[ OPENVPN ] Configuration coté Client sur Ubuntu ?

Résolu/Fermé
tom@ Messages postés 202 Date d'inscription lundi 21 mars 2005 Statut Membre Dernière intervention 15 juin 2022 - Modifié le 9 mai 2017 à 22:43
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 - 10 mai 2017 à 09:08
Bonjour,

j'ai mis en place un serveur vpn operationnel.

Après avoir créé des clients pour openvpn, la connexion est parfaite depuis un téléphone sous android, grâce a openvpn connect for android.

En essayant depuis Ubuntu, la connexion au serveur est correcte.
Mais, en revanche, toujours avec un pc ubuntu, le web est inaccessible.
Les paquets depuis le navigateur vers internet ne se font donc pas: La page, vers un site quelconque affiche une connexion hors ligne.

:~$ route -nv
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 10.5.8.9 0.0.0.0 UG 0 0 0 tun0
10.5.8.1 10.5.8.9 255.255.255.255 UGH 0 0 0 tun0
10.5.8.9 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
x.u.j.m 192.168.0.250 255.255.255.255 UGH 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0



:~$ ifconfig 
eth0 Link encap:Ethernet HWaddr ADRESSEmac
inet adr:192.168.0.4 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: IPV6/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Packets reçus:597 erreurs:0 :0 overruns:0 frame:0
TX packets:591 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:72995 (72.9 KB) Octets transmis:73259 (73.2 KB)

lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:65536 Metric:1
Packets reçus:369 erreurs:0 :0 overruns:0 frame:0
TX packets:369 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1
Octets reçus:27239 (27.2 KB) Octets transmis:27239 (27.2 KB)

tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet adr:10.5.8.10 P-t-P:10.5.8.9 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:100
Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)

wlan0 Link encap:Ethernet HWaddr ADRESSEmac2
UP BROADCAST MULTICAST MTU:1500 Metric:1
Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)


Voyez vous quelque chose d’intéressant ?

merci pour votre aide.

A voir également:

1 réponse

tom@ Messages postés 202 Date d'inscription lundi 21 mars 2005 Statut Membre Dernière intervention 15 juin 2022 50
Modifié le 9 mai 2017 à 22:50
résolu.

les échanges de données se font grâce iptables.
Sans en douter, mais le temps manqué au moment du post initial.

Au niveau du client , en ajoutant les règles suivantes, c'est réglé:

sudo iptables -I FORWARD -o tun0 -j ACCEPT
sudo iptables -I OUTPUT -o tun0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
sudo iptables -t nat -A POSTROUTING -s 10.8.0.2/24 -o eth0 -j MASQUERADE



je reviendrais plus tard sur ce sujet, ou le cas échéant.
Un petit peu de ralentissement au niveau de la navigation.

Cependant, c'est donc résolu...
0
UnGnU Messages postés 1158 Date d'inscription lundi 2 mai 2016 Statut Contributeur Dernière intervention 22 décembre 2020 157
10 mai 2017 à 09:08
Salut,

Merci du retour.
0