Réseau privé virtuel sous Windows - OpenVPN - Tutoriels.

Réseau privé virtuel sous Windows - OpenVPN - Tutoriels. - Page : 45 - Tutoriels - Réseaux grand public / SoHo

Marsh Posté le 10-10-2011 à 21:00:25    

Reprise du message précédent :

kray a écrit :

Je suis vraiment pas expert, mais le Warning: route gateway is not reachable on any active network adapters: 10.8.0.2 et le i]Sun Oc 09 11:06:45 2011 ROUTE: default_gateway=UNDEF[/i] me font dire que ton serveur arrive pas à accéder à un routeur(ta box en l'occurence)Il faudrait voir si depuis ton serveur, une fois openvpn lancé et ton bridging/tunneling fait, tu arrives à pinger ton client. Je suis pas sur qu'il y arrive.
Question bête : ton serv et ton client sont bien sur deux réseaux différents? Pour ma part, sur ma box, via hotspot public(pour avoir un réseau différent entre serv et client) je suis incapable de joindre mon serveur sur mon réseau privé. Obligé de prendre des hotspots de voisin pour tester....


 
 
problème résolu  
j'ai mis mon ip local à la ligne local.. dans conf sur le server
et j'ai mis à la ligne remote l'adresse de mon ip serveur local dans le conf du client
 
ex:  
sur server
localv192.168.1.100
sur client  
remote 192.168.1.100 1194
 
le ping du client vers le serveur fonctionne  
 
Après faut que je vois pour les fonctionnalités de partages de dossiers ...
merci pour votre aide

Reply

Marsh Posté le 10-10-2011 à 21:00:25   

Reply

Marsh Posté le 12-10-2011 à 09:35:12    

Bonjour,
 
Je suis en train de monter un serveur OpenVPN sous Windows 7, ce dernier à l'air de fonctionner, le serveur peut pinger le client et vice versa. En revanche, en vérifiant sur ip-address.com par exemple, je m'aperçois que mon client ne passe pas par l'ip publique de mon serveur.
 
Mon schéma de réseau :
 
[ Serveur OpenVPN ]---------------[ Neufbox X.X.X.X ]------------------INTERNET------------------[ Randombox Y.Y.Y.Y ]---------------[ Client OpenVPN ]
[ 192.168.1.86 ]-------------------[ 192.168.1.1 ]---------------------------------------------------------[ 192.168.1.1 ]-----------------[ 192.168.1.29 ]
[ 192.168.254.1 ]------------------------------------------------------------------------------------------------------------------------[ 192.168.254.2]
 
Fichier serveur.ovpn

Code :
  1. proto tcp-server
  2. dev tun
  3. local 192.168.1.86
  4. port 80
  5. ifconfig 192.168.254.1 192.168.254.2
  6. secret key.txt
  7. keepalive 10 120
  8. comp-lzo
  9. verb 3


 
Fichier client.ovpn

Code :
  1. proto tcp-client
  2. dev tun
  3. remote X.X.X.X #l'adresse ip publique côté serveur
  4. port 80
  5. ifconfig 192.168.254.2 192.168.254.1
  6. secret key.txt
  7. redirect-gateway
  8. comp-lzo
  9. verb 3


 
Fichier log serveur

Spoiler :

Wed Oct 12 11:29:40 2011 Listening for incoming TCP connection on 192.168.1.86:80
Wed Oct 12 11:29:47 2011 TCP connection established with Y.Y.Y.Y:10630
Wed Oct 12 11:29:47 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Wed Oct 12 11:29:47 2011 TCPv4_SERVER link local (bound): 192.168.1.86:80
Wed Oct 12 11:29:47 2011 TCPv4_SERVER link remote: Y.Y.Y.Y:10630
Wed Oct 12 11:29:55 2011 Peer Connection Initiated with Y.Y.Y.Y:10630
Wed Oct 12 11:30:00 2011 TEST ROUTES: 0/0 succeeded len=-1 ret=1 a=0 u/d=up
Wed Oct 12 11:30:00 2011 Initialization Sequence Completed


 
Fichier log client

Spoiler :

Wed Oct 12 11:27:27 2011 Attempting to establish TCP connection with X.X.X.X:80
Wed Oct 12 11:27:28 2011 TCP connection established with X.X.X.X:80
Wed Oct 12 11:27:28 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Wed Oct 12 11:27:28 2011 TCPv4_CLIENT link local: [undef]
Wed Oct 12 11:27:28 2011 TCPv4_CLIENT link remote: X.X.X.X:80
Wed Oct 12 11:27:28 2011 Peer Connection Initiated with X.X.X.X:80
Wed Oct 12 11:27:34 2011 TEST ROUTES: 1/1 succeeded len=0 ret=1 a=0 u/d=up
Wed Oct 12 11:27:34 2011 C:\WINDOWS\system32\route.exe ADD X.X.X.X MASK 255.
255.255.255 192.168.1.1
Wed Oct 12 11:27:34 2011 ROUTE: CreateIpForwardEntry succeeded with dwForwardMet
ric1=25 and dwForwardType=4
Wed Oct 12 11:27:34 2011 Route addition via IPAPI succeeded [adaptive]
Wed Oct 12 11:27:34 2011 C:\WINDOWS\system32\route.exe DELETE 0.0.0.0 MASK 0.0.0
.0 192.168.1.1
Wed Oct 12 11:27:34 2011 Route deletion via IPAPI succeeded [adaptive]
Wed Oct 12 11:27:34 2011 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 0.0.0.0
192.168.254.1
Wed Oct 12 11:27:34 2011 ROUTE: route addition failed using CreateIpForwardEntry
: LÆobjet existe dÚjÓ.   [status=5010 if_index=18]
Wed Oct 12 11:27:34 2011 Route addition via IPAPI failed [adaptive]
Wed Oct 12 11:27:34 2011 Route addition fallback to route.exe
L'ajout de l'itinéraire a échoué : L'objet existe déjà.
 
Wed Oct 12 11:27:34 2011 Initialization Sequence Completed


 
J'ai bien entendu fait du NAT sur ma neufbox (pour 80 vers 192.168.1.86) et mes firewalls sont bien configurés (même si pour l'instant je préfère les désactiver tant que ca ne marche pas). J'ai également veillé à partager la connexion du réseau local de mon serveur avec la connexion VPN (carte réseau / "Propriétés" / "Partage" / "Autoriser d'autres utilisateurs du réseau à se connecter via la connexion Internet de cet ordinateur" cochée / "Connexion réseau domestique : connexion VPN" )
 
Une idée d'où pourrait venir mon problème ?


Message édité par plopp le 12-10-2011 à 09:38:55
Reply

Marsh Posté le 12-10-2011 à 18:57:48    

Que les deux réseaux aient les mêmes IP de point d'accès et soient identiques, ça perturbe OpenVPN il me semble, puisque si tu luis dis je veux "192.168.1.1", il sait pas lequel c'est. Bon chez moi je suis en bridgé, donc en fait mon réseau virtuel correspond à mon réseau réel, je vais pas tapper dans des adresses réseaux n'existant pas  "réellement" comme le 192.168.254.1  chez toi. Donc je sais pas trop si c'est normal que ca ne marche pas chez toi.
 

Citation :


http://openvpn.net/index.php/open- [...] html#quick
For example, suppose you use the popular 192.168.0.0/24 subnet as your private LAN subnet. Now you are trying to connect to the VPN from an internet cafe which is using the same subnet for its WiFi LAN. You will have a routing conflict because your machine won't know if 192.168.0.1 refers to the local WiFi gateway or to the same address on the VPN.
 
As another example, suppose you want to link together multiple sites by VPN, but each site is using 192.168.0.0/24 as its LAN subnet. This won't work without adding a complexifying layer of NAT translation, because the VPN won't know how to route packets between multiple sites if those sites don't use a subnet which uniquely identifies them.
 
The best solution is to avoid using 10.0.0.0/24 or 192.168.0.0/24 as private LAN network addresses. Instead, use something that has a lower probability of being used in a WiFi cafe, airport, or hotel where you might expect to connect from remotely. The best candidates are subnets in the middle of the vast 10.0.0.0/8 netblock (for example 10.66.77.0/24).


 
Concernant le net, je redirige tout le traffic du serveur vers la gateway  du serveur via :
push "redirect-gateway def1"


Message édité par kray le 12-10-2011 à 18:58:59

---------------
I guess my real ennemy is me
Reply

Marsh Posté le 12-10-2011 à 23:03:35    

Finalement, je me suis lancé pour suivre le tuto à la lettre. Tout a l'air de fonctionner (enfin il faut que je teste ca lorsque je serai sur une autre ip publique) par contre je suis obligé de désactiver complètement mon firewall côté serveur pour que le client puisse se connecter dessus :
 

Spoiler :

Thu Oct 13 01:00:46 2011 UDPv4 link local: [undef]
Thu Oct 13 01:00:46 2011 UDPv4 link remote: X.X.X.X:1194
Thu Oct 13 01:01:47 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Oct 13 01:01:47 2011 TLS Error: TLS handshake failed


 
Que dois-je faire exactement sur mon firewall pour éviter de le désactiver complètement ? Dois-je ouvrir d'autre port que le 1194 ?


Message édité par plopp le 12-10-2011 à 23:04:14
Reply

Marsh Posté le 12-10-2011 à 23:19:37    

Normalement uniquement le port que tu as dans ton server.conf (donc 1194).
Après, il est possible que ton server n'arrive plus à répondre à ton client car il trouve pas le net par ex (voir mes posts plus haut, j'avais galéré à trouver la cause), donc le handshake se fait pas.
 
Sinon, google firewall openvpn. En faisant un mix de plusieurs tutos (certains sont pas tout à fait exact/trop permissifs), j'ai réussi à pas trop ouvrir de ports (je pense, d'ailleurs je soumettrai un de ces quatre mon iptable pour vérification auprès de pros) et à faire du netbios sur le VPN. Un tuto qui ma bien aidé : http://lehmann.free.fr/openvpn/OpenVPNHowto/x170.html


---------------
I guess my real ennemy is me
Reply

Marsh Posté le 13-10-2011 à 08:06:36    

Merci je vais jeter un œil sur tes liens et voir si je peux régler le problème du firewall.
 
Sinon j'ai pu tester mon réseau VPN depuis l'extérieur (sur un autre réseau) et j'arrive bien à accéder à mon réseau local, les machines qui s'y trouvent, ainsi que les fichiers partagés. Par contre, je n'arrive toujours pas à utiliser la connexion internet de chez moi, et pourtant je vois bien marqué "type d'accès : Internet" à côté de chaque réseau affiché dans le Centre Réseau de Partage (celui de l'extérieur où je suis et celui de chez moi). Je dois me débrouiller comme un manche et ajouter/supprimer les mauvaises routes.
 
Voici les routes en question de mon client :
 

Spoiler :

Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métri
          0.0.0.0          0.0.0.0    192.168.1.120    192.168.1.121     31
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.62     26
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      169.254.0.0      255.255.0.0         On-link   169.254.217.229    276
      169.254.0.0      255.255.0.0         On-link      192.168.1.62     26
      169.254.0.0      255.255.0.0     192.168.1.62    192.168.1.121     31
  169.254.217.229  255.255.255.255         On-link   169.254.217.229    276
  169.254.255.255  255.255.255.255         On-link   169.254.217.229    276
  169.254.255.255  255.255.255.255         On-link      192.168.1.62    281
      192.168.1.0    255.255.255.0         On-link      192.168.1.62    281
      192.168.1.0    255.255.255.0         On-link     192.168.1.121    286
     192.168.1.62  255.255.255.255         On-link      192.168.1.62    281
    192.168.1.121  255.255.255.255         On-link     192.168.1.121    286
    192.168.1.255  255.255.255.255         On-link      192.168.1.62    281
    192.168.1.255  255.255.255.255         On-link     192.168.1.121    286
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link   169.254.217.229    276
        224.0.0.0        240.0.0.0         On-link     192.168.1.121    286
        224.0.0.0        240.0.0.0         On-link      192.168.1.62    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link   169.254.217.229    276
  255.255.255.255  255.255.255.255         On-link     192.168.1.121    286
  255.255.255.255  255.255.255.255         On-link      192.168.1.62    281


 
Que dois-je ajouter et/ou supprimer pour surfer avec l'adresse ip publique X.X.X.X de ma neufbox ?
 
Pour rappel voici l'état de mon réseau actuel (je suis en server-bridge donc l'adresse 1.86 de mon serveur a été remplacée par la 1.120, mais je la laisse sur le schéma au cas où) :
 
[ Serveur OpenVPN ]---------------[ Neufbox X.X.X.X ]------------------INTERNET------------------[ Randombox Y.Y.Y.Y ]---------------[ Client OpenVPN ]
[ 192.168.1.86 ]-------------------[ 192.168.1.1 ]---------------------------------------------------------[ 192.168.1.1 ]-----------------[ 192.168.1.62 ]
[ 192.168.1.120 ]------------------------------------------------------------------------------------------------------------------------[ 192.168.1.121]


Message édité par plopp le 13-10-2011 à 08:09:15
Reply

Marsh Posté le 17-10-2011 à 17:27:50    

Bonjour, voilà, je vais faire court :  
 
Open VPN 2PC le serveur sour winXP configuré suivant le tuto OK
 
Le client : Sur une machine virtuelle virtualbox winXP ok, pas de soucis
le client sur le pc fixe ou est installé la VM c'est vert mais ça passe pas ! voir log ci-apès :
 

Mon Oct 17 17:02:51 2011 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Mon Oct 17 17:02:51 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Oct 17 17:02:51 2011 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Oct 17 17:02:51 2011 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:02:51 2011 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:02:51 2011 LZO compression initialized
Mon Oct 17 17:02:51 2011 Control Channel MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Mon Oct 17 17:02:51 2011 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Oct 17 17:02:51 2011 Local Options hash (VER=V4): '504e774e'
Mon Oct 17 17:02:51 2011 Expected Remote Options hash (VER=V4): '14168603'
Mon Oct 17 17:02:51 2011 UDPv4 link local: [undef]
Mon Oct 17 17:02:51 2011 UDPv4 link remote: 86.204.208.177:1194
Mon Oct 17 17:02:51 2011 TLS: Initial packet from 86.204.208.177:1194, sid=80a2696b 77645a58
Mon Oct 17 17:02:51 2011 VERIFY OK: depth=1, /C=FR/ST=[caché]
Mon Oct 17 17:02:51 2011 VERIFY OK: nsCertType=SERVER
Mon Oct 17 17:02:51 2011 VERIFY OK: depth=0, /C=FR/ST=/[caché]
Mon Oct 17 17:02:52 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Oct 17 17:02:52 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:02:52 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Oct 17 17:02:52 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:02:52 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Mon Oct 17 17:02:52 2011 [server] Peer Connection Initiated with 86.204.208.177:1194
Mon Oct 17 17:02:53 2011 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Mon Oct 17 17:02:53 2011 PUSH: Received control message: 'PUSH_REPLY,route 10.8.0.0 255.255.255.0,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'
Mon Oct 17 17:02:53 2011 OPTIONS IMPORT: timers and/or timeouts modified
Mon Oct 17 17:02:53 2011 OPTIONS IMPORT: --ifconfig/up options modified
Mon Oct 17 17:02:53 2011 OPTIONS IMPORT: route options modified
Mon Oct 17 17:02:53 2011 TAP-WIN32 device [Connexion au réseau local 2] opened: \\.\Global\{E48E22AE-11F2-42BE-A300-353B80E1552F}.tap
Mon Oct 17 17:02:53 2011 TAP-Win32 Driver Version 8.4  
Mon Oct 17 17:02:53 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:02:53 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {E48E22AE-11F2-42BE-A300-353B80E1552F} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:02:53 2011 NOTE: could not get adapter index for \DEVICE\TCPIP_{E48E22AE-11F2-42BE-A300-353B80E1552F}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.  
Mon Oct 17 17:02:53 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:53 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:02:54 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:54 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:02:55 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:55 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:02:56 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:56 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:02:57 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:57 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:02:58 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:02:58 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:00 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:00 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:01 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:01 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:02 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:02 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:03 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:03 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:04 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:04 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:05 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:05 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:06 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:06 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:07 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:07 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:08 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:08 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:09 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:09 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:11 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:11 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:12 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:12 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:13 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:13 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:14 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:14 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:15 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:15 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:16 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:16 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:17 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:17 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:18 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:18 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:20 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:20 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:21 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:21 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:22 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:22 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:03:23 2011 TEST ROUTES: 0/1 succeeded len=1 ret=0 a=0 u/d=up
Mon Oct 17 17:03:23 2011 route ADD 10.8.0.0 MASK 255.255.255.0 10.8.0.5
Mon Oct 17 17:03:23 2011 Warning: route gateway is not reachable on any active network adapters: 10.8.0.5
Mon Oct 17 17:03:23 2011 Route addition via IPAPI failed
Mon Oct 17 17:03:23 2011 Initialization Sequence Completed With Errors ( see http://openvpn.net/faq.html#dhcpclientserv )


 
J'ai désinstallé, réinstallé, supprimer créer, activer désactiver la connexion réseau TAPWin32 ...
Rien a faire ! !
 
Alors je cherche désespérément une solution ! !
 
Je remarque aussi aue l'icone connexion réseau local 2 ne bouge PAS sur le fixe .. Alors que sur la VM il se "connecte"
 
voici pour comparer le log de la VM (machine virtuelle):

Mon Oct 17 17:44:35 2011 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Mon Oct 17 17:44:35 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Mon Oct 17 17:44:35 2011 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Oct 17 17:44:35 2011 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:44:35 2011 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:44:35 2011 LZO compression initialized
Mon Oct 17 17:44:35 2011 Control Channel MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Mon Oct 17 17:44:35 2011 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Oct 17 17:44:35 2011 Local Options hash (VER=V4): '504e774e'
Mon Oct 17 17:44:35 2011 Expected Remote Options hash (VER=V4): '14168603'
Mon Oct 17 17:44:35 2011 UDPv4 link local: [undef]
Mon Oct 17 17:44:35 2011 UDPv4 link remote: 86.204.208.177:1194
Mon Oct 17 17:44:35 2011 TLS: Initial packet from 86.204.208.177:1194, sid=3c27ff3d bf73dac0
Mon Oct 17 17:44:36 2011 VERIFY OK: depth=1, /C=FR/ST=[caché]
Mon Oct 17 17:44:36 2011 VERIFY OK: nsCertType=SERVER
Mon Oct 17 17:44:36 2011 VERIFY OK: depth=0, /C=FR/ST=[caché]
Mon Oct 17 17:44:37 2011 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Oct 17 17:44:37 2011 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:44:37 2011 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Oct 17 17:44:37 2011 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 17 17:44:37 2011 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Mon Oct 17 17:44:37 2011 [server] Peer Connection Initiated with 86.204.208.177:1194
Mon Oct 17 17:44:38 2011 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Mon Oct 17 17:44:38 2011 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.8.0.0 255.255.255.0,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'
Mon Oct 17 17:44:38 2011 OPTIONS IMPORT: timers and/or timeouts modified
Mon Oct 17 17:44:38 2011 OPTIONS IMPORT: --ifconfig/up options modified
Mon Oct 17 17:44:38 2011 OPTIONS IMPORT: route options modified
Mon Oct 17 17:44:38 2011 TAP-WIN32 device [Connexion au réseau local 3] opened: \\.\Global\{522BFA0B-78A7-421E-BE47-207B091D8D8B}.tap
Mon Oct 17 17:44:38 2011 TAP-Win32 Driver Version 8.4  
Mon Oct 17 17:44:38 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:44:38 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {522BFA0B-78A7-421E-BE47-207B091D8D8B} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:44:38 2011 NOTE: FlushIpNetTable failed on interface [4] {522BFA0B-78A7-421E-BE47-207B091D8D8B} (status=259) : Aucune donnée n'est disponible.  
Mon Oct 17 17:44:38 2011 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Mon Oct 17 17:44:38 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:44:39 2011 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Mon Oct 17 17:44:39 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:44:40 2011 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Mon Oct 17 17:44:40 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:44:41 2011 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Mon Oct 17 17:44:41 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:44:42 2011 TEST ROUTES: 0/0 succeeded len=2 ret=0 a=0 u/d=down
Mon Oct 17 17:44:42 2011 Route: Waiting for TUN/TAP interface to come up...
Mon Oct 17 17:44:43 2011 TEST ROUTES: 2/2 succeeded len=2 ret=1 a=0 u/d=up
Mon Oct 17 17:44:43 2011 route ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.5
Mon Oct 17 17:44:43 2011 Route addition via IPAPI succeeded
Mon Oct 17 17:44:43 2011 route ADD 10.8.0.0 MASK 255.255.255.0 10.8.0.5
Mon Oct 17 17:44:43 2011 Route addition via IPAPI succeeded
Mon Oct 17 17:44:43 2011 Initialization Sequence Completed


 
sur l'un :  
Mon Oct 17 17:02:53 2011 TAP-WIN32 device [Connexion au réseau local 2] opened: \\.\Global\{E48E22AE-11F2-42BE-A300-353B80E1552F}.tap
Mon Oct 17 17:02:53 2011 TAP-Win32 Driver Version 8.4  
Mon Oct 17 17:02:53 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:02:53 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {E48E22AE-11F2-42BE-A300-353B80E1552F} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:02:53 2011 NOTE: could not get adapter index for \DEVICE\TCPIP_{E48E22AE-11F2-42BE-A300-353B80E1552F}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.  
 
