OPENVPN : Probleme de route

OPENVPN : Probleme de route - Windows & Software

Marsh Posté le 08-11-2006 à 13:47:10    

Salut a tous,  
Voila mon gros souci du moment :  
 
J'essaye de mettre un place un vpn entre ma boite et chez moi grace aux tutos du post : http://forum.hardware.fr/hardwaref [...] 8344-1.htm
 
mais la je me tire un peu les cheveux. J'arrive a me connecter au serveur vpn mais je ne voit que lui , je n'arrive pas apres moulte route add , te trouver le moyen de voir tout le reseau de ma boite.
Voici le plan du reseau
 
Mon PC   ------ Mon routeur  ---- Internet ----- Routeur Boite ------ Serveur VPN ------ Reseau boite
192.168.1.3                                                   Redirect port 1194    192.168.1.37        192.168.1.x
VPN : 10.0.0.13                                                                           VPN : 10.0.0.1      Windows
Gw vers VPN 10.0.0.14                                                                  Gw vers VPN 10.0.0.2
Linux/windows                                                                              Linux
 
Le probleme c'est que je ping bien 192.168.1.37 ou 10.0.01 ,j'ai bien acces a tous autre service reseau (partage samba) mais quand il s'agit de ping tout autre machine de 192.168.1.xxx , alors la rien du tout.
 
Voici mes fichiers de config, si qq'un peut m'aider :
 
#########################################################
openvpn.conf
;local 192.168.1.37
port 1194
proto udp
dev tun
mode server
tls-server
tun-mtu 1500
mssfix
persist-key
persist-tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/TELSEV.crt
key /etc/openvpn/keys/TELSEV.key  # This file should be kept secret
dh /etc/openvpn/keys/dh2048.pem
tls-auth /etc/openvpn/keys/ta.key 0 # This file is secret
server 10.0.0.0 255.255.255.0  
#ifconfig 192.168.1.1 192.168.0.2
route 10.0.0.0 255.255.255.0 192.168.1.254
push "route 192.168.1.0 255.255.255.0"
client-config-dir ccd
ccd-exclusive
client-to-client
keepalive 10 120
cipher BF-CBC
comp-lzo
max-clients 15
user root
group root
chroot /usr/local/openvpn
status /usr/local/openvpn/log/status.log
log-append /usr/local/openvpn/log/openvpn.log
verb 4
mute 10
###################################################################
 
LA J'AI EN GROS DOUTE SUR : route 10.0.0.0 255.255.255.0 192.168.1.254
                                         push "route 192.168.1.0 255.255.255.0"
 
###################################################################
Mon ccd :
 
ifconfig-push  10.0.0.13 10.0.0.14
###################################################################
 
Merci d'avance  
 
 
 

Reply

Marsh Posté le 08-11-2006 à 13:47:10   

Reply

Marsh Posté le 07-12-2006 à 20:47:22    

Salut,
 
Je suis comme toi sauf que moi c'est une installation sur Ipcop et je suis bloqué je "ping" bien les poste mais il ne ce vois pas donc pas pratique
 
j'ai cru comprendre qu'il fallait utiliser le mode Bridge, mais je n'arrive pas à le faire fonctionner (Tap)
 
si quelqu'un pouvait nous montrer son fichier de conf, je pense que cela me permettrais de mieux comprendre car j'ai beau  regarder les tutos sur le net je ne trouve pas
 
merci pour nous

Reply

Marsh Posté le 07-12-2006 à 21:12:36    

J'ai eu ce problème là. Il faut rajouter la ligne avec iroute dans le ccd:
 
http://openvpn.net/howto.html#scope
 
C'est plutot bien expliqué là...

Reply

Marsh Posté le 07-12-2006 à 22:46:07    

D'abord merci de ta réponse
 
Ce que tu veux dire c'est que si au niveau des fichier de configuration des clients j'ajoute la ligne :
 
iroute "adresse ip de mon reseau local" 255.255.255.0
 
ça devrait faire du broadcast et les clients devrait ce voir ?

Reply

Marsh Posté le 07-12-2006 à 23:11:14    

aeroyo a écrit :

ça devrait faire du broadcast et les clients devrait ce voir ?


 
De rien. J'ai passé pas mal de temps à chercher à cause de cette fouttue ligne... alors qu'il suffisait de lire le HowTo tranquillement!
 
Du broadcast c'est pas vraiment ca je pense. C'est juste que ca indique au serveur que le pour aller vers le réseau du client, il faut passer par le vpn et du coup, il arrive à répondre à ton client.


Message édité par _p1c0_ le 07-12-2006 à 23:15:22
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed