Les Allergies
Alimentaires
Posez votre question Signaler

[OpenVPN ]Configuration en mode bridged

ZePingou 1Messages postés 21 novembre 2005Date d'inscription - Dernière réponse le 29 mai 2011 à 10:52
bonjour et merci a l'avance a tous ceux qui se donneront la peine de lire mes malheurs ^^ :pt1cable:
Depuis plusieurs jours, nous essayons avec un ami de configurer un tunnel privé via OpenVPN. Après avoir testé avec des amis un VPN en mode "routed" sous nous voudrions passer au mode "bridged" qui est plus adapté pour le jeu en réseau (d'après le site officiel).

Sur les 3 personnes qui composent le réseau privé, 2 sont derrière une freebox avec la fonction routeur activé (et donc des sous réseaux en 192.168.0.xxx). Je précise, que la personne qui fait serveur est derrière une freebox (c’est moi ;)

Entre le serveur et la personne derrière un simple modem, tout se passe bien le vpn répond bien, et les données transitent normalement (les deux ordinateurs sont accessibles dans le groupe de travail Windows, comme s'ils étaient en réseau local).

Là où ca devient plus dur c'est pour relier les 2 ordi freeboxés. La connexion arrive à s'établir (les ordi communiquent entre eux, et open vpn semble s'initialiser correctement => GUI vert dans la barre de tache). Cependant, il n'est pas possible de se voir dans le groupe de travail (nous avons choisi le même). J'ai l'impression que c'est une ligne toute bête a ajouter au fichier *.ovpn du serveur (que j’héberge) mais je ne sais pas laquelle. J'essaye push "route 192.168.0.111 255.255.255.0" et bien d'autres, mais sans succès.
En fait, je crois que ce qui ne « passe pas », c’est la communication entre l’ip publique et l’ip locale pour les ordis freeboxés (voir schéma)

Comment faire pour que les deux ordi derrière un routeur (freebox), ayant chacun un réseau local, puissent se voir entre eux, et que le troisième élément puisse le faire aussi bien sur !

Je précise que nous essayons de construire un tunnel en mode ethernet bridging (dev tap)
Nous sommes tous sous Win XP SP2
OpenVPN 2.0.5 GUI 1.0.3

J'en profite également pour poser une autre question : En mode « bridged », faut il créer autant de connexion « tap win32 » (reliées par un pont è la connexion Ethernet) que de client sur le réseau privé ?

Détail du fichier serveur.ovpn

#serveur pour client1

local 192.168.0.5
port 5510
proto tcp
dev tap
dev-node "OpenVPN_1"
mode server
ifconfig-pool-persist C:\\openvpnkeys\\ipp.txt
server-bridge 192.168.0.5 255.255.255.0 192.168.0.111 192.168.0.116
client-to-client
keepalive 10 120
tls-auth C:\\openvpnkeys\\ta.key 0
#identification du serveur
ca C:\\openvpnkeys\\ca.crt
cert C:\\openvpnkeys\\server.crt
key C:\\openvpnkeys\\server.key
# Diffie hellman parameters.
dh C:\\openvpnkeys\\dh1024.pem
cipher BF-CBC
max-clients 6
persist-key
persist-tun
verb 4
mute 10

Détail du fichier client pour la deuxième personne derrière une freebox :

#client1

client
dev tap
dev-node "OpenVPN_client1"
proto tcp
remote 82.67.xxx.xxx
ifconfig 192.168.0.111 255.255.255.0
port 5510
resolv-retry infinite
nobind
persist-key
persist-tun
mute-replay-warnings
ca C:\\openvpnkeys\\ca.crt
cert C:\\openvpnkeys\\client1.crt
key C:\\openvpnkeys\\client1.key
ns-cert-type server
tls-auth C:\\openvpnkeys\\ta.key 1
cipher BF-CBC
comp-lzo
verb 4
mute 10


détail de la config vpn désirée :
[img]http://paturo.free.fr/config%20r%e9seau%20vpn%20d%e9sir%e9e.jpg[/img]
edit : pour l'image, je me suis servi et inspiré de celui du site de cox07.
http://cox07.free.fr/tutoriaux.html#config
Il a réalisé un très bon tutorial mais destiné au mode routed
Lire la suite 

[OpenVPN ]Configuration en mode bridged »

11 réponses
Réponse
+2
moins plus
Slt,
Est ce que quelqu'un pourrais me donner un bon tuto sur openvpn de l'installation à la configuration client/serveur
gognole - 11 mars 2008 à 16:45
Salut,

Jette un oeil sur

http://www.coagul.org/article.php3?id_article=422

Un des meilleurs que j'ai trouvé.

Cordialement
Ajouter un commentaire
Réponse
+1
moins plus
D'accord avec gognole le tuto de coagul est franchement le mieux fait que j'ai trouvé.

Sinon il y a aussi l'excellent OpenManiak

http://openmaniak.com/fr/openvpn_advanced.php#iptables

CIao
Ajouter un commentaire
Réponse
+0
moins plus
un pti up pour un pingouin désemparé !

PLEASE !
Ajouter un commentaire
Réponse
+0
moins plus
bonjour Zepingou.

Depuis 2 jours, nous en sommes au mm point avec un copain. Nous avons appliqué le tuto de Cox, mais le mode routeur ne nous a pas permis de jouer en réseau. Si tu as réussi à le faire en mode bridge, ça nous intéresse ;-p

guismo
Ajouter un commentaire
Réponse
+0
moins plus
Avec mes amis, on a abandonné OpenVPN. Le logiciel nous plaisait bien pourtant...
Du coup, pour créer un VPN nous avons utilisé Hamachi (http://www.hamachi.cc/). C'est un petit log très bien foutu et INFINIMENT plus simple que OpenVPN !

Si ca peut aider ;-)
Ajouter un commentaire
Réponse
+0
moins plus
En effet, je suis tombé sur ce soft en fouinant sur les forums.
Un tuto

(http://blog.peeweek.net/...

nous montrait combien ça a l'air plus simple d'utilisation.
On va faire chauffer nos machines ce soir pour tester tout ça !

Merci pour ta réponse :)
Ajouter un commentaire
Réponse
+0
moins plus
Il y a un probleme entre les 2 freebox car elles ont toutes les 2 l'adresses 192.168.0.1.
Il y a donc conflit d'adresse.
J'ai une config similaire et le meme probleme.
Je vous tiens au courant si je trouve une solution
terroche - 12 mars 2009 à 11:35
Salut,
Mon client et mon serveur sont derrière des freeboxs, leur réseaux locaux sont différents :
- 192.168.0.x : côté serveur
- 192.168.22.x : côté client
La redirection des ports 1194 UDP (et TCP on sait jamais) est faite chez l'un et l'autre.

Et ça ne fonctionne toujours pas !
Erreur : "TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)"

Merci d'avance si vous avez une idée.
t.
Ajouter un commentaire
Réponse
+0
moins plus
bonjour,

votre probleme est qu'il ne trouve pas le serveur, de l'autre coté, quelle adresse indiquez vous? (pas celle du réseau local 192.168.x.x mais celle du réseau internet, est ce une ip fixe?
Ajouter un commentaire
Réponse
+0
moins plus
SVP je dois réalisier un réseau vpn avec openvpn et l'authentifié avec radius.alor j'utilise un routeur et 2 pc et j'ai besoin de l'aide si vous savez un tuto sur ça.
c urgent SVP!!!!
Ajouter un commentaire
Ce document intitulé « [OpenVPN ]Configuration en mode bridged » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?