sur l'autre :  
Mon Oct 17 17:44:38 2011 TAP-WIN32 device [Connexion au réseau local 3] opened: \\.\Global\{522BFA0B-78A7-421E-BE47-207B091D8D8B}.tap
Mon Oct 17 17:44:38 2011 TAP-Win32 Driver Version 8.4  
Mon Oct 17 17:44:38 2011 TAP-Win32 MTU=1500
Mon Oct 17 17:44:38 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {522BFA0B-78A7-421E-BE47-207B091D8D8B} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Oct 17 17:44:38 2011 NOTE: FlushIpNetTable failed on interface [4] {522BFA0B-78A7-421E-BE47-207B091D8D8B} (status=259) : Aucune donnée n'est disponible.  
 
ça doit bugger par la ! Et on le voit aussi a la fin du log !


Message édité par awasp le 17-10-2011 à 17:50:06
Reply

Marsh Posté le 18-10-2011 à 20:17:03    

Bon, je vais me répondre a moi-même : En fait c'est mon anti-virus mcafee qui même désactivé (pare-feu) , pose problème. Apparemment j'ai désinstallé mcafee, installé openVPN, et réinstallé mcafee et le problème a l'air résolu. Par contre, je galère encore pour avoir accès a mes PC en mode routing : j'explique :  
 
  PC1===PC2(serv)===livebox=====internet=====livebox===PC3(client)===PC4
x.x.1.3     x.x.1.2        x.x.1.1                            x.x.0.1       x.x.0.10      x.x.0.20
             10.8.0.1                                                            10.8.0.6
 
 
donc j'ai configuré openVPN comme dis dans le tuto. (WinXP PC2 et PC3)  
 
- J'ai aussi activé le routage sur le PC coté serveur
- ajouter push "x.x.1.0 255.255.255.0" au fichier de config du serV
- router le trafic vers 10.8.0.0 vers x.x.1.2 dans la box coté serveur
- router le trafic vers 10.8.0.0 vers x.x.0.10 coté client
- router le trafic vers x.x.1.0 vers x.x.0.10 coté client
 
Alors, j'arrive à :  
- communiquer(ping + accéder au partage) entre PC2 et PC3 sur 10.8.0.x  
- communiquer de PC3 vers PC1 sur x.x.1.3
-                   de PC1 vers PC3 sur 10.8.0.6
-                   de PC3 vers livebox sur x.x.1.1
 
et ce que j'aimerais encore c'est accéder aux PC1 et PC2 depuis PC4 (l'inverse m'interesse moins)
j(ai essayer d'activer le routage sur PC3, mais apparement ça ne suffit pas encore
 
 
voilà, et aussi niveau sécurité, comment "protéger" les fichiers confidentiel qui sont dans le dossier config de openvpn.
 
merci d'avance pour tout début de réponse .

Reply

Marsh Posté le 12-11-2011 à 10:31:16    

Bonjour à toutes et à tous,
 
J'ai un serveur vps chez un hébegergeur.  OS windows server 2008 r2 standard 64 bit
 
J'essaie d'installer openvpn et lors de l'installation j'ai un premier problème
Le tap win 32 qui n'est pas compatible.  J'ai pas trouvé de solution :(
 
Ensuite quand je fais build-ca, j'ai une autre erreur :
error on line 117 of openssl.cnf
 
J'ai essayé de télécharger le fichier vars conseillé en 2006 (sur la première page de ce post) mais le fichier est plus accessible.
 
Merci d'avance pour votre aide.  Je pense que résoudre déjà le problème de TAP ferait avancer le machin ;)
 
;)

Reply

Marsh Posté le 07-12-2011 à 15:56:55    

désolé de vous couper, mais j'ai un pb, malgré tous les poste, je n'arrive pas à le résoudre:
en gros les 2pcs de l'cione sur mon poste client sont bien vers, mais impossible de pinger ou accéder aux données réseaux.

 


j'ai installé openVPN pour accéder aux données de mon serveur depuis la toile.

 

sur mon serveur:
open vpn prend l'ip 10.8.0.1 sur mon serveur qui est en 10.10.10.201

 

sur mon routeur et box
j'ai natter le port 1194 sur l'ip en 10.10.10.201

 

sur mon client:
j'ai en remote l'ip de ma box

 

voullez-vous d'autres info? sur les fichier client/server .conf?

 


j'ai deja looké les différents topic sur OpenVPN, il y a eu plusieurs problème, j'ai essayé de rajouter au cleint les lignes route-method exe et reoute-delay 2, mais ça change rien

 

merci de votre aide


Message édité par bibichetl1 le 09-12-2011 à 09:36:47
Reply

Marsh Posté le 07-12-2011 à 15:56:55   

Reply

Marsh Posté le 20-12-2011 à 11:02:12    

Bonjours,
 
Je suis nouveaux sur le forum et je souhaite monter un openvpn sur mes PC.
Je suis sous Windows 7 64bits et je souhaite trouver un tuto pour mettre en place tout ça.
Pourriez vous me transférer un lien avec les logiciel pour cette version de Windows.
Je vous remercie d’avance car vous faite un travail formidable.
Bien cordialement.

Reply

Marsh Posté le 20-12-2011 à 11:32:48    

tout ce dont tu as besoin en en 1ere page de ce topic ^^

Reply

Marsh Posté le 20-12-2011 à 11:39:18    

J'ai déjà essayer mais le soucie c'est que je suis ennuyer avec le win TAP 32 qui ne veut pas fonctionner car je sui sur une version 64 bits comment je doit faire ?
Est ce sue je doit télécharger une version plus ressente si oui laquelle ?

Reply

Marsh Posté le 20-12-2011 à 11:44:52    

Je suis face a un soucie lorsque je fait "build-ca" il me met ce defaut  
error on line -1 of openssl.cnf
4056:error:02001002:system library:fopen:No such file or directory:.\crypto\bio\
bss_file.c:104:fopen('openssl.cnf','rb')
4056:error:2006D080:BIO routines:BIO_new_file:no such file:.\crypto\bio\bss_file
.c:107:
4056:error:0E064072:configuration file routines:CONF_load:no such file:.\crypto\
conf\conf_def.c:197:
Comment je doit faire ?
merci d'avance

Reply

Marsh Posté le 20-12-2011 à 22:46:23    

Bonsoir,
Je revient vers vous car j'ai un soucie j'ai suivi le tuto et tout c'est bien passer hormis le fais que j'utilise du wake on lan depuis internet.
En effet j'ai besoins pour cela de mon adresse mac de ma carte réseaux rj45 et de mon adresse wan, Jusque la pas de soucie le seul hic et que j'ai fait une connexion de pont entre ma carte réseaux câble rj45 et mon openvpn comme dit dans le tuto résultat mon adresse mac a changer (sans doute une de VPN).
J'ai eu beau essayer de réveiller mon pc a distance avec cette nouvelle adresse mac rien a faire j'ai cependant ouvert le port que je me sert habituellement (9) vers cette nouvelle adresse ip 192.168.1.120 mais rien a faire
J'ai aussi essayer de le réveiller comme d'habitude avec mon adresse mac habituelle mais idem marche pas.
Comment dois-je procéder pour récupérer mon wake on lan sans perdre mon VPN qui devrait fonctionner ?
Pour info port ouvert 9 vers ip lan 192.168.1.120
D'avance merci

Reply

Marsh Posté le 04-01-2012 à 09:18:00    

Hello,
 
J'utilise OpenVPN sur une pfSense 2.0.1.
Côté serveur je peux configurer les routes qui seront poussées aux clients quand ils se connectent.
 
Je désire ajouter 2 routes qu'à un seul utilisateur. Est-il possible d'ajouter ça dans le fichier de conf de ce client ?
Pour l'instant je ne trouve rien sur le net pour le fichier de conf du client.
 
J'ai tenté la même syntaxe que côté serveur :
push "route 10.10.10.0 255.255.255.0";
ou
push "route 10.10.10.0 255.255.255.0"
 
sans succès...
 
Si vous avez une idée... :jap:


---------------
www.aurora-maniacs.com - Tout sur les aurores boréales : prévisions aurores, explications, infos pour organiser un voyage en Laponie, photos..
Reply

Marsh Posté le 11-02-2012 à 12:37:58    

Bonjour,
 
J'arrive sur le topic :)
Les liens avec le zip dans le tuto rapide n'existe plus, qqn les aurait à dispo ?
 
Merci :jap:

Reply

Marsh Posté le 20-03-2012 à 17:07:59    

Bonjour,
 
Je vais faire dans l'originalité : j'ai un probleme avec mon VPN OpenVPN...
En gros j'ai le mode routed, serveur windows en 192.168.0.x avec vpn 10.8.0.1 et client windows en 192.168.1.x vpn 10.8.0.2.
Je ping les deux interfaces tun par internet mais pas moyen de ping les interfaces locales en 192.168.x.x et je ne m'en sors pas... comment faire la correspondance entre les deux interfaces sans passer par le mode bridged. Je précise que j'ai EnableIpRoutage à 1 dans le regedit.  
Si vous avez des solutions à proposer je vous écoute .  
 
merci !

Reply

Marsh Posté le 05-05-2012 à 15:59:23    

Bonjour,
 
Tout d'abord, merci à l'auteur du topic très bien expliqué.
 
J'ai commencé a mettre en place OpenVPN entre le serveur de mon entreprise et un des 2 portable que nous avons.
La structure ressemble à cela:
[ Serveur OpenVPN sous win2008serverR2 ]---------------[ Routeur netgear ]------------------INTERNET------------------[ Freebox perso]---------------[ Client OpenVPN sous win7pro  ]  
[ 192.168.4.200                                    ]---------------[ 192.168.4.50    ]------------------INTERNET------------------[ Freebox perso]---------------[ 192.168.0.26                        ]  
Je fais les tests en essayant de me connecter à partir de chez moi au serveur(derrière un freebox)
 
La partie configuration du client et du serveur à pas trop mal marché. Je suis en mode "dev tun"
J'ai vu tout au long du topic que certaines personnes avaient eu le même problème que moi mais je n'ai pas compris les solutions à mettre en place.
 
Mon problème. Jusqu’à hier, les icônes du client et du serveur étaient au vert mais je n'arrivait pas à pinguer ni depuis le client, ni depuis le serveur.
 
J'ai activer le service "routage et accès distant" sur le serveur car il était arrêté.
Depuis j'arrive à pinguer le serveur depuis le client (ping 10.8.0.1). Je n'ai pas essayer le contraire, pas encore eu l'occasion.
Par contre, je n'arrive toujours pas à me connecter au serveur. Je ne vois rien dans le partage réseau.
 
Je pense que ça doit être un problème de routage mais mon inexpérience fait que je ne comprend pas d'ou vient le blocage.
Je joins les tables de routage.
 
Table de routage serveur:

Citation :

C:\Users\Administrateur>netstat -r
===========================================================================
Liste d'Interfaces
 17...00 ff 11 ca 06 1f ......TAP-Win32 Adapter V9
 14...00 15 17 f9 c8 48 ......Connexion réseau Intel(R) PRO/1000 MT
 11...00 15 17 f9 c8 4a ......Connexion réseau Intel(R) 82566DM-2 Gigabit
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 15...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #2
 16...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #3
===========================================================================
 
IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0     192.168.4.50    192.168.4.200    276
         10.8.0.0    255.255.255.0         10.8.0.2    192.168.4.200     21
         10.8.0.0  255.255.255.252         On-link          10.8.0.1    286
         10.8.0.1  255.255.255.255         On-link          10.8.0.1    286
         10.8.0.3  255.255.255.255         On-link          10.8.0.1    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.4.0    255.255.255.0         On-link     192.168.4.200    276
    192.168.4.200  255.255.255.255         On-link     192.168.4.200    276
    192.168.4.255  255.255.255.255         On-link     192.168.4.200    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.4.200    276
        224.0.0.0        240.0.0.0         On-link          10.8.0.1    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.4.200    276
  255.255.255.255  255.255.255.255         On-link          10.8.0.1    286
===========================================================================
Itinéraires persistants :
  Adresse réseau    Masque réseau  Adresse passerelle Métrique
          0.0.0.0          0.0.0.0     192.168.4.50  Par défaut
===========================================================================
 
IPv6 Table de routage
===========================================================================
Itinéraires actifs :
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
 17    286 fe80::/64                On-link
 17    286 fe80::8967:d4fa:8e75:a1fe/128
                                    On-link
  1    306 ff00::/8                 On-link
 17    286 ff00::/8                 On-link
===========================================================================
Itinéraires persistants :
  Aucun


 
Table de routage client:

Citation :

C:\Users\Administrateur>netstat -r
===========================================================================
Liste d'Interfaces
 24...00 ff db c3 98 0d ......TAP-Win32 Adapter V9
 15...d0 df 9a 8b 73 3d ......Atheros AR9002WB-1NG Wireless Network Adapter
 12...38 60 77 23 de 35 ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 23...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
 11...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 22...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #2
 37...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #3
===========================================================================
 
IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0    192.168.0.254     192.168.0.26     25
         10.8.0.0    255.255.255.0         10.8.0.5         10.8.0.6     30
         10.8.0.4  255.255.255.252         On-link          10.8.0.6    286
         10.8.0.6  255.255.255.255         On-link          10.8.0.6    286
         10.8.0.7  255.255.255.255         On-link          10.8.0.6    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.0.0    255.255.255.0         On-link      192.168.0.26    281
     192.168.0.26  255.255.255.255         On-link      192.168.0.26    281
    192.168.0.255  255.255.255.255         On-link      192.168.0.26    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.0.26    281
        224.0.0.0        240.0.0.0         On-link          10.8.0.6    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.0.26    281
  255.255.255.255  255.255.255.255         On-link          10.8.0.6    286
===========================================================================
Itinéraires persistants :
  Aucun
 
IPv6 Table de routage
===========================================================================
Itinéraires actifs :
 If Metric Network Destination      Gateway
 15    281 ::/0                     fe80::f6ca:e5ff:fe4d:9cb6
  1    306 ::1/128                  On-link
 11     58 2001::/32                On-link
 11    306 2001:0:5ef5:79fd:287b:245d:3f57:ffe5/128
                                    On-link
 15     33 2a01:e35:8bb0:5140::/64  On-link
 15    281 2a01:e35:8bb0:5140:71a1:91df:946f:e77e/128
                                    On-link
 15    281 2a01:e35:8bb0:5140:91cb:6157:c97:39f8/128
                                    On-link
 15    281 fe80::/64                On-link
 24    286 fe80::/64                On-link
 11    306 fe80::/64                On-link
 11    306 fe80::287b:245d:3f57:ffe5/128
                                    On-link
 15    281 fe80::71a1:91df:946f:e77e/128
                                    On-link
 24    286 fe80::e074:4f8c:642a:46df/128
                                    On-link
  1    306 ff00::/8                 On-link
 11    306 ff00::/8                 On-link
 15    281 ff00::/8                 On-link
 24    286 ff00::/8                 On-link
===========================================================================
Itinéraires persistants :
  Aucun


 
 
EDIT:
Bon, en fait j'ai trouvé la solution tout seul en relisant le topic:
Il fallait seulement que je rajoute une route sur le routeur
 
en tapant 10.8.0.1 dans "executer", j'ai pu avoir accès au serveur
Par contre j'avais essayé avant en passant par le partage réseaux et rien ne s'affichait? Une idée?


Message édité par jason le 08-05-2012 à 15:14:24
Reply

Marsh Posté le 17-05-2012 à 18:11:34    

Bonjour,
 
Je me permets de poster un message.
 
Le tuto est vraiment super bien fait!!!!
ca fonctionne du tonnerre.
 
Par contre, par rapport a ma config, j'ai deux soucis:
 

  • serveur openvpn sous windows et derriere routeur freebox
  • le routeur freebox a comme gateway :192.168.0.254
  • ip de mon serveur OpenVPN :192.168.1.10, et je demande l'attribution d'ip de 192.168.1.20 A 192.168.1.100
  • mon serveur a aussi un ip donné par le routeur freebox : 192.168.0.15
  • je teste la connection VPN avec mon smartphone android, qui se voit attribuer l'ip suivante :192.168.0.20 :OK
  • ping client vers serveur :OK
  • ping serveur vers client :OK


1_ping client vers l'ip 192.168.0.15 :KO (normal - faut faire un routage....)
pourriez vous m'indiquer un tuto pour le routage dans mon cas, svp, car, j'ai testé depuis plusieurs jours differents tutos trouvé sur le net...mais cela ne m'a rien donné.
 
2_la connexion VPN fonctionne actuellement, car, comme precisé précedemment, ping client => serveur et ping serveur=> client OK
pourtant, quand je verifie l'ip publique  (mon-ip.com) ca me donne pas l'ip de ma freebox.....
pouvez vous me dire comment faire?
 
en vous remerciant par avance.
 
 
 

Reply

Marsh Posté le 02-07-2012 à 16:59:49    

Drap :o


---------------
Et si la vraie démocratie c'était cela ? | La folie, c'est se comporter de la même manière et s'attendre à un résultat différent.
Reply

Marsh Posté le 07-07-2012 à 14:22:09    

Hello tous,
 
J'ai suivi le super tuto, ca a l'air de fonctionné (je suis au vert du coté serveur et du coté client), les 2 machines sont sous windows 7.
Cependant quand je vais dans l'explorateur de réseau mon client ne voit que lui sur le réseau, il ne voit pas la machine serveur, y a t il qqch à faire ?
 
Merci :jap:

Reply

Marsh Posté le 17-07-2012 à 20:30:37    

Boulou a écrit :

Hello tous,
 
J'ai suivi le super tuto, ca a l'air de fonctionné (je suis au vert du coté serveur et du coté client), les 2 machines sont sous windows 7.
Cependant quand je vais dans l'explorateur de réseau mon client ne voit que lui sur le réseau, il ne voit pas la machine serveur, y a t il qqch à faire ?
 
Merci :jap:


Je m'auto répond, fallait lancer openvpn en admin... :D
 
autre question, en local (en 192.168.x.x:8080) je peux me connecter à monPC:8080
par contre si je me connecte de l'extérieur j'ai une ip en 10.8.0.x et si j'essaye de mon connecter à 10.8.0.x:8080 ou monPC:8080 ca ne fonctionne pas.
Je précise que monPC est la machine serveur openvpn (je n'essaye pas d’accéder à d'autres machines du réseau)

Reply

Marsh Posté le 18-07-2012 à 21:36:05    

Hello,
 
Je suis à la recherche d'un boîtier (routeur, switch, whatever) le moins encombrant possible et bien entendu peu coûteux pour faire office de serveur VPN basique. Avez-vous quelque chose à me conseiller ?
 
merci

Reply

Marsh Posté le 20-07-2012 à 08:14:31    

Boulou a écrit :


Je m'auto répond, fallait lancer openvpn en admin... :D
 
autre question, en local (en 192.168.x.x:8080) je peux me connecter à monPC:8080
par contre si je me connecte de l'extérieur j'ai une ip en 10.8.0.x et si j'essaye de mon connecter à 10.8.0.x:8080 ou monPC:8080 ca ne fonctionne pas.
Je précise que monPC est la machine serveur openvpn (je n'essaye pas d’accéder à d'autres machines du réseau)


Bon je m'auto répond encore :D
 
C'est ce satané firewall de windows 7 qui bloquait, car la carte réseau virtuelle TAN créé par OpenVPN est considéré comme un réseau public.
Du coup le seul truc que j'ai trouvé c'est de désactiver, uniquement pour cette carte réseau, le firewall de windows en suivant ca :
"
So, go to Windows Firewall, Advanced Settings, Windows Firewall Properties. Here you can customize network protection for each profile.
Go into every profile and customize it by disabling it on the TUN/TAP adapter."
 
Vu que ce réseau est virtuel je ne pense pas que ca soit risqué (qu'en pensez vous ?), Si ya une meilleure solution je suis preneur :jap:

Reply

Marsh Posté le 04-08-2012 à 08:46:22    

Bonjour,
Je souhaite créer un serveur VPN pour sécuriser les connexions wifi public.
PC--tunnel--PA Wifi Public --tunnel -- serveur VPN--internet
 
 
J'ai un serveur virtuel sur windows server 2008 1CPU Xeon, 512Mo RAM, 100 Mbs Full Duplex.
 
Sur le serveur, j'ai activé le partage de connexion internet sur la carte réseau  qui a acces à Internet.
 
Je lance le serveur, le client, les icones deviennent verts.
J'ai vérifié sur mon-ip.com que mon IP soit celle du server.
Sur le client, le chargement des pages est très très lent.
Pourtant quand je me connecte sans le VPN, j'ai un débit de 50ko/sec.
Est ce que vous savez d'ou ce problème peut venir ?
 
Merci
 
Fichier config du server :
 
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 80.93.83.25"
push "dhcp-option DNS 80.93.83.11"
keepalive 10 120
tls-auth ta.key 0 # This file is secret
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
 
Fichier config du client :
 
client
dev tun
proto udp
remote X.X.X.X 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key  
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3
;mute 20

Reply

Marsh Posté le 05-08-2012 à 10:31:16    

J'ai résolu le problème en ajoutant :
fragment 1400
mssfix
dans le fichier config du client et du serveur.

Reply

Marsh Posté le 11-09-2012 à 17:23:08    

Bonjour,
 
J'essaie en vain de monter ce Vpn en ayant suivi le tuto, mais Pb !
Le serveur ne me retourne pas d'adresse IP !!! -->http://cjoint.com/?BIlrq1NXZbB
 
Ma config est en Bridge  et voici la log du serveur :

Citation :

Tue Sep 11 16:02:23 2012 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Sep 11 16:02:23 2012 Diffie-Hellman initialized with 1024 bit key
Tue Sep 11 16:02:23 2012 TLS-Auth MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Sep 11 16:02:23 2012 TAP-WIN32 device [Connexion au réseau local 6] opened: \\.\Global\{03C1F3DE-5DA3-490C-BC5D-29114E8CDE7D}.tap
Tue Sep 11 16:02:23 2012 TAP-Win32 Driver Version 8.4  
Tue Sep 11 16:02:23 2012 TAP-Win32 MTU=1500
Tue Sep 11 16:02:23 2012 Sleeping for 10 seconds...
Tue Sep 11 16:02:33 2012 NOTE: could not get adapter index for \DEVICE\TCPIP_{03C1F3DE-5DA3-490C-BC5D-29114E8CDE7D}, status=55 : La ressource ou le périphérique réseau spécifié n'est plus disponible.  
Tue Sep 11 16:02:33 2012 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Sep 11 16:02:33 2012 UDPv4 link local (bound): [undef]:1194
Tue Sep 11 16:02:33 2012 UDPv4 link remote: [undef]
Tue Sep 11 16:02:33 2012 MULTI: multi_init called, r=256 v=256
Tue Sep 11 16:02:33 2012 IFCONFIG POOL: base=192.168.10.135 size=6
Tue Sep 11 16:02:33 2012 Initialization Sequence Completed


 
Sur le serveur j'ai ajouté une deuxième carte réseaux et je "nat" uniquement le port 1194 sur cette deuxieme carte (192.168.10.130)  
Le bridge sur l'unique carte réseau me donnait du souci avec SNMP ...
 
Quelqu'un peut il venir à mon secours ?
Merci d'avance


Message édité par theo92 le 12-09-2012 à 11:13:55
Reply

Marsh Posté le 12-09-2012 à 11:20:02    

Je refais ma config en mode "tun" !
Visiblement il y a des soucis avec cette carte
Reste à résoudre le problèmes du routage ...

Reply

Marsh Posté le 06-10-2012 à 16:43:20    

Bonjour à tous !
 
Tout d'abord je tiens à dire merci pour ce tuto qui est vraiment très bien fait ! BRAVO !  
 
J'ai un petit soucis mais c'est surement une bétise. Tout fonctionne a merveille mais je n'arrive pas a voir mes machines en réseaux ni mes lecteurs partagés du côté serveur. Pour que vous compreniez un peu mieux voici ma config :
 
Coté serveur :
--------------
 
3 PC Windows 7 avec comme plage ip 192.168.1.x  255.255.255.x
1 PC qui sert pour openvpn : j'ai installé dessus Ubuntu serveur et fait tout la config de ce tuto
 
 
Coté client :
-----------
 
Un pc avec windows XP sur lequel j'ai installé openvpn gui  plage ip  192.168.2.x  255.255.255.x
 
J'arrive donc bien a me connecter au vpn et a pinger soit 10.8.0.1 OU 192.168.1.5  qui sont les adresse ip de mon serveur.
 
Mais impossible de voir du coté client mes pc coté serveur, ni mes lecteurs réseau partagé.
 
Est ce que je dois utilisé samba ou autre chose qui m'échappe sur ubuntu server ? J'ai réussis a monté en tout cas sur le serveur un répertoire partagé de wiindows 7 donc je me suis dit pas besoin de samba mais la çà m'échappe ... je ne sais plus quoi faire, une idée serait la bienvenue.
 
Petite précision : Du coté client je ping bien mon serveur mais pas les machines du coté serveur ... peut etre une piste pour la la ligne client-to-client est bien décommentée ... et je suis en mode routé et non bridge
 
Merci pour votre aide :)
 
Bon week-end.


Message édité par sycasys le 06-10-2012 à 20:33:29
Reply

Marsh Posté le 08-10-2012 à 18:23:03    

Bonjour
je viens d'installer une applaiance openvpn sur un esxi 5.0
je l'ai installé sans trop de probleme (j'ai tout laissé par defaut pour les password)
j'ai essaye de me connecter a l'interface admin (https://serveurip:943/admin)
mais impossible de trouver le login et mdp par defaut
quelqu'un le connait il ??
merci

Reply

Marsh Posté le 19-10-2012 à 21:43:09    

Salut,
 
essaye ceux là :
Username: root
Password: openvpnas

Reply

Marsh Posté le 29-10-2012 à 22:55:30    

Bonjour,
 
J'ai installé OpenVPN sur un serveur windows ayant l'@IP 192.168.0.2. Sa carte réseau est bridgée avec la connexion TAP-Win32. Le serveur distribue la plage 192.168.0.10-192.168.0.15 à ses clients VPN.
Les clients se connectent sans difficultés et communiquent avec tous les postes du 192.168.0.x.
Problème : il y a aussi un réseau 192.168.1.x caché derrière la passerelle 192.168.0.1. Or tous les postes du 192.168.0.x (y compris le serveur 192.168.0.2) peuvent communiquer avec tous les postes du 192.168.1.x SAUF les clients VPN qui sont pourtant bridgés sur la carte réseau du serveur.
Pourquoi ?  :??:  
 
