. ca ca.crt
  5. cert server.crt
  6. key server.key
  7. dh dh1024.pem
  8. server 10.8.0.0 255.255.255.0
  9. ifconfig-pool-persist ipp.txt
  10. keepalive 10 120
  11. tls-auth ta.key 0
  12. cipher BF-CBC
  13. comp-lzo
  14. persist-key
  15. persist-tun
  16. status openvpn-status.log
  17. verb 3
  18. mute 5


 
et côté client:

Code :
  1. client
  2. dev tun
  3. proto udp
  4. remote (ip0) (port0)
  5. resolv-retry infinite
  6. nobind
  7. persist-key
  8. persist-tun
  9. ca ca.crt
  10. cert client.crt
  11. key client.key
  12. ns-cert-type server
  13. tls-auth ta.key 1
  14. cipher BF-CBC
  15. comp-lzo
  16. verb 3
  17. mute 5


 

Code :
  1. Sun Apr 27 14:15:25 2008 (ip1):(port1) [client1] Peer Connection Initiated with (ip1):(port1)
  2. Sun Apr 27 14:15:25 2008 (client1)/(ip1):(port1) MULTI: Learn: 10.8.0.6 -> (client1)/(ip1):(port1)
  3. Sun Apr 27 14:15:25 2008 (client1)/(ip1):(port1) MULTI: primary virtual IP for (client1)/(ip1):(port1): 10.8.0.6
  4. Sun Apr 27 14:15:26 2008 (client1)/(ip1):(port1) PUSH: Received control message: 'PUSH_REQUEST'
  5. Sun Apr 27 14:15:26 2008 (client1)/(ip1):(port1) SENT CONTROL [client1]: 'PUSH_REPLY,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5' (status=1)
  6. Sun Apr 27 14:39:01 2008 (ip2):(port2) [client2] Peer Connection Initiated with (ip2):(port2)
  7. Sun Apr 27 14:39:01 2008 (client2)/(ip2):(port2) MULTI: Learn: 10.8.0.10 -> (client2)/(ip2):(port2)
  8. Sun Apr 27 14:39:01 2008 (client2)/(ip2):(port2) MULTI: primary virtual IP for (client2)/(ip2):(port2): 10.8.0.10
  9. Sun Apr 27 14:39:02 2008 (client2)/(ip2):(port2) PUSH: Received control message: 'PUSH_REQUEST'
  10. Sun Apr 27 14:39:02 2008 (client2)/(ip2):(port2) SENT CONTROL [client2]: 'PUSH_REPLY,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.10 10.8.0.9' (status=1)


 
donc les 2 clients se connectent bien à mon serveur. sachant que le serveur est sous vista, le client1 sous vista et le client2 sous xp:
le client1 ping le serveur mais l'inverse n'est pas vrai;
le serveur ping le client2 et le client2 ping le serveur;
je ne sais pas si les clients se ping entre eux.
 
personne ne voit personne dans le réseau et dans un jeux impossible de voir la partie créée en réseau local. (le but de la mise en place de ce vpn)
 
voilà je crois que c'est tout  :D

n°357159
mugnier102
Posté le 27-04-2008 à 16:46:13  profilanswer
 

Ben, moi je dirais qu'il doit te reser un par-feu quelque part !! Verifie que le par feu de windows soit bien désactiver...
Par défaut, sans la directive client-to-client, les client ne peuvent pas se pinguer entre eux.
 
Tu peut activer le partage de fichier windows sur la carte et entrer \\ip_du_serveur_de_fichier pour verifier que tout fonctionne.

n°357211
jinfuu
Posté le 27-04-2008 à 20:46:47  profilanswer
 

bon le client1 et le serveur se ping. mais, et oui, impossible de se voir dans la recherche réseau.
parcontre le \\ip du serveur, ça marche et il demande un login.
 
on avance doucement :D
merci de ton aide.


Message édité par jinfuu le 27-04-2008 à 20:51:12
n°357220
mugnier102
Posté le 27-04-2008 à 21:56:23  profilanswer
 

Le protocole de partage windows utilise la diffusion: Les ordinateurs "s'annonce" a intervalle de temps régulier (environ 15-20 minute)... Sous XP (2000 ? ME ?), le système a évolué pour intégrer une éventuellement résolution de noms a l'aide du DNS et une gestion dynamique de l'information (sur le port 445...)... La version serveur de windows intègre un service serveur appelé WINS permettant de limiter la diffusion pour éviter l'encombrement du réseau et maintenir la liste des station.
En gros, soit tu utilise le system avec des adresse IP fixe, soit tu tape dans une version serveur de windows avec un WINS et un DNS soit tu tape dans le DNS libre avec bien du courage pour gérer l'inscription des ordinateurs dans le DNS au démarrage.
Cependant, normalement, en tapant \\Nom_de_lordinateur, il devrait finir par t'afficher quelque chose en ramant beaucoup...
Tu peut également regardé du coté de SAMBA mais le plus rapide c'est de mettre des IP fixe au client et de ne pas s'emmerder ! (Quitte a rajouter une correspondance dans le DNS...)
Pour la gestion de login, cela est configuré par les stratégie de sécurité. Le plus simple est de créer un compte sur la machine "serveur" de fichier avec un mot de passe. Celui ci sera alors valide pour accéder au partage.

n°358035
Stuntman
Posté le 02-05-2008 à 09:21:23  profilanswer
 

Salut à tous, je reviens sur ce topic car j'ai quelques petits soucis...
J'ai donc ma configuration actuelle :  
- Serveur windows xp sp2
- Client Vista
- Client XP
 
Tout est au vert, mais le client XP ne ping pas le client vista. Alors que chacun de mes clients ping le serveur.
Voici ma configuration client :

Citation :


##############################################
# Sample client-side OpenVPN 2.0 config file #
# for connecting to multi-client server.     #
#                                            #
# This configuration can be used by multiple #
# clients, however each client should have   #
# its own cert and key files.                #
#                                            #
# On Windows, you might want to rename this  #
# file so it has a .ovpn extension           #
##############################################
 
# Specify that we are a client and that we
# will be pulling certain config file directives
# from the server.
client
 
 
# Use the same setting as you are using on
# the server.
# On most systems, the VPN will not function
# unless you partially or fully disable
# the firewall for the TUN/TAP interface.
;dev tap
dev tun
 
# Windows needs the TAP-Win32 adapter name
# from the Network Connections panel
# if you have more than one.  On XP SP2,
# you may need to disable the firewall
# for the TAP adapter.
;dev-node MyTap
 
# Are we connecting to a TCP or
# UDP server?  Use the same setting as
# on the server.
;proto tcp
proto udp
 
# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote mon_ip 1194
;remote my-server-2 1194
 
# Choose a random host from the remote
# list for load-balancing.  Otherwise
# try hosts in the order specified.
remote mon_ip 1194
 
# Keep trying indefinitely to resolve the
# host name of the OpenVPN server.  Very useful
# on machines which are not permanently connected
# to the internet such as laptops.
resolv-retry infinite
 
# Most clients don't need to bind to
# a specific local port number.
nobind
 
# Downgrade privileges after initialization (non-Windows only)
;user nobody
;group nobody
 
# Try to preserve some state across restarts.
persist-key
persist-tun
 
# If you are connecting through an
# HTTP proxy to reach the actual OpenVPN
# server, put the proxy server/IP and
# port number here.  See the man page
# if your proxy server requires
# authentication.
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
 
# Wireless networks often produce a lot
# of duplicate packets.  Set this flag
# to silence duplicate packet warnings.
;mute-replay-warnings
 
# SSL/TLS parms.
# See the server config file for more
# description.  It's best to use
# a separate .crt/.key file pair
# for each client.  A single ca
# file can be used for all clients.
ca ca.crt
cert client1.crt
key client1.key
 
# Verify server certificate by checking
# that the certicate has the nsCertType
# field set to "server".  This is an
# important precaution to protect against
# a potential attack discussed here:
#  http://openvpn.net/howto.html#mitm
#
# To use this feature, you will need to generate
# your server certificates with the nsCertType
# field set to "server".  The build-key-server
# script in the easy-rsa folder will do this.
;ns-cert-type server
 
# If a tls-auth key is used on the server
# then every client must also have the key.
# tls-auth ta.key 1
 
# Select a cryptographic cipher.
# If the cipher option is used on the server
# then you must also specify it here.
;cipher x
 
# Enable compression on the VPN link.
# Don't enable this unless it is also
# enabled in the server config file.
comp-lzo
 
# Set log file verbosity.
verb 3
 
# Silence repeating messages
;mute 20
 
route-method exe
route-delay 2
 


 
C'est un peu chiant parce que dans ce la, je ne peux pas faire de partage de fichiers :/

n°358037
Stuntman
Posté le 02-05-2008 à 09:28:18  profilanswer
 

J'ai trouvé, il fallait tout bêtement décomenter la ligne
client-to-client dans le fichier de configuration serveur

 


Message édité par Stuntman le 02-05-2008 à 09:28:39
n°358038
mugnier102
Posté le 02-05-2008 à 09:35:48  profilanswer
 

client-to-client permet au client de se pinguer entre eux, c'est normalement inutils pour pinguer le serveur. Quelle adresse IP ping tu ? 192.168.X.X ou 10.8.X.X ?

n°358040
Stuntman
Posté le 02-05-2008 à 10:11:34  profilanswer
 

10.8.X.X
Question. Quand je tape la commande "openvpn --genkey --secret ta.key" rien ne se passe. Enfin presque, mon ta.key est généré dans le dossier easy-rsa. Est ce normal? Il ne fait que 1ko. Est-ce normal?


Message édité par Stuntman le 02-05-2008 à 18:18:35
n°358196
mugnier102
Posté le 03-05-2008 à 12:55:05  profilanswer
 

Mon fichier fait 657 octet soit environ 1ko. Le fichier est il vide ?
10.8.X.1, on est d'accord... je testerait cela a l'occasion...

n°358405
Stuntman
Posté le 05-05-2008 à 13:02:27  profilanswer
 

Est-il possible de réaliser mon serveur OpenVPN sur un serveur Orange pro ou encore une dedibox?

n°358408
mugnier102
Posté le 05-05-2008 à 13:25:26  profilanswer
 

Dedibox, normalement pas de souci.... (OpenVPN tourne aussi sous linux) par contre, ne connaissant pas du tout l'offre Orange Pro, je n'en sais rien pour cette derniere. Le tout est d'avoir des droit suffisant pour installer l'interface virtuel, apres, pas de probleme !

n°358416
Stuntman
Posté le 05-05-2008 à 14:39:24  profilanswer
 

Oui c'est ça que je voulais savoir. Mais j'ai pas réussi a trouver si Orange Business laisse le droit à ses clients d'avoir une interface virtuelle :)
EDIT : oui c'est possible via X windows ou via remote desktop


Message édité par Stuntman le 05-05-2008 à 14:52:56
n°358425
mugnier102
Posté le 05-05-2008 à 16:29:52  profilanswer
 

Tout le probleme consiste a avoir des droit d'administrateur. La question de l'acces est presque 'un detail'

n°358518
Stuntman
Posté le 06-05-2008 à 13:05:11  profilanswer
 

Ba j'ai pas encore le serveur à dispo, mais de toute manière si t'a pas les droits administrateurs sur le serveur que tu payes, je vois pas comment tu peux bosser avec :D

n°358523
mugnier102
Posté le 06-05-2008 à 14:20:49  profilanswer
 

Ben, si c'est juste une offre "d'hébergement" ou une offre "voix"... Ils peuvent brider pour éviter les excès... et les failles de sécurité.

n°358584
Stuntman
Posté le 06-05-2008 à 22:12:32  profilanswer
 

Je comptais prendre ça :
http://hebergementweb.orange-busin [...] ratif.html
L'offre à 99€


Message édité par Stuntman le 06-05-2008 à 22:13:16
n°358912
vince351
Mon bateau : vince352
Posté le 09-05-2008 à 16:50:34  profilanswer
 

Salut les pros d'OpenVpn,
 
J'ai suivi ce tuto http://www.authsecu.com/cours-formation-el...n-elearning.php pour configurer openvpn entre un seveur Linux et un client windows. Mais la connexion échoue :  
http://img123.imageshack.us/img123/8669/resultjo3.jpg
 
Voila un schéma du réseau et mes fichiers de config :
 
http://img291.imageshack.us/img291/9386/sanstitresh7.jpg
 
Le Serveur :  
 
 

Citation :

port 443
 
proto tcp
 
dev tun
 
ca ca.crt
cert LeServeurVPN.crt
key LeServeurVPN.key  
 
 
dh dh1024.pem
 
server 10.8.0.0 255.255.255.0
 
keepalive 10 120
 
comp-lzo
 
user openvpn
group openvpn
 
persist-key
persist-tun
 
status openvpn-status.log
 
verb 3


Le Client :

Citation :

client
 
dev tun
 
proto tcp
 
remote 88.165.X.X 443
 
resolv-retry infinite
 
nobind
 
user openvpn
group openvpn
 
persist-key
persist-tun
 
ca ca.crt
cert Client01.crt
key Client01.key
 
comp-lzo
 
verb 3


J'ai fais le test en local et la connexion s'établit bien. J'ai aussi essayer en udp avec le port 1194 proposé par défaut ( port ouvert sur la freebox) et ca ne fonctionnait pas non plus. J'ai oublié quelque chose ?
 
Merci d'avance


Message édité par vince351 le 09-05-2008 à 16:51:34
n°358949
mugnier102
Posté le 09-05-2008 à 23:37:57  profilanswer
 

A part l'ouverture de port dans la freebox... Je ne vois rien de vraiment foireux...
 
A tu rebooter la freebax (debrancher/rebrancher) apres ton ouverture de port ?
Dans l'ouverture de port, quel port ?(443) vers quel machine (192.168.0.1) ? sur quelle cote (cote serveur) ?
A tu verifie l'adress ip ?
 
Dsl, juste une check list... car la,le problème doit être l'ouverture de port....
A tu penser a ouvrir le par feu de la machine linux ?
Peut tu "tester" l'ouverture du port (genre mettre apache dessus... ou ssh...) ?

n°359023
Falconpage
HFR Powered since 1998
Posté le 10-05-2008 à 20:28:34  profilanswer
 

port 443 ? Je serai toi j'en prendrai un autre celui-ci étant réservé (https)

n°361320
vince351
Mon bateau : vince352
Posté le 26-05-2008 à 09:09:42  profilanswer
 

Salut,
 
J'ai réussi à faire mon vpn en mode routed. Je ping bien le serveur openvpn, par contre je voudrais pouvoir pinguer aussi les pc qui sont dans le lan du serveur.  Mon serveur est sous windows 2000 pro, j'ai mis la clé de registre "IPEnableRouter" à 1 et rebooté. Ca ne fonctionne toujours pas. Y a t'il quelque chose d'autre à faire?
 
Merci d'avance

n°361321
Je@nb
Modérateur
Kindly give dime
Posté le 26-05-2008 à 09:25:27  profilanswer
 

Faire mumuse avec les routes ?

n°361322
vince351
Mon bateau : vince352
Posté le 26-05-2008 à 09:32:09  profilanswer
 

j'ai ajouté cette route sur les pc du lan :
route add 10.8.0.0 mask 255.255.255.0 192.168.1.112
192.168.1.112 étant mon serveur VPN, ca devrait suffire non?

n°361333
Je@nb
Modérateur
Kindly give dime
Posté le 26-05-2008 à 12:13:50  profilanswer
 

fo voir si il y en a besoin dans l'autre sens ou pas.
 
Faire des traceroute, et analyser les traces à différents points du réseau

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  23  24  25  ..  42  43  44  45  46  47

Aller à :
Ajouter une réponse
 

Sujets relatifs
*** Réseau domestique et partage de connexion Internet 
Plus de sujets relatifs à : Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)