Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
818 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Open vpn navigation dans le lan imposible

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Open vpn navigation dans le lan imposible

n°175962
fabfab7430​0
apprendre chaque jour
Posté le 15-02-2022 à 12:14:36  profilanswer
 

Bonsoir a tous ,  
 
 
Voila, j'ai pose un openvpn serveur  sur un 2019 serveur , la connexion ce fais bien mais je ne vois pas le coté local ( les pc les imprimante le lecteurs reseaux )  
 
voici la config coté client pour la "route" .
 
 
client
 
**********************************************
 
dev tun
 
proto udp
 
remote xx.xx.xx.xx 1194
route 192.168.1.0 255.255.255.0
 
resolv-retry infinite
nobind
persist-key
persist-tun
 
ca ca.crt
cert client01.crt
key client01.key
 
comp-lzo
 
verb 3
 
*******************************************************
 
 
serveur
 
*******************************************************
port 1194
proto udp
dev tun
 
ca ca.crt
cert server.crt
key server.key
dh dh.pem
 
topology subnet
server 10.50.8.0 255.255.255.0
 
 
ifconfig-pool-persist ipp.txt
keepalive 10 120
 
comp-lzo
 
persist-key
persist-tun
 
status openvpn-status.log
 
verb 3
 
 
***************************************************
 
ipp.txt  
***************************************************
 
client01,10.50.8.4,
 
***************************************************
 
 
Lan en 192.168.1.xxx
          255.255.255.0
 
Contrôleur domaine
          192.168.1.10
Box ( DHCP )
          192.168.1.100
 
 
Mais voila pas de ping rien coté LAN  , la connection ce fais trés bien mais je reste aveugle de mon reseau !!
 
si vous avez des idées je suis preneur
 
 
 
D'avance merci pour votre aide !!


Message édité par fabfab74300 le 15-02-2022 à 13:53:40
mood
Publicité
Posté le 15-02-2022 à 12:14:36  profilanswer
 

n°175963
Je@nb
Modérateur
Kindly give dime
Posté le 15-02-2022 à 16:27:11  profilanswer
 

comment ton imprimante connait 10.50.8.0/24 ?

n°175964
fabfab7430​0
apprendre chaque jour
Posté le 15-02-2022 à 17:12:14  profilanswer
 

je n'ais rien en 10.50.8.0/24 tout est en 192.168.1.0/24

n°175966
Je@nb
Modérateur
Kindly give dime
Posté le 15-02-2022 à 18:56:42  profilanswer
 

Non, regarde ton serveur

n°175967
fabfab7430​0
apprendre chaque jour
Posté le 15-02-2022 à 19:11:53  profilanswer
 

le fichier serveur ? topology subnet ?


Message édité par fabfab74300 le 16-02-2022 à 08:13:54
n°175972
ShonGail
En phase de calmitude ...
Posté le 16-02-2022 à 08:53:34  profilanswer
 

Les matériels du LAN ont-ils comme passerelle ton serveur VPN ?
Sinon une route qui les renvoie vers lui pour atteindre le subnet des clients VPN ?

n°175973
fabfab7430​0
apprendre chaque jour
Posté le 16-02-2022 à 10:33:47  profilanswer
 

ShonGail a écrit :

Les matériels du LAN ont-ils comme passerelle ton serveur VPN ?
Sinon une route qui les renvoie vers lui pour atteindre le subnet des clients VPN ?


 
la passerelle est la box 192.168.1.100
 
le serveur open vpn est posé sur 192.168.1.10
 

n°175974
Je@nb
Modérateur
Kindly give dime
Posté le 16-02-2022 à 10:35:34  profilanswer
 

Bah sur ta box faut pousser une route statique vers ton réseau vpn avec comme gw ton serveur vpn

 

Et ton serveur OpenVPN sur un DC, on aura tout vu...


Message édité par Je@nb le 16-02-2022 à 10:36:00
n°175978
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 10:23:35  profilanswer
 

fabfab74300 a écrit :


 
la passerelle est la box 192.168.1.100
 
le serveur open vpn est posé sur 192.168.1.10
 


 
Ca ne peut pas marcher.
Tes matériels reçoivent bien les paquets réseaux provenant de ton client en VPN mais comme ce même client est sur une plage réseau étrangère à celle locale, ils renvoient leurs réponses à ta passerelle.
Or ta Box ne connait pas cette plage réseau et ne sait pas quoi faire des paquets. Ils se perdent.
Il te faut donc indiquer à ta Box que c'est ta passerelle Open VPN qui doit traiter ces paquets.
OU
indiquer à tes matériels que pour les paquets de la plage réseaux de tes clients VPN, ils doivent les transmettre à ta passerelle OpenVPN, pas à ta Box.
 
Il te faut donc des routes.
 
Mais pourquoi ne pas gérer ton VPN via ta BOX ?

n°175979
fabfab7430​0
apprendre chaque jour
Posté le 17-02-2022 à 10:28:55  profilanswer
 

car c'est une Livebox Pro 4  
 
destination
192.168.1.0  
masque de sous reseau
255.255.255  
passerelle
10.50.8.1
inteface  
LAN  
Métrique
0
 
mais pas de changement

Message cité 1 fois
Message édité par fabfab74300 le 17-02-2022 à 10:29:10
mood
Publicité
Posté le 17-02-2022 à 10:28:55  profilanswer
 

n°175980
Je@nb
Modérateur
Kindly give dime
Posté le 17-02-2022 à 10:35:08  profilanswer
 

c'est pas la route que je t'ai dit de mettre...
destination 10.50.8.0/24 passerelle 192.168.1.10

n°175981
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 10:36:16  profilanswer
 

fabfab74300 a écrit :

car c'est une Livebox Pro 4  


 
Et ?
Cette box gère les accès VPN nomade.

n°175982
fabfab7430​0
apprendre chaque jour
Posté le 17-02-2022 à 10:40:47  profilanswer
 

non pas du tout  
sauf avec leurs clients mais pas compatible win10/11

n°175983
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 10:55:21  profilanswer
 

Leur client VPN c'est le Shrew Soft.
Plus développé depuis belle lurette mais a priori qui fonctionne sous Windows 10.
 
Sinon, il doit être possible de configurer un VPN IPSEC, ce qu'Orange nomme "site à site".
 
Si tu as un autre matériel type NAS, autant l'utiliser comme serveur VPN plutôt que le contrôleur de domaine.

n°175984
fabfab7430​0
apprendre chaque jour
Posté le 17-02-2022 à 11:01:50  profilanswer
 

pas de nas sur site  
 
site a site mais client nomade en face ca fonctionne ?


Message édité par fabfab74300 le 17-02-2022 à 11:03:03
n°175985
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 11:15:22  profilanswer
 

Du moment que le protocole est géré oui.
Sinon voir à passer en Livebox V5 ou V6 qui va sortir.

n°175986
fabfab7430​0
apprendre chaque jour
Posté le 17-02-2022 à 11:55:18  profilanswer
 

ShonGail a écrit :

Du moment que le protocole est géré oui.
Sinon voir à passer en Livebox V5 ou V6 qui va sortir.


 
 
site a site  
equipement distant ?  
IP distante ?  
 
si c'est de l'IP dynamique ( distante) ca passeras pas !!

n°175987
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 12:33:05  profilanswer
 

Comprends pas.
En français ça donne quoi ?

n°175988
fabfab7430​0
apprendre chaque jour
Posté le 17-02-2022 à 13:22:42  profilanswer
 

ShonGail a écrit :

Comprends pas.
En français ça donne quoi ?


je dois répondre a tous ces paramètres sur la box avant de pouvoir activer la connection site a site  
 
je pense pas que cela sois fesable


Message édité par fabfab74300 le 17-02-2022 à 13:23:55
n°175989
ShonGail
En phase de calmitude ...
Posté le 17-02-2022 à 13:50:54  profilanswer
 

Le mieux serait, dans l'ordre de préférence, soit :
 
- que tu passes en Livebox Pro 5
- que tu utilises un autre matériel/serveur que le DC comme serveur VPN.
- que tu tentes Shrew Soft avec des clients Windows 10 (11 ?)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Open vpn navigation dans le lan imposible

 

Sujets relatifs
client open VPN et accès externe au NasConfiguration navigation web spécifique aux serveurs
Meilleure solution de documentation interne pour une boiteInstallation d'un serveur de messagerie Linux/Open-Source
Open VPN sur VPS OVH - questions de noobIPAM ou équivalent en open source
[REX] Solution ordonnanceur open sourceBackup complet d'un serveur Windows sur un cloud open source
pas d'accès à la console open manage [RESOLU]echec connexion Dell open manage administrator
Plus de sujets relatifs à : Open vpn navigation dans le lan imposible


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR