Rechercher : dans
Par :

[OpenVPN ]Configuration en mode bridged

Dernière réponse le 27 oct 2009 à 14:57:37 ZePingou, le 21 nov 2005 à 11:48:37 
 Signaler ce message aux modérateurs

Bonjour et merci a l'avance a tous ceux qui se donneront la peine de lire mes malheurs ^^ :pt1cable:
Depuis plusieurs jours, nous essayons avec un ami de configurer un tunnel privé via OpenVPN. Après avoir testé avec des amis un VPN en mode "routed" sous nous voudrions passer au mode "bridged" qui est plus adapté pour le jeu en réseau (d'après le site officiel).

Sur les 3 personnes qui composent le réseau privé, 2 sont derrière une freebox avec la fonction routeur activé (et donc des sous réseaux en 192.168.0.xxx). Je précise, que la personne qui fait serveur est derrière une freebox (c’est moi ;)

Entre le serveur et la personne derrière un simple modem, tout se passe bien le vpn répond bien, et les données transitent normalement (les deux ordinateurs sont accessibles dans le groupe de travail Windows, comme s'ils étaient en réseau local).

Là où ca devient plus dur c'est pour relier les 2 ordi freeboxés. La connexion arrive à s'établir (les ordi communiquent entre eux, et open vpn semble s'initialiser correctement => GUI vert dans la barre de tache). Cependant, il n'est pas possible de se voir dans le groupe de travail (nous avons choisi le même). J'ai l'impression que c'est une ligne toute bête a ajouter au fichier *.ovpn du serveur (que j’héberge) mais je ne sais pas laquelle. J'essaye push "route 192.168.0.111 255.255.255.0" et bien d'autres, mais sans succès.
En fait, je crois que ce qui ne « passe pas », c’est la communication entre l’ip publique et l’ip locale pour les ordis freeboxés (voir schéma)

Comment faire pour que les deux ordi derrière un routeur (freebox), ayant chacun un réseau local, puissent se voir entre eux, et que le troisième élément puisse le faire aussi bien sur !

Je précise que nous essayons de construire un tunnel en mode ethernet bridging (dev tap)
Nous sommes tous sous Win XP SP2
OpenVPN 2.0.5 GUI 1.0.3

J'en profite également pour poser une autre question : En mode « bridged », faut il créer autant de connexion « tap win32 » (reliées par un pont è la connexion Ethernet) que de client sur le réseau privé ?

Détail du fichier serveur.ovpn

#serveur pour client1

local 192.168.0.5
port 5510
proto tcp
dev tap
dev-node "OpenVPN_1"
mode server
ifconfig-pool-persist C:\\openvpnkeys\\ipp.txt
server-bridge 192.168.0.5 255.255.255.0 192.168.0.111 192.168.0.116
client-to-client
keepalive 10 120
tls-auth C:\\openvpnkeys\\ta.key 0
#identification du serveur
ca C:\\openvpnkeys\\ca.crt
cert C:\\openvpnkeys\\server.crt
key C:\\openvpnkeys\\server.key
# Diffie hellman parameters.
dh C:\\openvpnkeys\\dh1024.pem
cipher BF-CBC
max-clients 6
persist-key
persist-tun
verb 4
mute 10

Détail du fichier client pour la deuxième personne derrière une freebox :

#client1

client
dev tap
dev-node "OpenVPN_client1"
proto tcp
remote 82.67.xxx.xxx
ifconfig 192.168.0.111 255.255.255.0
port 5510
resolv-retry infinite
nobind
persist-key
persist-tun
mute-replay-warnings
ca C:\\openvpnkeys\\ca.crt
cert C:\\openvpnkeys\\client1.crt
key C:\\openvpnkeys\\client1.key
ns-cert-type server
tls-auth C:\\openvpnkeys\\ta.key 1
cipher BF-CBC
comp-lzo
verb 4
mute 10


détail de la config vpn désirée :
[img]http://paturo.free.fr/config%20r%e9seau%20vpn%20d%e9sir%e9e.jpg[/img]
edit : pour l'image, je me suis servi et inspiré de celui du site de cox07.
http://cox07.free.fr/tutoriaux.html#config
Il a réalisé un très bon tutorial mais destiné au mode routed

Meilleures réponses pour « [OpenVPN ]Configuration en mode bridged » dans :
VMWare - Les différents types de réseau VMWare VoirQuand on crée une machine virtuelle dans VMWare, nous avons le choix entre 3 types de connectivité : Host-only, NAT ou Bridged. Le schéma suivant vous explique la différence entre ces 3 modes: Note 1: Si vous n'avez pas d'équipement (LAN,...
Modem SpeedTouch 530 configuration routeur VoirReconfigurer les paramètres par défaut de votre modem routeur Speedtouch 530. Méthode numéro 1 Méthode numéro 2 (par l'interface) Méthode numéro 1 Vérifier que le modem est sous tension. Éteindre le modem en appuyant sur le bouton...
Configurer son modem Sagem F@st 800 VoirModem USB Sagem F@st 800 Pas toujours simple de faire fonctionner et de paramétrer sa connexion internet sous Linux, quand on est équipé d'un modem USB. Alors avant de vous arracher tous les cheveux, lisez ce qui suit......
Modem VoirHistoire rapide du modem Le morse a été le premier codage a permettre une communication longue distance. C'est Samuel F.B.Morse qui l'a mis au point en 1844. Ce code est composé de points et de tirets (un langage binaire en quelque sorte...). Il...

1

ZePingou, le 21 nov 2005 à 20:09:46

Un pti up pour un pingouin désemparé !

PLEASE !

Répondre à ZePingou

2

Guismo, le 21 fév 2007 à 14:58:21

Bonjour Zepingou.

Depuis 2 jours, nous en sommes au mm point avec un copain. Nous avons appliqué le tuto de Cox, mais le mode routeur ne nous a pas permis de jouer en réseau. Si tu as réussi à le faire en mode bridge, ça nous intéresse ;-p

guismo

Répondre à Guismo

3

zepingou, le 21 fév 2007 à 19:28:48

Avec mes amis, on a abandonné OpenVPN. Le logiciel nous plaisait bien pourtant...
Du coup, pour créer un VPN nous avons utilisé Hamachi (http://www.hamachi.cc/). C'est un petit log très bien foutu et INFINIMENT plus simple que OpenVPN !

Si ca peut aider ;-)

Répondre à zepingou

4

guismo, le 22 fév 2007 à 10:44:34

En effet, je suis tombé sur ce soft en fouinant sur les forums.
Un tuto

(http://blog.peeweek.net/...

nous montrait combien ça a l'air plus simple d'utilisation.
On va faire chauffer nos machines ce soir pour tester tout ça !

Merci pour ta réponse :)

Répondre à guismo

5

mfc_alpha, le 13 aoû 2007 à 11:57:26

Il y a un probleme entre les 2 freebox car elles ont toutes les 2 l'adresses 192.168.0.1.
Il y a donc conflit d'adresse.
J'ai une config similaire et le meme probleme.
Je vous tiens au courant si je trouve une solution

Répondre à mfc_alpha

8

terroche, le 12 mar 2009 à 11:35:06

Salut,
Mon client et mon serveur sont derrière des freeboxs, leur réseaux locaux sont différents :
- 192.168.0.x : côté serveur
- 192.168.22.x : côté client
La redirection des ports 1194 UDP (et TCP on sait jamais) est faite chez l'un et l'autre.

Et ça ne fonctionne toujours pas !
Erreur : "TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)"

Merci d'avance si vous avez une idée.
t.

Répondre à terroche

6

dief_599, le 6 fév 2008 à 17:55:08
  • +1

Slt,
Est ce que quelqu'un pourrais me donner un bon tuto sur openvpn de l'installation à la configuration client/serveur

Répondre à dief_599

7

gognole, le 11 mar 2008 à 16:45:49
  • +1

Salut,

Jette un oeil sur

http://www.coagul.org/article.php3?id_article=422

Un des meilleurs que j'ai trouvé.

Cordialement

Répondre à gognole

10

 anonyme, le 27 oct 2009 à 14:57:37

D'accord avec gognole le tuto de coagul est franchement le mieux fait que j'ai trouvé.

Sinon il y a aussi l'excellent OpenManiak

http://openmaniak.com/fr/openvpn_advanced.php#iptables

CIao

Répondre à anonyme