Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Non. Openvpn sait attribuer les IP en fonction des certificats (d'où le répertoire /etc/openvpn/ccd).
Maintenant, si tu mets les options "push dhcp-option" et "push redirect-gateway" dans ton fichier de config global, tu peux te passer de chaque fichier spécifique à chaque client et tous les clients auront les DNS dedibox et ta dedibox comme passerelle par défaut.
L'avantage du fichier de conf par client, c'est que justement tu peux modifier le comportemnt finement.
Hors ligne
hello .. je sui en train d'"essayer de config openvpn sur ma dedi .. pr le moment j'ai ca coté server a la conection :
Wed May 30 17:08:20 2007 us=97664 MULTI: multi_create_instance called
Wed May 30 17:08:20 2007 us=97751 Re-using SSL/TLS context
Wed May 30 17:08:20 2007 us=97801 LZO compression initialized
Wed May 30 17:08:20 2007 us=97928 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Wed May 30 17:08:20 2007 us=98034 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Wed May 30 17:08:20 2007 us=98114 Local Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto TCPv4_SERVER,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-server'
Wed May 30 17:08:20 2007 us=98131 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto TCPv4_CLIENT,comp-lzo,cipher BF-CBC,auth SHA 1,keysize 128,tls-auth,key-method 2,tls-client'
Wed May 30 17:08:20 2007 us=98169 Local Options hash (VER=V4): '64e96fc1'
Wed May 30 17:08:20 2007 us=98198 Expected Remote Options hash (VER=V4): '863ad621'
Wed May 30 17:08:20 2007 us=98246 TCP connection established with 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98269 Socket Buffers: R=[131072->131072] S=[131072->131072]
Wed May 30 17:08:20 2007 us=98288 TCPv4_SERVER link local: [undef]
Wed May 30 17:08:20 2007 us=98305 TCPv4_SERVER link remote: 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98586 195.115.103.20:14605 TLS: Initial packet from 195.115.103.20:14605, sid=52a96a48 8195c0d1
Wed May 30 17:08:20 2007 us=98626 195.115.103.20:14605 Authenticate/Decrypt packet error: packet HMAC authentication failed
Wed May 30 17:08:20 2007 us=98646 195.115.103.20:14605 TLS Error: incoming packet authentication failed from 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98675 195.115.103.20:14605 Fatal TLS error (check_tls_errors_co), restarting
Wed May 30 17:08:20 2007 us=98693 195.115.103.20:14605 SIGUSR1[soft,tls-error] received, client-instance restarting
Wed May 30 17:08:20 2007 us=98816 TCP/UDP: Closing socket
je poste les config si quelqu'un se sent chaud pour me donner un coup de main ![]()
merciii
Hors ligne
Vérifie comment t'as généré le certificat du client. Vu le message d'erreur, ca risque d'être qq chose du genre, plus qu'une erreur de config (ca viendra après !
)
Hors ligne
ben je vais les regenerer une 3eme fois ..mais vu que je n'ai pas fait grand chose nivau routage ca pourai pas venir de la ? genre le client ki recoi jms la reponse...
Dernière modification par allalex (2007-05-31 00:55:01)
Hors ligne
personne peu me passer ses fichier de conf ? histoire que je comprenne un peu ce qu'il faut pour faire ca sur une dedibox ![]()
Hors ligne
Non. Enfin les problèmes de routages viendront peut-être après.
Comment t'as généré les certificats (copie/colle ce que tu fais dans ton terminal) ?
Hors ligne
je refait cet aprem et te cole tt ca ...
Hors ligne
ha oui pi si tu peu me post un exemple de conf pour ce qu'on veux faire ^^
Hors ligne
allalex a écrit:
ha oui pi si tu peu me post un exemple de conf pour ce qu'on veux faire ^^
Pas de probleme, mais envoie un chéque en blanc avant.
MADdanny
Hors ligne
roooooooooooo
Hors ligne
allez salut les nazes
Dernière modification par allalex (2007-06-05 14:05:05)
Hors ligne
allalex a écrit:
voila tout marche nickel j'ai trouvé un VRAI guru sur irc qui c'est fait un plaisir de m'aidé et pas une bande de petit bran... pret a tout pr faire gonflé ses petite chevilles ! scandaleux franchement vos reactions.. et je suis pas le seul a penser ca quand j'ai montrer ce post ( c'est ca le libre ?? )
allez salut les nazes
Le mec que tu as trouvé sur IRC c'est juste qu'il doit être un peu trop gentil, voire limite un peu con pour aider un mec qui ne veut pas se bouger le cul un minimum.
Tu confonds libre et assistanat ! Et c'est justement ce qui "tue" le libre, y'a trop de "petits cons" qui ne font qu'utiliser les softs, sans rien rendre en retour.
Tiens, un peu de doc, puisque tu mélanges tout: Wikipedia::Logiciel Libre et Wikipedia::Assistanat.
MADdanny
Hors ligne
Je ne le connaissais pas l'article sur l'assistanat, je le garde sous le coude !
Quant à la question de fond, entre la Howto sur le site openvpn et les quelques explications sur la page précédentes, y a avait quand même pas mal de matière ![]()
Hors ligne
arg
c vs qui comprenez rien
Hors ligne
allalex a écrit:
arg
c vs qui comprenez rien
Ouaip t'as raison.
D'ailleurs je me demande encore pourquoi je te répond ![]()
MADdanny
incomprendru
Hors ligne
Ok ok mais moi j'ai plus de dedibox, donc j'ai plus d'access vpn que j'avais réussi a installer grace a Calimero. Par contre je me demandais si quelqu'un avec openvpn installé sur sa dedibox puisse me permettre de me linker chez lui. Je suis prêt a lâcher 5 euros/mois. Voila si ça interresse quelqu'un?
Hors ligne