IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Openvpn : connexion OK avec clé partagée et KO avec clé pub et privé


Sujet :

Réseau

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Novembre 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Openvpn : connexion OK avec clé partagée et KO avec clé pub et privé
    Bonjour à tous
    voici mon pb
    j'ai installé Openvpn serveur sur Windows 2008 R2 (en Afrique) et le client Openvepn sur un windows 7 (en france).
    J'ai deu configurations différentes :
    * une configuration avec une clé partagée
    * une configuration avec clé publique et clé privée

    Les deux configurations utilisent les mêmes configurations de base :
    port 1195
    même réseau et "carte tap"
    même serveur openvpn
    translation d'adresse via nat

    je peux me connecter via la config avec clé partagée, mais pas avec les clés privée et publiques
    Je peux faire un ping sur "myremoteserver" depuis la france


    la deuxième configuration est (clé public et privée)

    sur le serveur windows/openvpn :

    local 192.168.100.152 1195
    port 1195
    proto udp

    dev tap
    dev-node tap

    ca "keys\\ca.crt"
    cert "keys\\server.crt"
    key "keys\\server.key" # This file should be kept secret
    dh "keys\\dh1024.pem"

    server 172.31.0.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"

    keepalive 10 120
    comp-lzo
    persist-key
    persist-tun

    status "c:\\program files\\openvpn\\log\\openvpn-status.log"
    verb 4


    on the frensh widows 7 client :
    client

    dev tap
    dev-node tap
    proto udp

    remote myremoteserver 1195
    resolv-retry infinite
    persist-key
    persist-tun

    ca "keys\\ca.crt"
    cert "keys\\client1.crt"
    key "keys\\client1.key"
    ns-cert-type server

    comp-lzo
    verb 4
    --------------------------------
    J'ai essayé avec UDP et TCP, et je n'ai pas pu accédé au serveur

    avec UDP, le retour est le suivant :
    OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
    LZO compression initialized
    Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Local Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
    Expected Remote Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    Local Options hash (VER=V4): 'd79ca330'
    Expected Remote Options hash (VER=V4): 'f7df56b8'
    Socket Buffers: R=[8192->8192] S=[8192->8192]
    UDPv4 link local (bound): [undef]:1195
    UDPv4 link remote: myremoteserver:1195

    TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    TLS Error: TLS handshake failed
    TCP/UDP: Closing socket
    SIGUSR1[soft,tls-error] received, process restarting
    Restart pause, 2 second(s)
    Re-using SSL/TLS context
    LZO compression initialized
    Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Local Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'

    Expected Remote Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    Local Options hash (VER=V4): 'd79ca330'
    Expected Remote Options hash (VER=V4): 'f7df56b8'
    Socket Buffers: R=[8192->8192] S=[8192->8192]
    UDPv4 link local (bound): [undef]:1195
    UDPv4 link remote: myremoteserver:1195
    TCP/UDP: Closing socket
    SIGTERM[hard,] received, process exiting
    avec TCP

    OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
    LZO compression initialized
    Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
    Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
    Local Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_CLIENT,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
    Expected Remote Options String: 'V4,dev-type tap,link-mtu 1576,tun-mtu 1532,proto TCPv4_SERVER,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    Local Options hash (VER=V4): '31fdf004'
    Expected Remote Options hash (VER=V4): '3e6d1056'
    Attempting to establish TCP connection with myremoteserver:1195
    TCP: connect to myremoteserver:1195 failed, will try again in 5 seconds
    TCP/UDP: Closing socket
    SIGTERM[hard,init_instance] received, process exiting
    j'ai configuré un client, sur le réseau local du serveur, et la connexion est possible

    j'ai appliqué toutes les recommandations données pour les pb avec TCP et UDP, mais sans succès :

    1) "TCP: connect to myremoteserver:1195 failed, will try again in 5 seconds", but no change,
    2) "TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    TLS Error: TLS handshake failed", but no change

    une idée ?

  2. #2
    Futur Membre du Club
    Femme Profil pro
    Enseignant
    Inscrit en
    Novembre 2013
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Deux Sèvres (Poitou Charente)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2013
    Messages : 4
    Points : 6
    Points
    6
    Par défaut
    salut
    tu as vérifié ton routeur ,ta connexion ,rien ne cloche?

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Novembre 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Openvpn : connexion OK avec clé partagée et KO avec clé pub et privé
    Bonsoir Dadou30,
    la configuration sur le routeur semble fonctionner, puisque je peux me connecter avec la configuration de clé partagée.
    Cependant, le FAI ne m'a pas fourni la configuration qu'il a mis sur le routeur.

  4. #4
    Futur Membre du Club
    Femme Profil pro
    Enseignant
    Inscrit en
    Novembre 2013
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Deux Sèvres (Poitou Charente)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2013
    Messages : 4
    Points : 6
    Points
    6
    Par défaut proposition
    salut
    si tu n'as pas encore trouvé de solution ,consulte cet article ,il pourra t'aider
    http://meilleurvpn.net/3499/les-avan...-connexion-vpn
    on ne sait jamais!

Discussions similaires

  1. Réponses: 1
    Dernier message: 06/11/2008, 17h34
  2. Monter un partage de fichiers avec Samba
    Par solp dans le forum Réseau
    Réponses: 8
    Dernier message: 29/05/2006, 10h34
  3. Probléme de partage du fax avec hylafax
    Par perturabo dans le forum Applications et environnements graphiques
    Réponses: 4
    Dernier message: 14/04/2006, 11h05
  4. [apache] probleme avec le partage de connexion internet
    Par Delphy113 dans le forum Apache
    Réponses: 9
    Dernier message: 23/06/2005, 11h49
  5. Réponses: 2
    Dernier message: 30/09/2003, 15h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo