Rechercher : dans
Par :

Probleme de pont/connexion avec OpenVPN

Dernière réponse le 1 oct 2007 à 21:34:58 Toeic, le 18 avr 2007 à 14:36:08 
 Signaler ce message aux modérateurs

Bonjour,

voila, je suis sur un reseau de grande entreprise avec des DHCP pour les hotes (9.x.x.x) et je souhaiterai creer une connexion VPN vers une salle serveurs adressee en adressage prive.
J'utilise OpenVPN et j'arrive a me connecter de ma station vers le serveur qui me sert de passerelle pour entrer dans la salle serveurs, en gros, le server.conf se lance, le client.conf aussi, j'obtiens mes adresses et les routes et je ping le br0 de la passerelle.
Par contre, impossible d'aller derriere, pour acceder les autres serveurs...la passerelle a l'air coupe du reste de la salle. Je ne peux pas "pinguer" les autres serveurs... (iptables -A TOUT -j ACCEPT, c'est pour des tests pour le momemt)
comment est ce que je peux me sortir de ca svp ?

je resume la situation, en esperant que ca eclaire des gens...
AVANT:
client (9.x.x.x/25) ====== (9.x.x.x/25) server (192.168.100.91/24 (br0=tap0+eth2)) ===== (192.168.100.93/24) server2

APRES CONNEXION OPENVPN:
client (192.168.100.2/24) ===== (9.x.x.x/25) server (192.168.100.91/24 (br0=tap0+eth2)) ===== (192.168.100.93/24) server2

une fois la connexion etablie, je "ping" correctement depuis "client" vers l'interface br0 de server.
des que je fais le pont (br0), server ne communique plus avec server2 (pas de reponses aux requetes arp "whois" avec tcpdump par exemple)

si kkun pouvait me dire quoi faire, ca serait top

merci d'avance

Toeic

Configuration: Linux Fedora
Firefox 1.5.0.10

Meilleures réponses pour « probleme de pont/connexion avec OpenVPN » dans :
[ADSL] Tester la vitesse de connexion internet (test de débit) VoirLes vitesses de téléchargement (théoriques) : Connexions Pourquoi cette différence ? J'ai un ADSL xxxx, mais quand je télécharge ça va moins vite que ce que ça devrait, pourquoi ? L'upload est trop lent ! Liens Tests de débit...
Réseau local et partage de connexion Internet VoirSommaire I. Configurer un réseau entre 2 PC seulement 1. Avec Windows Vista 2. Avec Windows XP 3. Avec Windows 98 (Me?) II. Avec plusieurs ordinateurs III. Partage de connexion internet. a. Sous windows XP et Vista b. Sous Windows...
IPhone: configuration de la connexion Internet VoirConfiguration de la connexion d'un iPhone à internet selon les opérateurs français Orange Bouygues Telecom Bouygues - Contrat Pro Data Illimité (2.5G/Edge et HSPDA) SFR Si vous avez un abonnement WAP Ouvrez votre iPhone et cliquez sur...
Télécharger Outlook Connector VoirMicrosoft Outlook Connector permet d'utiliser Outlook 2003 ou Outlook 2007 afin d'accéder à vos comptes de messagerie Windows Live Hotmail ou Office Live Mail et de les gérer gratuitement, notamment les contacts. Selon les services, la...
Partager une connexion Internet sous Windows XP VoirIntérêt Si vous possédez un réseau local (deux ordinateurs ou plus reliés en réseau) dont un connecté à Internet (par l'intermédiaire d'un modem, par le câble, ...) il peut être intéressant de rendre Internet accessible aux autres ordinateurs du...
Connexion à la base de données avec JDBC VoirConnexion à la base de données L'API (Application Programming Interface) JDBC, c'est-à-dire la bibliothèque de classes JDBC, se charge de trois étapes indispensables à la connexion à une base de données : la création d'une connexion à la...
ODBC (Open DataBase Connectivity) VoirQu'appelle-t-on ODBC? ODBC signifie Open DataBase Connectivity. Il s'agit d'un format défini par Microsoft permettant la communication entre des clients bases de données fonctionnant sous Windows et les SGBD du marché. Le gestionnaire ODBC est...

1

Castor, le 18 avr 2007 à 14:44:58

Je pense que tu as un soucis de plages réseau.
Quand tu fait un VPN, il faut que tu aies des subnets bien séparés. Essaie de mettre tes clients dans la plage 192.168.200.0/24 par exemple
.O
(_)__ Je suis pas un ragondin !!! RTFM

Répondre à Castor

2

Toeic, le 18 avr 2007 à 15:04:38

Je joins mes fichiers de configuration pour encore plus de clarte:

server.conf

local 9.x.x.x
proto udp
port 11194
dev tap0
keepalive 10 120
#daemon
writepid /var/run/openvpn.pid
comp-lzo
max-clients 10
push "route 192.168.100.0 255.255.255.0"
server-bridge 192.168.200.91 255.255.255.0 192.168.200.2 192.168.200.50
user nobody
group nobody
persist-key
persist-tun
verb 4
mute 5
client-to-client
duplicate-cn
cipher BF-CBC
tls-server
####### keys #######
tls-auth keys/ta.key 0
ca keys/ca.crt
cert keys/server.crt
key keys/server.key
dh keys/dh1024.pem
####################
status log/status.log
#log-append log/openvpn.log


client.conf
client
dev tap
proto udp
remote 9.x.x.x 11194
resolv-retry infinite
nobind                          #assign dynamically client's port
persist-key
persist-tun
ns-cert-type server
comp-lzo
#daemon
writepid /var/run/openvpn.pid
verb 3
mute 5
tls-client
##########keys##########
tls-auth keys/ta.key 1
ca keys/ca.crt
cert keys/client.crt
key keys/client.key
########################
cipher BF-CBC
pull
status log/status.log
#log-append log/openvpn.log


l'erreur vient peut etre de mon pont aussi, j'arrive pas a voir precisement quelles interfaces il faut mettre dedans, j'ai "ponte" mon eth2 (vers les autres serveurs) avec tap0 (l'extremite de mon tunnel) en br0:
brctl addbr br0
brctl addif br0 eth2
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up
ifconfig eth2 0.0.0.0 promisc up
ifconfig br0 192.168.200.91 up



j'ai essaye de changer mes adresses en 200 sans resultats, c'est bien la partie server-bridge qu'il fallait modifier ?

merci d'avance
Toeic

Répondre à Toeic

3

Castor, le 18 avr 2007 à 15:17:40

Nan... je vois pas trop pourquoi faire du bridge... Du routage serait plus approprié non?
Il faut que ton client (la machine distante) soit dans le lan 192.168.200.x
Tu actives le routage sur ton serveur vpn
Et normalement tout roule .O
(_)__ Je suis pas un ragondin !!! RTFM

Répondre à Castor

4

Toeic, le 18 avr 2007 à 15:19:43

J'ai lu partout qu'il fallait "bridger" ses interfaces pour pouvoir joindre un reseau derriere un VPN ( utilisateur nomade pas exclu dans ma config).
C'est pour cela que j'ai tente dans cette direction, mais si c'est inutile, tant mieux...

Répondre à Toeic

5

Castor, le 18 avr 2007 à 15:36:34

Bah j'ai jamai bridgé, maintenant je me vautre peut être :D .O
(_)__ Je suis pas un ragondin !!! RTFM

Répondre à Castor

6

Toeic, le 18 avr 2007 à 15:50:21

Hehe, OK, ben vais tenter sans alors...

Répondre à Toeic

7

Toeic, le 19 avr 2007 à 14:06:27

Alors je confirme, pas besoin de "bridger" les interfaces sur le serveur pour que le reseau qui est derriere le serveur VPN soit atteignable...

j'ai fait sauter le pont, j'ai remis l'ancienne adresse IP de mon interface eth2 et une fois le tunnel connecte entre mon client et mon serveur, j'ai pu "pinger" une des machines situee derriere mon serveur. le ping ne fonctionnait plus des lors que j'ai coupe le tunnel et a repris automatiquement des que j'ai relance le tunnel...

Répondre à Toeic

8

Castor, le 20 avr 2007 à 08:39:51

Cool je me suis pas vautré ^^ .O
(_)__ Je suis pas un ragondin !!! RTFM

Répondre à Castor

9

 van, le 1 oct 2007 à 21:34:58

Bonjour,
cependant, avec un routed ip, on ne peux aps faire circuler certain packet tell que dhcp. alors bridge est toujours plus reocmemnder

Répondre à van
Collection CommentÇaMarche.net