DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#26 2007-05-01 08:33:17

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

Non. Openvpn sait attribuer les IP en fonction des certificats (d'où le répertoire /etc/openvpn/ccd).

Maintenant, si tu mets les options "push dhcp-option" et "push redirect-gateway" dans ton fichier de config global, tu peux te passer de chaque fichier spécifique à chaque client et tous les clients auront les DNS dedibox et ta dedibox comme passerelle par défaut.
L'avantage du fichier de conf par client, c'est que justement tu peux modifier le comportemnt finement.

Hors ligne

 

#27 2007-05-30 17:46:21

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

hello .. je sui en train d'"essayer de config openvpn sur ma dedi .. pr le moment j'ai ca coté server a la conection :

Wed May 30 17:08:20 2007 us=97664 MULTI: multi_create_instance called
Wed May 30 17:08:20 2007 us=97751 Re-using SSL/TLS context
Wed May 30 17:08:20 2007 us=97801 LZO compression initialized
Wed May 30 17:08:20 2007 us=97928 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Wed May 30 17:08:20 2007 us=98034 Data Channel MTU parms [ L:1544 D:1450 EF:44  EB:135 ET:0 EL:0 AF:3/1 ]
Wed May 30 17:08:20 2007 us=98114 Local Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto TCPv4_SERVER,comp-lzo,cipher BF-CBC,auth SHA1,keysize                                                         128,tls-auth,key-method 2,tls-server'
Wed May 30 17:08:20 2007 us=98131 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1544,tun-mtu 1500,proto TCPv4_CLIENT,comp-lzo,cipher BF-CBC,auth SHA                                                        1,keysize 128,tls-auth,key-method 2,tls-client'
Wed May 30 17:08:20 2007 us=98169 Local Options hash (VER=V4): '64e96fc1'
Wed May 30 17:08:20 2007 us=98198 Expected Remote Options hash (VER=V4): '863ad621'
Wed May 30 17:08:20 2007 us=98246 TCP connection established with 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98269 Socket Buffers: R=[131072->131072] S=[131072->131072]
Wed May 30 17:08:20 2007 us=98288 TCPv4_SERVER link local: [undef]
Wed May 30 17:08:20 2007 us=98305 TCPv4_SERVER link remote: 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98586 195.115.103.20:14605 TLS: Initial packet from 195.115.103.20:14605, sid=52a96a48 8195c0d1
Wed May 30 17:08:20 2007 us=98626 195.115.103.20:14605 Authenticate/Decrypt packet error: packet HMAC authentication failed
Wed May 30 17:08:20 2007 us=98646 195.115.103.20:14605 TLS Error: incoming packet authentication failed from 195.115.103.20:14605
Wed May 30 17:08:20 2007 us=98675 195.115.103.20:14605 Fatal TLS error (check_tls_errors_co), restarting
Wed May 30 17:08:20 2007 us=98693 195.115.103.20:14605 SIGUSR1[soft,tls-error] received, client-instance restarting
Wed May 30 17:08:20 2007 us=98816 TCP/UDP: Closing socket

je poste les config si quelqu'un se sent chaud pour me donner un coup de main smile
merciii

Hors ligne

 

#28 2007-05-30 18:01:50

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

Vérifie comment t'as généré le certificat du client. Vu le message d'erreur, ca risque d'être qq chose du genre, plus qu'une erreur de config (ca viendra après ! big_smile)

Hors ligne

 

#29 2007-05-31 00:53:16

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

ben je vais les regenerer une 3eme fois ..mais vu que je n'ai pas fait grand chose nivau routage ca pourai pas venir de la ? genre le client ki recoi jms la reponse...

Dernière modification par allalex (2007-05-31 00:55:01)

Hors ligne

 

#30 2007-05-31 11:28:28

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

personne peu me passer ses fichier de conf ? histoire que je comprenne un peu ce qu'il faut pour faire ca sur une dedibox smile

Hors ligne

 

#31 2007-05-31 19:00:22

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

Non. Enfin les problèmes de routages viendront peut-être après.

Comment t'as généré les certificats (copie/colle ce que tu fais dans ton terminal) ?

Hors ligne

 

#32 2007-06-01 12:21:37

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

je refait cet aprem et te cole tt ca ...

Hors ligne

 

#33 2007-06-01 12:35:00

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

ha oui pi si tu peu me post un exemple de conf pour ce qu'on veux faire ^^

Hors ligne

 

#34 2007-06-01 13:55:21

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1204

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

allalex a écrit:

ha oui pi si tu peu me post un exemple de conf pour ce qu'on veux faire ^^

Pas de probleme, mais envoie un chéque en blanc avant.

MADdanny


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#35 2007-06-01 15:59:39

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

roooooooooooo

Hors ligne

 

#36 2007-06-04 12:04:16

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

allez salut les nazes

Dernière modification par allalex (2007-06-05 14:05:05)

Hors ligne

 

#37 2007-06-04 12:33:08

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1204

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

allalex a écrit:

voila tout marche nickel j'ai trouvé un VRAI guru sur irc qui c'est fait un plaisir de m'aidé et pas une bande de petit bran... pret a tout pr faire gonflé ses petite chevilles ! scandaleux franchement vos reactions.. et je suis pas le seul a penser ca quand j'ai montrer ce post ( c'est ca le libre ?? )
allez salut les nazes

Le mec que tu as trouvé sur IRC c'est juste qu'il doit être un peu trop gentil, voire limite un peu con pour aider un mec qui ne veut pas se bouger le cul un minimum.
Tu confonds libre et assistanat ! Et c'est justement ce qui "tue" le libre, y'a trop de "petits cons" qui ne font qu'utiliser les softs, sans rien rendre en retour.
Tiens, un peu de doc, puisque tu mélanges tout: Wikipedia::Logiciel Libre et Wikipedia::Assistanat.

MADdanny


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#38 2007-06-04 18:55:33

Calimero
Maitre Jeidi
Lieu: 94 | 67
Date d'inscription: 2006-05-05
Messages: 2729

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

Je ne le connaissais pas l'article sur l'assistanat, je le garde sous le coude !

Quant à la question de fond, entre la Howto sur le site openvpn et les quelques explications sur la page précédentes, y a avait quand même pas mal de matière roll

Hors ligne

 

#39 2007-06-05 14:07:04

allalex
Je débarque
Date d'inscription: 2007-05-30
Messages: 8

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

arg
c vs qui comprenez rien

Hors ligne

 

#40 2007-06-05 14:08:50

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1204

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

allalex a écrit:

arg
c vs qui comprenez rien

Ouaip t'as raison.
D'ailleurs je me demande encore pourquoi je te répond smile

MADdanny
incomprendru


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#41 2008-05-27 16:01:51

dediboxnator
Membre
Date d'inscription: 2007-04-28
Messages: 20

Re: OPENVPN DEDIBOX PASSERELLE INTERNET

Ok ok mais moi j'ai plus de dedibox, donc j'ai plus d'access vpn que j'avais réussi a installer grace a Calimero. Par contre je me demandais si quelqu'un avec openvpn installé sur sa dedibox puisse me permettre de me linker chez lui. Je suis prêt a lâcher 5 euros/mois. Voila si ça interresse quelqu'un?

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson