Réseau privé virtuel sous Windows - OpenVPN - Tutoriels. - Page : 45 - Tutoriels - Réseaux grand public / SoHo
Marsh Posté le 12-10-2011 à 09:35:12
Bonjour,
Je suis en train de monter un serveur OpenVPN sous Windows 7, ce dernier à l'air de fonctionner, le serveur peut pinger le client et vice versa. En revanche, en vérifiant sur ip-address.com par exemple, je m'aperçois que mon client ne passe pas par l'ip publique de mon serveur.
Mon schéma de réseau :
[ Serveur OpenVPN ]---------------[ Neufbox X.X.X.X ]------------------INTERNET------------------[ Randombox Y.Y.Y.Y ]---------------[ Client OpenVPN ]
[ 192.168.1.86 ]-------------------[ 192.168.1.1 ]---------------------------------------------------------[ 192.168.1.1 ]-----------------[ 192.168.1.29 ]
[ 192.168.254.1 ]------------------------------------------------------------------------------------------------------------------------[ 192.168.254.2]
Fichier serveur.ovpn
Code :
|
Fichier client.ovpn
Code :
|
Fichier log serveur
Spoiler : Wed Oct 12 11:29:40 2011 Listening for incoming TCP connection on 192.168.1.86:80 |
Fichier log client
Spoiler : Wed Oct 12 11:27:27 2011 Attempting to establish TCP connection with X.X.X.X:80 |
J'ai bien entendu fait du NAT sur ma neufbox (pour 80 vers 192.168.1.86) et mes firewalls sont bien configurés (même si pour l'instant je préfère les désactiver tant que ca ne marche pas). J'ai également veillé à partager la connexion du réseau local de mon serveur avec la connexion VPN (carte réseau / "Propriétés" / "Partage" / "Autoriser d'autres utilisateurs du réseau à se connecter via la connexion Internet de cet ordinateur" cochée / "Connexion réseau domestique : connexion VPN" )
Une idée d'où pourrait venir mon problème ?
Marsh Posté le 12-10-2011 à 18:57:48
Que les deux réseaux aient les mêmes IP de point d'accès et soient identiques, ça perturbe OpenVPN il me semble, puisque si tu luis dis je veux "192.168.1.1", il sait pas lequel c'est. Bon chez moi je suis en bridgé, donc en fait mon réseau virtuel correspond à mon réseau réel, je vais pas tapper dans des adresses réseaux n'existant pas "réellement" comme le 192.168.254.1 chez toi. Donc je sais pas trop si c'est normal que ca ne marche pas chez toi.
Citation : |
Concernant le net, je redirige tout le traffic du serveur vers la gateway du serveur via :
push "redirect-gateway def1"
Marsh Posté le 12-10-2011 à 23:03:35
Finalement, je me suis lancé pour suivre le tuto à la lettre. Tout a l'air de fonctionner (enfin il faut que je teste ca lorsque je serai sur une autre ip publique) par contre je suis obligé de désactiver complètement mon firewall côté serveur pour que le client puisse se connecter dessus :
Spoiler : Thu Oct 13 01:00:46 2011 UDPv4 link local: [undef] |
Que dois-je faire exactement sur mon firewall pour éviter de le désactiver complètement ? Dois-je ouvrir d'autre port que le 1194 ?
Marsh Posté le 12-10-2011 à 23:19:37
Normalement uniquement le port que tu as dans ton server.conf (donc 1194).
Après, il est possible que ton server n'arrive plus à répondre à ton client car il trouve pas le net par ex (voir mes posts plus haut, j'avais galéré à trouver la cause), donc le handshake se fait pas.
Sinon, google firewall openvpn. En faisant un mix de plusieurs tutos (certains sont pas tout à fait exact/trop permissifs), j'ai réussi à pas trop ouvrir de ports (je pense, d'ailleurs je soumettrai un de ces quatre mon iptable pour vérification auprès de pros) et à faire du netbios sur le VPN. Un tuto qui ma bien aidé : http://lehmann.free.fr/openvpn/OpenVPNHowto/x170.html
Marsh Posté le 13-10-2011 à 08:06:36
Merci je vais jeter un œil sur tes liens et voir si je peux régler le problème du firewall.
Sinon j'ai pu tester mon réseau VPN depuis l'extérieur (sur un autre réseau) et j'arrive bien à accéder à mon réseau local, les machines qui s'y trouvent, ainsi que les fichiers partagés. Par contre, je n'arrive toujours pas à utiliser la connexion internet de chez moi, et pourtant je vois bien marqué "type d'accès : Internet" à côté de chaque réseau affiché dans le Centre Réseau de Partage (celui de l'extérieur où je suis et celui de chez moi). Je dois me débrouiller comme un manche et ajouter/supprimer les mauvaises routes.
Voici les routes en question de mon client :
Spoiler : Itinéraires actifs : |
Que dois-je ajouter et/ou supprimer pour surfer avec l'adresse ip publique X.X.X.X de ma neufbox ?
Pour rappel voici l'état de mon réseau actuel (je suis en server-bridge donc l'adresse 1.86 de mon serveur a été remplacée par la 1.120, mais je la laisse sur le schéma au cas où) :
[ Serveur OpenVPN ]---------------[ Neufbox X.X.X.X ]------------------INTERNET------------------[ Randombox Y.Y.Y.Y ]---------------[ Client OpenVPN ]
[ 192.168.1.86 ]-------------------[ 192.168.1.1 ]---------------------------------------------------------[ 192.168.1.1 ]-----------------[ 192.168.1.62 ]
[ 192.168.1.120 ]------------------------------------------------------------------------------------------------------------------------[ 192.168.1.121]
Marsh Posté le 17-10-2011 à 17:27:50
Bonjour, voilà, je vais faire court :
Open VPN 2PC le serveur sour winXP configuré suivant le tuto OK
Le client : Sur une machine virtuelle virtualbox winXP ok, pas de soucis
le client sur le pc fixe ou est installé la VM c'est vert mais ça passe pas ! voir log ci-apès :
Mon Oct 17 17:02:51 2011 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 |
J'ai désinstallé, réinstallé, supprimer créer, activer désactiver la connexion réseau TAPWin32 ...
Rien a faire ! !
Alors je cherche désespérément une solution ! !
Je remarque aussi aue l'icone connexion réseau local 2 ne bouge PAS sur le fixe .. Alors que sur la VM il se "connecte"
voici pour comparer le log de la VM (machine virtuelle):
Mon Oct 17 17:44:35 2011 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 |
sur l'un :
Mon Oct 17 17:02:53 2011 TAP-WIN32 device [Connexion au réseau local 2] opened: \\.\Global\{E48E22AE-11F2-42BE-A300-353B80E1552F}.tap
Mon Oct 17 17:02:53 2011 TAP-Win32 Driver Version 8.4
Mon Oct 17 17:02:53 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:02:53 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {E48E22AE-11F2-42BE-A300-353B80E1552F} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:02:53 2011 NOTE: could not get adapter index for \DEVICE\TCPIP_{E48E22AE-11F2-42BE-A300-353B80E1552F}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.
sur l'autre :
Mon Oct 17 17:44:38 2011 TAP-WIN32 device [Connexion au réseau local 3] opened: \\.\Global\{522BFA0B-78A7-421E-BE47-207B091D8D8B}.tap
Mon Oct 17 17:44:38 2011 TAP-Win32 Driver Version 8.4
Mon Oct 17 17:44:38 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:44:38 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {522BFA0B-78A7-421E-BE47-207B091D8D8B} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:44:38 2011 NOTE: FlushIpNetTable failed on interface [4] {522BFA0B-78A7-421E-BE47-207B091D8D8B} (status=259) : Aucune donnée n'est disponible.
ça doit bugger par la ! Et on le voit aussi a la fin du log !
Marsh Posté le 18-10-2011 à 20:17:03
Bon, je vais me répondre a moi-même : En fait c'est mon anti-virus mcafee qui même désactivé (pare-feu) , pose problème. Apparemment j'ai désinstallé mcafee, installé openVPN, et réinstallé mcafee et le problème a l'air résolu. Par contre, je galère encore pour avoir accès a mes PC en mode routing : j'explique :
PC1===PC2(serv)===livebox=====internet=====livebox===PC3(client)===PC4
x.x.1.3 x.x.1.2 x.x.1.1 x.x.0.1 x.x.0.10 x.x.0.20
10.8.0.1 10.8.0.6
donc j'ai configuré openVPN comme dis dans le tuto. (WinXP PC2 et PC3)
- J'ai aussi activé le routage sur le PC coté serveur
- ajouter push "x.x.1.0 255.255.255.0" au fichier de config du serV
- router le trafic vers 10.8.0.0 vers x.x.1.2 dans la box coté serveur
- router le trafic vers 10.8.0.0 vers x.x.0.10 coté client
- router le trafic vers x.x.1.0 vers x.x.0.10 coté client
Alors, j'arrive à :
- communiquer(ping + accéder au partage) entre PC2 et PC3 sur 10.8.0.x
- communiquer de PC3 vers PC1 sur x.x.1.3
- de PC1 vers PC3 sur 10.8.0.6
- de PC3 vers livebox sur x.x.1.1
et ce que j'aimerais encore c'est accéder aux PC1 et PC2 depuis PC4 (l'inverse m'interesse moins)
j(ai essayer d'activer le routage sur PC3, mais apparement ça ne suffit pas encore
voilà, et aussi niveau sécurité, comment "protéger" les fichiers confidentiel qui sont dans le dossier config de openvpn.
merci d'avance pour tout début de réponse .
Marsh Posté le 12-11-2011 à 10:31:16
Bonjour à toutes et à tous,
J'ai un serveur vps chez un hébegergeur. OS windows server 2008 r2 standard 64 bit
J'essaie d'installer openvpn et lors de l'installation j'ai un premier problème
Le tap win 32 qui n'est pas compatible. J'ai pas trouvé de solution
Ensuite quand je fais build-ca, j'ai une autre erreur :
error on line 117 of openssl.cnf
J'ai essayé de télécharger le fichier vars conseillé en 2006 (sur la première page de ce post) mais le fichier est plus accessible.
Merci d'avance pour votre aide. Je pense que résoudre déjà le problème de TAP ferait avancer le machin
Marsh Posté le 07-12-2011 à 15:56:55
désolé de vous couper, mais j'ai un pb, malgré tous les poste, je n'arrive pas à le résoudre:
en gros les 2pcs de l'cione sur mon poste client sont bien vers, mais impossible de pinger ou accéder aux données réseaux.
j'ai installé openVPN pour accéder aux données de mon serveur depuis la toile.
sur mon serveur:
open vpn prend l'ip 10.8.0.1 sur mon serveur qui est en 10.10.10.201
sur mon routeur et box
j'ai natter le port 1194 sur l'ip en 10.10.10.201
sur mon client:
j'ai en remote l'ip de ma box
voullez-vous d'autres info? sur les fichier client/server .conf?
j'ai deja looké les différents topic sur OpenVPN, il y a eu plusieurs problème, j'ai essayé de rajouter au cleint les lignes route-method exe et reoute-delay 2, mais ça change rien
merci de votre aide
Marsh Posté le 20-12-2011 à 11:02:12
Bonjours,
Je suis nouveaux sur le forum et je souhaite monter un openvpn sur mes PC.
Je suis sous Windows 7 64bits et je souhaite trouver un tuto pour mettre en place tout ça.
Pourriez vous me transférer un lien avec les logiciel pour cette version de Windows.
Je vous remercie d’avance car vous faite un travail formidable.
Bien cordialement.
Marsh Posté le 20-12-2011 à 11:39:18
J'ai déjà essayer mais le soucie c'est que je suis ennuyer avec le win TAP 32 qui ne veut pas fonctionner car je sui sur une version 64 bits comment je doit faire ?
Est ce sue je doit télécharger une version plus ressente si oui laquelle ?
Marsh Posté le 20-12-2011 à 11:44:52
Je suis face a un soucie lorsque je fait "build-ca" il me met ce defaut
error on line -1 of openssl.cnf
4056:error:02001002:system library:fopen:No such file or directory:.\crypto\bio\
bss_file.c:104:fopen('openssl.cnf','rb')
4056:error:2006D080:BIO routines:BIO_new_file:no such file:.\crypto\bio\bss_file
.c:107:
4056:error:0E064072:configuration file routines:CONF_load:no such file:.\crypto\
conf\conf_def.c:197:
Comment je doit faire ?
merci d'avance
Marsh Posté le 20-12-2011 à 22:46:23
Bonsoir,
Je revient vers vous car j'ai un soucie j'ai suivi le tuto et tout c'est bien passer hormis le fais que j'utilise du wake on lan depuis internet.
En effet j'ai besoins pour cela de mon adresse mac de ma carte réseaux rj45 et de mon adresse wan, Jusque la pas de soucie le seul hic et que j'ai fait une connexion de pont entre ma carte réseaux câble rj45 et mon openvpn comme dit dans le tuto résultat mon adresse mac a changer (sans doute une de VPN).
J'ai eu beau essayer de réveiller mon pc a distance avec cette nouvelle adresse mac rien a faire j'ai cependant ouvert le port que je me sert habituellement (9) vers cette nouvelle adresse ip 192.168.1.120 mais rien a faire
J'ai aussi essayer de le réveiller comme d'habitude avec mon adresse mac habituelle mais idem marche pas.
Comment dois-je procéder pour récupérer mon wake on lan sans perdre mon VPN qui devrait fonctionner ?
Pour info port ouvert 9 vers ip lan 192.168.1.120
D'avance merci
Marsh Posté le 04-01-2012 à 09:18:00
Hello,
J'utilise OpenVPN sur une pfSense 2.0.1.
Côté serveur je peux configurer les routes qui seront poussées aux clients quand ils se connectent.
Je désire ajouter 2 routes qu'à un seul utilisateur. Est-il possible d'ajouter ça dans le fichier de conf de ce client ?
Pour l'instant je ne trouve rien sur le net pour le fichier de conf du client.
J'ai tenté la même syntaxe que côté serveur :
push "route 10.10.10.0 255.255.255.0";
ou
push "route 10.10.10.0 255.255.255.0"
sans succès...
Si vous avez une idée...
Marsh Posté le 11-02-2012 à 12:37:58
Bonjour,
J'arrive sur le topic
Les liens avec le zip dans le tuto rapide n'existe plus, qqn les aurait à dispo ?
Merci
Marsh Posté le 20-03-2012 à 17:07:59
Bonjour,
Je vais faire dans l'originalité : j'ai un probleme avec mon VPN OpenVPN...
En gros j'ai le mode routed, serveur windows en 192.168.0.x avec vpn 10.8.0.1 et client windows en 192.168.1.x vpn 10.8.0.2.
Je ping les deux interfaces tun par internet mais pas moyen de ping les interfaces locales en 192.168.x.x et je ne m'en sors pas... comment faire la correspondance entre les deux interfaces sans passer par le mode bridged. Je précise que j'ai EnableIpRoutage à 1 dans le regedit.
Si vous avez des solutions à proposer je vous écoute .
merci !
Marsh Posté le 05-05-2012 à 15:59:23
Bonjour,
Tout d'abord, merci à l'auteur du topic très bien expliqué.
J'ai commencé a mettre en place OpenVPN entre le serveur de mon entreprise et un des 2 portable que nous avons.
La structure ressemble à cela:
[ Serveur OpenVPN sous win2008serverR2 ]---------------[ Routeur netgear ]------------------INTERNET------------------[ Freebox perso]---------------[ Client OpenVPN sous win7pro ]
[ 192.168.4.200 ]---------------[ 192.168.4.50 ]------------------INTERNET------------------[ Freebox perso]---------------[ 192.168.0.26 ]
Je fais les tests en essayant de me connecter à partir de chez moi au serveur(derrière un freebox)
La partie configuration du client et du serveur à pas trop mal marché. Je suis en mode "dev tun"
J'ai vu tout au long du topic que certaines personnes avaient eu le même problème que moi mais je n'ai pas compris les solutions à mettre en place.
Mon problème. Jusqu’à hier, les icônes du client et du serveur étaient au vert mais je n'arrivait pas à pinguer ni depuis le client, ni depuis le serveur.
J'ai activer le service "routage et accès distant" sur le serveur car il était arrêté.
Depuis j'arrive à pinguer le serveur depuis le client (ping 10.8.0.1). Je n'ai pas essayer le contraire, pas encore eu l'occasion.
Par contre, je n'arrive toujours pas à me connecter au serveur. Je ne vois rien dans le partage réseau.
Je pense que ça doit être un problème de routage mais mon inexpérience fait que je ne comprend pas d'ou vient le blocage.
Je joins les tables de routage.
Table de routage serveur:
Citation : C:\Users\Administrateur>netstat -r |
Table de routage client:
Citation : C:\Users\Administrateur>netstat -r |
EDIT:
Bon, en fait j'ai trouvé la solution tout seul en relisant le topic:
Il fallait seulement que je rajoute une route sur le routeur
en tapant 10.8.0.1 dans "executer", j'ai pu avoir accès au serveur
Par contre j'avais essayé avant en passant par le partage réseaux et rien ne s'affichait? Une idée?
Marsh Posté le 17-05-2012 à 18:11:34
Bonjour,
Je me permets de poster un message.
Le tuto est vraiment super bien fait!!!!
ca fonctionne du tonnerre.
Par contre, par rapport a ma config, j'ai deux soucis:
1_ping client vers l'ip 192.168.0.15 :KO (normal - faut faire un routage....)
pourriez vous m'indiquer un tuto pour le routage dans mon cas, svp, car, j'ai testé depuis plusieurs jours differents tutos trouvé sur le net...mais cela ne m'a rien donné.
2_la connexion VPN fonctionne actuellement, car, comme precisé précedemment, ping client => serveur et ping serveur=> client OK
pourtant, quand je verifie l'ip publique (mon-ip.com) ca me donne pas l'ip de ma freebox.....
pouvez vous me dire comment faire?
en vous remerciant par avance.
Marsh Posté le 02-07-2012 à 16:59:49
Drap
Marsh Posté le 07-07-2012 à 14:22:09
Hello tous,
J'ai suivi le super tuto, ca a l'air de fonctionné (je suis au vert du coté serveur et du coté client), les 2 machines sont sous windows 7.
Cependant quand je vais dans l'explorateur de réseau mon client ne voit que lui sur le réseau, il ne voit pas la machine serveur, y a t il qqch à faire ?
Merci
Marsh Posté le 17-07-2012 à 20:30:37
Boulou a écrit : Hello tous, |
Je m'auto répond, fallait lancer openvpn en admin...
autre question, en local (en 192.168.x.x:8080) je peux me connecter à monPC:8080
par contre si je me connecte de l'extérieur j'ai une ip en 10.8.0.x et si j'essaye de mon connecter à 10.8.0.x:8080 ou monPC:8080 ca ne fonctionne pas.
Je précise que monPC est la machine serveur openvpn (je n'essaye pas d’accéder à d'autres machines du réseau)
Marsh Posté le 18-07-2012 à 21:36:05
Hello,
Je suis à la recherche d'un boîtier (routeur, switch, whatever) le moins encombrant possible et bien entendu peu coûteux pour faire office de serveur VPN basique. Avez-vous quelque chose à me conseiller ?
merci
Marsh Posté le 20-07-2012 à 08:14:31
Boulou a écrit : |
Bon je m'auto répond encore
C'est ce satané firewall de windows 7 qui bloquait, car la carte réseau virtuelle TAN créé par OpenVPN est considéré comme un réseau public.
Du coup le seul truc que j'ai trouvé c'est de désactiver, uniquement pour cette carte réseau, le firewall de windows en suivant ca :
"
So, go to Windows Firewall, Advanced Settings, Windows Firewall Properties. Here you can customize network protection for each profile.
Go into every profile and customize it by disabling it on the TUN/TAP adapter."
Vu que ce réseau est virtuel je ne pense pas que ca soit risqué (qu'en pensez vous ?), Si ya une meilleure solution je suis preneur
Marsh Posté le 04-08-2012 à 08:46:22
Bonjour,
Je souhaite créer un serveur VPN pour sécuriser les connexions wifi public.
PC--tunnel--PA Wifi Public --tunnel -- serveur VPN--internet
J'ai un serveur virtuel sur windows server 2008 1CPU Xeon, 512Mo RAM, 100 Mbs Full Duplex.
Sur le serveur, j'ai activé le partage de connexion internet sur la carte réseau qui a acces à Internet.
Je lance le serveur, le client, les icones deviennent verts.
J'ai vérifié sur mon-ip.com que mon IP soit celle du server.
Sur le client, le chargement des pages est très très lent.
Pourtant quand je me connecte sans le VPN, j'ai un débit de 50ko/sec.
Est ce que vous savez d'ou ce problème peut venir ?
Merci
Fichier config du server :
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 80.93.83.25"
push "dhcp-option DNS 80.93.83.11"
keepalive 10 120
tls-auth ta.key 0 # This file is secret
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
Fichier config du client :
client
dev tun
proto udp
remote X.X.X.X 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
;mute 20
Marsh Posté le 05-08-2012 à 10:31:16
J'ai résolu le problème en ajoutant :
fragment 1400
mssfix
dans le fichier config du client et du serveur.
Marsh Posté le 11-09-2012 à 17:23:08
Bonjour,
J'essaie en vain de monter ce Vpn en ayant suivi le tuto, mais Pb !
Le serveur ne me retourne pas d'adresse IP !!! -->http://cjoint.com/?BIlrq1NXZbB
Ma config est en Bridge et voici la log du serveur :
Citation : Tue Sep 11 16:02:23 2012 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006 |
Sur le serveur j'ai ajouté une deuxième carte réseaux et je "nat" uniquement le port 1194 sur cette deuxieme carte (192.168.10.130)
Le bridge sur l'unique carte réseau me donnait du souci avec SNMP ...
Quelqu'un peut il venir à mon secours ?
Merci d'avance
Marsh Posté le 12-09-2012 à 11:20:02
Je refais ma config en mode "tun" !
Visiblement il y a des soucis avec cette carte
Reste à résoudre le problèmes du routage ...
Marsh Posté le 06-10-2012 à 16:43:20
Bonjour à tous !
Tout d'abord je tiens à dire merci pour ce tuto qui est vraiment très bien fait ! BRAVO !
J'ai un petit soucis mais c'est surement une bétise. Tout fonctionne a merveille mais je n'arrive pas a voir mes machines en réseaux ni mes lecteurs partagés du côté serveur. Pour que vous compreniez un peu mieux voici ma config :
Coté serveur :
--------------
3 PC Windows 7 avec comme plage ip 192.168.1.x 255.255.255.x
1 PC qui sert pour openvpn : j'ai installé dessus Ubuntu serveur et fait tout la config de ce tuto
Coté client :
-----------
Un pc avec windows XP sur lequel j'ai installé openvpn gui plage ip 192.168.2.x 255.255.255.x
J'arrive donc bien a me connecter au vpn et a pinger soit 10.8.0.1 OU 192.168.1.5 qui sont les adresse ip de mon serveur.
Mais impossible de voir du coté client mes pc coté serveur, ni mes lecteurs réseau partagé.
Est ce que je dois utilisé samba ou autre chose qui m'échappe sur ubuntu server ? J'ai réussis a monté en tout cas sur le serveur un répertoire partagé de wiindows 7 donc je me suis dit pas besoin de samba mais la çà m'échappe ... je ne sais plus quoi faire, une idée serait la bienvenue.
Petite précision : Du coté client je ping bien mon serveur mais pas les machines du coté serveur ... peut etre une piste pour la la ligne client-to-client est bien décommentée ... et je suis en mode routé et non bridge
Merci pour votre aide
Bon week-end.
Marsh Posté le 08-10-2012 à 18:23:03
Bonjour
je viens d'installer une applaiance openvpn sur un esxi 5.0
je l'ai installé sans trop de probleme (j'ai tout laissé par defaut pour les password)
j'ai essaye de me connecter a l'interface admin (https://serveurip:943/admin)
mais impossible de trouver le login et mdp par defaut
quelqu'un le connait il ??
merci
Marsh Posté le 19-10-2012 à 21:43:09
Salut,
essaye ceux là :
Username: root
Password: openvpnas
Marsh Posté le 29-10-2012 à 22:55:30
Bonjour,
J'ai installé OpenVPN sur un serveur windows ayant l'@IP 192.168.0.2. Sa carte réseau est bridgée avec la connexion TAP-Win32. Le serveur distribue la plage 192.168.0.10-192.168.0.15 à ses clients VPN.
Les clients se connectent sans difficultés et communiquent avec tous les postes du 192.168.0.x.
Problème : il y a aussi un réseau 192.168.1.x caché derrière la passerelle 192.168.0.1. Or tous les postes du 192.168.0.x (y compris le serveur 192.168.0.2) peuvent communiquer avec tous les postes du 192.168.1.x SAUF les clients VPN qui sont pourtant bridgés sur la carte réseau du serveur.
Pourquoi ?
Voici mon fichier de conf serveur :
Code :
|
conf client :
Code :
|
Merci pour vos avis
Marsh Posté le 09-12-2012 à 23:43:29
le plus simple c'est de faire un tunnel SSH vers l'internet avec clé RSA 8196 bits et la impénétrable sachant que sur votre pc vous céer des Lecteur Virtuel chiffré AES - blowfish - serpent alors la je vous garentit qu'il y a du boulot pour casser ca !
c'est rapide a installer , fluide et léger et fait tres bien son boulot
pas besoin de vpn , c'est des solutions inutils pour des particulier car celui ci est plus pour les nomadisme , pour les particulier , utiliser plutot le SSH vous perdrez pas votre temps , le debutant peuvent l'installer les yeux fermé comparé au VPN , et en plus c'est tres léger.
apres si vous voulez depenssez votre argent sur un solution que vous pouvez avoir gratuit fait par vous meme ca vous regarde
Marsh Posté le 10-12-2012 à 11:05:58
Sauf que SSH et VPN ce n'est pas la même chose !
Si c'est uniquement pour se connecter à distance sur une machine et envoyer des commandes, voire transférer des fichiers ou même déporter un affichage ok alors SSH suffit.
Maintenant si je veux que mon poste se retrouve dans mon réseau et avoir accès à mes ressources alors là j'ai besoin d'un VPN.
Maintenant pour ton information OpenVPN c'est gratuit jusqu'à 2 utilisateurs simultanés sur leur appliance
Edit : et ça se config très très facilement par interface web
Marsh Posté le 14-03-2013 à 16:14:14
Bonjour à tous,
je me permet de venir vous déranger car je suis bloqué sur un problème que je ne comprend pas.
en effet, je n'arrive pas a me connecter a mon serveur OpenVPN en observent les log j'ai cette erreur :
Citation : Thu Mar 14 15:49:18 2013 OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Mar 7 2013 |
cette erreur se produit sous windows 7 pro. je lance openvpn GUI en tans que administrateur et mode de compatibilité windows XP SP3.
J'ai fait la même tentative mais cette fois avec le XP mode sur ce même poste et là il ne m'as pas fallu 2 secondes pour me connecter a mon serveur.
J'ai bien trouver quelques infos sur les problème rencontré entre openvpn et windows 7 mais rien sur mon erreur.
auriez vous une piste pour moi car là je n'ai aucune idée de l'origine du problème
d'avance merci.
Marsh Posté le 21-03-2013 à 13:17:05
quelqu'un pourrait m'aider à mettre en place un vpn sous windows ?
quand je suis le tuto, ça bloque au moment du build-ca, à cause d'openssl.
je paye très volontiers celui qui m'aidera à mettre ça en place (paypal ou virement européen), merci beaucoup !
Marsh Posté le 05-07-2013 à 09:57:48
Bonjour,
j'ai une question sur le bridge.
J'ai une interface LAN + VPN
Si je fais un pont entre les deux je perds systématiquement le réseau (plus accès à Internet entre autre). Même en mettant une bonne adresse IP pour la passerelle et compagnie.
où est le hic ?
(J'ai une livebox play au passage)
Marsh Posté le 08-08-2013 à 01:04:05
Bonjour,
Un grand merci à l'auteur de ce topic.
Tout fonctionne bien chez moi (je peux voir mes machines de mon réseau, prendre le contrôle du client via le serveur vnc installé dessus...) si ce n'est que quand je me connecte à mon serveur vpn depuis mon client (pc portable) via ma connexion 3g ou wifi, tout ce qui utilise internet (mon navigateur, thunderbird etc) ne passe pas par mon vpn mais directement par ma connexion 3G ou wifi non sécurisé.
Quand je fais un showip.com je vois l'ip de mon opérateur et pas celle de mon adsl où est installé mon vpn ce qui n'a donc pas d’intérêt pour un vpn.
Je souhaiterai donc que tout ce qui sort du pc une fois connecté au vpn ait l'obligation de passer par ce vpn (je pensais même que ce n'était pas possible autrement, que la connexion vpn désactivait automatiquement tout autres types de connexion).
J'ai testé avec ou sans bridge : idem.
Quand je vais dans le centre de réseau et partage, je vois que les deux interfaces (tap du vpn et 3g ndis) sont utilisées pour se connecter mais au final c'est l'interface de la clé 3g qui est utilisé pour le net.
Marsh Posté le 08-08-2013 à 21:18:03
J'ai trouvé!
push "redirect-gateway def1 bypass-dhcp" |
dans le serveur.
Marsh Posté le 10-10-2011 à 21:00:25
Reprise du message précédent :
Je suis vraiment pas expert, mais le Warning: route gateway is not reachable on any active network adapters: 10.8.0.2 et le i]Sun Oc 09 11:06:45 2011 ROUTE: default_gateway=UNDEF[/i] me font dire que ton serveur arrive pas à accéder à un routeur(ta box en l'occurence)Il faudrait voir si depuis ton serveur, une fois openvpn lancé et ton bridging/tunneling fait, tu arrives à pinger ton client. Je suis pas sur qu'il y arrive.
Question bête : ton serv et ton client sont bien sur deux réseaux différents? Pour ma part, sur ma box, via hotspot public(pour avoir un réseau différent entre serv et client) je suis incapable de joindre mon serveur sur mon réseau privé. Obligé de prendre des hotspots de voisin pour tester....
problème résolu
j'ai mis mon ip local à la ligne local.. dans conf sur le server
et j'ai mis à la ligne remote l'adresse de mon ip serveur local dans le conf du client
ex:
sur server
localv192.168.1.100
sur client
remote 192.168.1.100 1194
le ping du client vers le serveur fonctionne
Après faut que je vois pour les fonctionnalités de partages de dossiers ...
merci pour votre aide