Voici mon fichier de conf serveur :
 

Code :
  1. port 443
  2. proto tcp
  3. ;proto udp
  4. dev tap
  5. ;dev tun
  6. ca ca.crt
  7. cert server.crt
  8. key server.key  # This file should be kept secret
  9. dh dh1024.pem
  10. ifconfig-pool-persist ipp.txt
  11. server-bridge 192.168.0.2 255.255.255.0 192.168.0.10 192.168.0.15
  12. ;server-bridge
  13. ;push "route 192.168.1.0 255.255.255.0"
  14. ;push "route 192.168.20.0 255.255.255.0"
  15. client-to-client
  16. keepalive 10 120
  17. tls-auth ta.key 0 # This file is secret
  18. comp-lzo
  19. persist-key
  20. persist-tun
  21. status openvpn-status.log
  22. verb 3
  23. ;mute 20


 
conf client :
 

Code :
  1. dev tap
  2. ;dev tun
  3. proto tcp
  4. ;proto udp
  5. remote xxx.xxx.xxx.xxx 443
  6. ;remote my-server-2 1194
  7. resolv-retry infinite
  8. nobind
  9. persist-key
  10. persist-tun
  11. ca ca.crt
  12. cert client.crt
  13. key client.key
  14. ns-cert-type server
  15. tls-auth ta.key 1
  16. comp-lzo
  17. verb 3
  18. ;mute 20


 
Merci pour vos avis  :)

Reply

Marsh Posté le 30-10-2012 à 22:36:54    

up !  :D

Reply

Marsh Posté le 09-12-2012 à 23:43:29    

le plus simple c'est de faire  un tunnel SSH vers l'internet avec clé RSA 8196 bits  et la  impénétrable  sachant que sur votre pc  vous céer des Lecteur Virtuel chiffré  AES - blowfish - serpent  alors la  je vous garentit  qu'il y a du boulot  pour casser ca  !  
 
c'est rapide a installer  , fluide  et léger et fait tres bien son boulot ;)
 
pas besoin de vpn , c'est des solutions  inutils  pour des particulier car celui ci est plus  pour les nomadisme  , pour les particulier  , utiliser plutot le SSH vous perdrez pas votre temps , le debutant peuvent l'installer les  yeux fermé comparé au VPN , et  en plus c'est tres léger.
 
apres si vous voulez depenssez votre argent  sur  un solution que vous pouvez avoir gratuit  fait par vous meme   ca vous regarde ;)


Message édité par cyrus16 le 09-12-2012 à 23:47:35
Reply

Marsh Posté le 10-12-2012 à 11:05:58    

Sauf que SSH et VPN ce n'est pas la même chose !

 

Si c'est uniquement pour se connecter à distance sur une machine et envoyer des commandes, voire transférer des fichiers ou même déporter un affichage ok alors SSH suffit.

 

Maintenant si je veux que mon poste se retrouve dans mon réseau  et avoir accès à mes ressources alors là j'ai besoin d'un VPN.

 

Maintenant pour ton information OpenVPN c'est gratuit jusqu'à 2 utilisateurs simultanés sur leur appliance ;)

 

Edit : et ça se config très très facilement par interface web :p


Message édité par theperco le 10-12-2012 à 11:06:18
Reply

Marsh Posté le 14-03-2013 à 16:14:14    

Bonjour à tous,
 
je me permet de venir vous déranger car je suis bloqué sur un problème que je ne comprend pas.
 
en effet, je n'arrive pas a me connecter a mon serveur OpenVPN en observent les log j'ai cette erreur :  
 

Citation :

Thu Mar 14 15:49:18 2013 OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Mar  7 2013
Thu Mar 14 15:49:18 2013 ERROR: could not not read Management password from stdin
Thu Mar 14 15:49:18 2013 Exiting due to fatal error


 
cette erreur se produit sous windows 7 pro. je lance openvpn GUI en tans que administrateur et mode de compatibilité windows XP SP3.
 
J'ai fait la même tentative mais cette fois avec le XP mode sur ce même poste et là il ne m'as pas fallu 2 secondes pour me connecter a mon serveur.
 
J'ai bien trouver quelques infos sur les problème rencontré entre openvpn et windows 7 mais rien sur mon erreur.
 
auriez vous une piste pour moi car là je n'ai aucune idée de l'origine du problème
 
d'avance merci.


Message édité par steiner62 le 14-03-2013 à 16:23:15
Reply

Marsh Posté le 21-03-2013 à 13:17:05    

quelqu'un pourrait m'aider à mettre en place un vpn sous windows ?
 
quand je suis le tuto, ça bloque au moment du build-ca, à cause d'openssl.
 
je paye très volontiers celui qui m'aidera à mettre ça en place (paypal ou virement européen), merci beaucoup !


---------------
et voilà
Reply

Marsh Posté le 05-07-2013 à 09:57:48    

Bonjour,
j'ai une question sur le bridge.
 
J'ai une interface LAN + VPN
 
Si je fais un pont entre les deux je perds systématiquement le réseau (plus accès à Internet entre autre). Même en mettant une bonne adresse IP pour la passerelle et compagnie.
 
où est le hic ?
(J'ai une livebox play au passage)

Reply

Marsh Posté le 08-08-2013 à 01:04:05    

Bonjour,
 
Un grand merci à l'auteur de ce topic.
 
Tout fonctionne bien chez moi (je peux voir mes machines de mon réseau, prendre le contrôle du client via le serveur vnc installé dessus...) si ce n'est que quand je me connecte à mon serveur vpn depuis mon client (pc portable) via ma connexion 3g ou wifi, tout ce qui utilise internet (mon navigateur, thunderbird etc) ne passe pas par mon vpn mais directement par ma connexion 3G ou wifi non sécurisé.
 
Quand je fais un showip.com je vois l'ip de mon opérateur et pas celle de mon adsl où est installé mon vpn ce qui n'a donc pas d’intérêt pour un vpn.
 
Je souhaiterai donc que tout ce qui sort du pc une fois connecté au vpn ait l'obligation de passer par ce vpn (je pensais même que ce n'était pas possible autrement, que la connexion vpn désactivait automatiquement tout autres types de connexion).
 
J'ai testé avec ou sans bridge : idem.
 
Quand je vais dans le centre de réseau et partage, je vois que les deux interfaces (tap du vpn et 3g ndis) sont utilisées pour se connecter mais au final c'est l'interface de la clé 3g qui est utilisé pour le net.
 
:jap:

Reply

Marsh Posté le 08-08-2013 à 21:18:03    

J'ai trouvé!
 

push "redirect-gateway def1 bypass-dhcp"


 
dans le serveur.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed