Problème pour un client nomade de openvpn d'acceder aux postes du LAN

Problème pour un client nomade de openvpn d'acceder aux postes du LAN - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 13-04-2017 à 00:09:41    

Salut à tous vous m'excuserez si c'est pas le bon endroit mais j'ai un soucis avec une VPN que j'ai configuré sur pfsense avec OPENVPN et j'ai besoin de votre aide.
voici mon problème:
j'ai configuré openvpn sur pfsence 2.1.5 et exporté le client openvpn que j'ai installé sur un poste client
jusqu'ici tout marche bien, le client arrive à établir la liaison vpn sans problème et le de l'interface LAN du pfsense à partir du client marche bien
j'arrive même à attaquer l'interface d'admin de mon pfsense à partir du client VPN connecté
Mon problème s'est que à part l'interface Lan de pfsence je n'arrive plus à accéder à aucun poste du Lan :fou:  et je suis bloqué sur ça depuis deux jours.
 
voici mes config
WAN:-----(adresse publique )Pfsense(192.168.1.2)-----192.168.1.0/24LAN
 
sous reseau PVN (10.0.8.0/24)
Je ne sais pas si c'est coté règles du pare feu pfsense mais j'ai gardé uniquement les règles créées par défaut à cause de la configuration de la liaison VPN
 
Je joins l'écran de connexion réussie de mon client VPN
 
 
---------------------------------------------------------------------------
Wed Apr 12 21:35:11 2017 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug  4 2015
Wed Apr 12 21:35:11 2017 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Wed Apr 12 21:35:23 2017 Control Channel Authentication: using 'xxxxxxx-udp-1194-bere-tls.key' as a OpenVPN static key file
Wed Apr 12 21:35:23 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:35:23 2017 UDPv4 link remote: [AF_INET]9------------:1194
Wed Apr 12 21:35:25 2017 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Apr 12 21:36:23 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Apr 12 21:36:23 2017 TLS Error: TLS handshake failed
Wed Apr 12 21:36:23 2017 SIGUSR1[soft,tls-error] received, process restarting
Wed Apr 12 21:36:25 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:36:25 2017 UDPv4 link remote: [AF_INET]92-----------:1194
Wed Apr 12 21:37:23 2017 [VPNServerCrt] Peer Connection Initiated with [AF_INET]9--------:1194
Wed Apr 12 21:37:27 2017 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Apr 12 21:37:27 2017 open_tun, tt->ipv6=0
Wed Apr 12 21:37:27 2017 TAP-WIN32 device [Ethernet 3] opened: \\.\Global\{8E8C432C-004C-405E-AA68-1446C6BF6A53}.tap
Wed Apr 12 21:37:27 2017 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.8.6/255.255.255.252 on interface {8E8C432C-004C-405E-AA68-1446C6BF6A53} [DHCP-serv: 10.0.8.5, lease-time: 31536000]
Wed Apr 12 21:37:27 2017 Successful ARP Flush on interface [22] {8E8C432C-004C-405E-AA68-1446C6BF6A53}
Wed Apr 12 21:37:32 2017 ROUTE: route addition failed using CreateIpForwardEntry: L’objet existe déjà.   [status=5010 if_index=22]
Wed Apr 12 21:37:32 2017 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Wed Apr 12 21:37:32 2017 Initialization Sequence Completed
Wed Apr 12 21:51:15 2017 [VPNServerCrt] Inactivity timeout (--ping-restart), restarting
Wed Apr 12 21:51:15 2017 SIGUSR1[soft,ping-restart] received, process restarting
Wed Apr 12 21:51:17 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:51:17 2017 UDPv4 link remote: [AF_INET]9------.9:1194
Wed Apr 12 21:52:07 2017 [VPNServerCrt] Peer Connection Initiated with [AF_INET]92.-------:1194
Wed Apr 12 21:52:17 2017 Preserving previous TUN/TAP instance: Ethernet 3
Wed Apr 12 21:52:17 2017 Initialization Sequence Completed

Reply

Marsh Posté le 13-04-2017 à 00:09:41   

Reply

Marsh Posté le 19-04-2017 à 13:24:53    

est-ce que ton pfsense route bien les paquets entre les 2 réseaux 192.168.0 et 10.0.8 ?
si oui, peux tu afficher la route sur ton poste une fois connecté en VPN ?

Reply

Marsh Posté le 19-04-2017 à 13:36:12    

merci de votre réponse, j'essaie d'établir la liaison VPN et je vous reponds

Reply

Marsh Posté le 19-04-2017 à 14:18:41    

quack75 à quel niveau je peux afficher la route dont vous me demandiez?
sinon que j'ai ajouter la route suivante pendant la configuration de mon serveur Openvpn: push "route 192.168.1.0 255.255.255.0";

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed