Rechercher : dans
Par :

Probleme Ping OPENVPN

Dernière réponse le 25 jui 2008 à 13:51:06 yohan, le 21 jui 2008 à 10:45:05 
 Signaler ce message aux modérateurs

Bonjour,

j'ai mis en place openvpn avec un serveur Linux Debian et un client Windows Vista le logo est
vert et il me dit qu'il est connecté.

Cependant je n'arrive pas à pinger l'adresse VPN (10.8.0.1) de mon serveur depuis mon client
(10.8.0.6) et dans l'autre sens non plus.

Voici le 'erreur dans le log de OpenVpn :
Mon Jul 21 10:41:27 2008 SENT CONTROL [localhost]: 'PUSH_REQUEST' (status=1)
Mon Jul 21 10:41:27 2008 PUSH: Received control message: 'PUSH_REPLY,route 10.8.0.1,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'
Mon Jul 21 10:41:27 2008 OPTIONS IMPORT: timers and/or timeouts modified
Mon Jul 21 10:41:27 2008 OPTIONS IMPORT: --ifconfig/up options modified
Mon Jul 21 10:41:27 2008 OPTIONS IMPORT: route options modified
Mon Jul 21 10:41:27 2008 TAP-WIN32 device [Connexion au réseau local 3] opened: \\.\Global\{24B1E3B0-36F6-4228-9812-73F3D8A69135}.tap
Mon Jul 21 10:41:27 2008 TAP-Win32 Driver Version 8.4
Mon Jul 21 10:41:27 2008 TAP-Win32 MTU=1500
Mon Jul 21 10:41:27 2008 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {24B1E3B0-36F6-4228-9812-73F3D8A69135} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Mon Jul 21 10:41:27 2008 Successful ARP Flush on interface [12] {24B1E3B0-36F6-4228-9812-73F3D8A69135}
Mon Jul 21 10:41:27 2008 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Mon Jul 21 10:41:27 2008 route ADD 10.8.0.1 MASK 255.255.255.255 10.8.0.5
Mon Jul 21 10:41:27 2008 ROUTE: route addition failed using CreateIpForwardEntry: Un ou plusieurs arguments sont incorrects. [if_index=12]
Mon Jul 21 10:41:27 2008 Route addition via IPAPI failed
Mon Jul 21 10:41:27 2008 Initialization Sequence Completed

Quelqu'un peut il m'aider ?

Merci d'avance

Yohan

Configuration: Windows Vista

Meilleures réponses pour « Probleme Ping OPENVPN » dans :
Ping Voir L'outil Ping «Ping» (acronyme de Packet INternet Groper) est sans nul doute l'un des outils d'administration de réseau le plus connu. Il s'agit pourtant de l'un des outils les plus simples puisqu'il permet, grâce à l'envoi de paquets, de vérifier...
Télécharger Ping Tester 2008 VoirEn informatique, "ping" est une commande permettant de tester la présence d'une machine sur un réseau. PingTester est un outil permettant de stocker une liste d'adresses IP. Il permet également de tester les commandes réseaux afin d'augmenter son...
Attaque du ping de la mort VoirAttaque du ping de la mort L'« attaque du ping de la mort » (en anglais « ping of death ») est une des plus anciennes attaque réseau. Le principe du ping de la mort consiste tout simplement à créer un datagramme IP dont la taille totale excède la...

1

goulamass, le 21 jui 2008 à 10:47:41

Bonjour,

Si j'en crois ton log et ton architecture, je pencherai pour un pb de route.

Vérifie tes tables de routage

Répondre à goulamass

2

yohan, le 21 jui 2008 à 10:50:55
  • +1

Je te remercie d'avoir répondu aussi vite mais je ne sais pas qu'elle route dois je ajouté !!

Répondre à yohan

3

goulamass, le 21 jui 2008 à 10:55:27

Sur ton serveur.

Il doit savoir sur quelles interfaces il trouvera tel réseau.

Regarde dans ton log il a un pb lorsqu'il essaye de définir une route.

Répondre à goulamass

4

yohan, le 21 jui 2008 à 11:00:25

Oui j'ai vu qu'il y avait une erreur lorsqu'il veut configurer la route

Voici mon réseau en quelque sorte

serveur ----------------------------------- Pare-feu --------------------------------------------- client
10.50.x.x 10.38.x.x
10.8.0.1 10.8.0.6

Donc moi je dois rajouter la route 10.8.0.1 255.255.255.0 10.8.0.5 c cela?

Et je la rajoute sur la config de mon serveur ?

Répondre à yohan

5

yohan, le 21 jui 2008 à 11:13:21

Est ce que tu sais comment je peux attribuer la passerelle a mon client VPN car voici ce que donne la commande ipconfig :

Adresse ip : 10.8.0.6
Mask : 255.255.255.252
Passerelle :

Merci

Répondre à yohan

6

goulamass, le 21 jui 2008 à 11:16:38

Déjà pour ton client le mask me semble bizarre.

Marque s'il n'y a qu'une seule machine pas besoin d'avoir un réseau avec 15 000 adresses dispo.

Si ton archi se résume vraiment à ça.

Je te conseille de dire à ton serveur que toutes les routes (route par défaut) passe par ton firewall.

Répondre à goulamass

7

yohan, le 21 jui 2008 à 11:21:40

Merci mais ja fais comment pour lui dire que toutes mes routes passe par mon firewall ?

Répondre à yohan

8

goulamass, le 21 jui 2008 à 11:38:05

Tu ajoutes une route par défaut

route add default gw ton_firewall ton_interface

Répondre à goulamass

9

yohan, le 21 jui 2008 à 11:45:32

Gw veut dire gateway? et jy rajoute sur la config du serveur?

Répondre à yohan

10

yohan, le 21 jui 2008 à 12:03:11

Je viens de voir que mon adresse virtuelle VPN sur mon serveur est la suivante :

adresse : 10.8.0.1
P-t-p : 10.8.0.2
MASK : 255.255.255.255

Ya pas un PB avec le masque !

Répondre à yohan

11

goulamass, le 21 jui 2008 à 13:00:53

Alors oui gw veut dire gateway mais je te donnais la commande.

Et oui tu as pb de masque donc d'adresse

Répondre à goulamass

12

yohan, le 21 jui 2008 à 14:47:03

J'aimerais savoir comment je peux affectuer une passerelle a mon client VPN ? et changer le masque si possible ?
merci

Répondre à yohan

13

goulamass, le 21 jui 2008 à 17:37:14

Le masque???

Et pour ton VPN tu fais comment???

Répondre à goulamass

14

yohan, le 22 jui 2008 à 09:31:15

J'ai trouvé la solution !!

En fait le probleme vient de Vista (comme par hasard...) et ipour résoudre le probleme voila ce que j'ai fait :

J'ai pris les configurations serveur et client sur le site openvpn.net

J'ai rajouter ces deux lignes à la fin de la configuration du client Vista :
route-method exe
route-delay 2

Apres cela tout fonctionne tres bien !

Merci de ton aide kan meme goulamass

Répondre à yohan

15

goulamass, le 22 jui 2008 à 10:38:11

Très bien je suis content pour toi.

Bon à ma décharge je ne connais pas encore vraiment Vista donc finalement je ne suis pas sûr d'avoir été d'une grande aide.

Ceci dit si tu as d'autres questions n'hésite pas à revenir vers nous

Répondre à goulamass

16

yohan, le 22 jui 2008 à 11:57:30

Oui j'en ai une justement

Est il possible de connecter le meme client a deux VPN ? Si oui quel configuration faut-il? (certif different, adresse differentes...)

Merci

Répondre à yohan

17

goulamass, le 22 jui 2008 à 14:12:14

Oulà je suis pas sûr de ça.

Surtout si c'est sur la même interface.

Répondre à goulamass

18

yohan, le 22 jui 2008 à 14:13:40

Ben en fait je veux juste connecté mon poste client sur deux VPN différent a la fois.

Il y a pas possibilité dajouter une deuxieme interface virtuelle?

Répondre à yohan

19

goulamass, le 22 jui 2008 à 15:16:38

Comme je l'ai dit je connais mal Vista donc je sais vraiment pas si c'est possible ou non...

Répondre à goulamass

20

yohan, le 22 jui 2008 à 15:28:46

Ok d'accor pas de blem j'enai pas specialement besoin de toute facon.

J'aimerais savoir si tu comment installer un espace de données sous Linux accessible depuis mon VPN.

Merci

Répondre à yohan

21

 tlone, le 25 jui 2008 à 13:51:06

Bonjour,
Je suis actuellement sur un serveur openvpn et donc je pense pouvoir te répondre.
Oui c'est possible sur un client open vpn GUI (pour windows vista) tu peux ajouter plusieurs serveur VPN il suffit juste de renommer les fichiers par exemple comme ceci:
- (serveur1.crt, client1-serveur1.crt, client1-serveur1.key, serveur1.ovpn) (/!\Attention à bien modifier le nom des certificats dans le fichier de configuration serveur1.ovpn)
- (serveur2.crt, client1-serveur2.crt, client1-serveur2.key, serveur2.ovpn)
les fichiers sont situés dans le répertoire "C:\Program Files\OpenVPN\config"

ensuite quand tu fera un clic droit sur l'icone openvpn client tu verra les différentes connexion possibles.
- serveur1
- serveur2

et voilà ,
En espérant avoir répondu à ta question.
@++
Tlone

Répondre à tlone