IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

PfSense OPENVPN galère


Sujet :

Administration

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Débutant
    Inscrit en
    Mai 2017
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Débutant
    Secteur : Boutique - Magasin

    Informations forums :
    Inscription : Mai 2017
    Messages : 6
    Points : 5
    Points
    5
    Par défaut PfSense OPENVPN galère
    Bonjour à tous,

    J'ai installé un petit routeur PfSense 2.4.4 derrière mes box Orange et bbox pour accroître la sécurité de mon réseau domestique.
    Tout fonctionne (dual wan, squid, etc.) sauf l'openvpn qui ne fonctionne pas sur les postes depuis l'extérieur.

    Ma configuration :

    WAN1 : Box Orange avec IP Publique fixe -> 192.168.X.1
    WAN2 : Box bbox avec ip Publique fixe -> 192.168.Y.1
    NAT activé pour les ports utilisés sur les 2 box redirigeant vers le PfSense qui est lui adressé en 192.168.X.2 pour WAN1 et 192.168.Y.2 pour WAN2.

    LAN 192.168.20.1/24 (DHCP activé)
    WIFI paramétré en mode bridge sur le routeur et géré avec 3 éléments externes TENDA NOVA.

    Le PfSense dispose des mêmes règles NAT sur le pare feu.
    En annexe, squid proxy et reverse proxy paramétré et fonctionnel. Le reverse proxy redirige vers un NAS sur le LAN avec un certificat Let's Encrypt. J'aimerais bien me débarrasser de ce reverse proxy en implémentant une connexion OPENVPN

    Donc sur mes box j'ai créé une règle laissant passer le flux du port 1194 vers le pfsense.

    Sur le pfsense, j'ai :
    • Créé une autorité de certification interne pour gérer le certificat serveur openvpn et le certificat client.
    • Créé les certificats serveurs et clients
    • Créé un utilisateur OPENVPN et attaché le certificat client à cet utilisateur
    • Activé le serveur OPENVPN du pfsense
    • Créé le serveur OPENVPN avec UDP4 /1194
    • Accès à distance SSL/TLS sur WAN1
    • Attaché le certificat serveur créé au serveur OPENVPN
    • Réseau tunnel 10.0.8.0/24
    • Réseau local 192.168.X.1/24
    • Exporté le client avec l'assistant
    • Host name resolution : Interface IP address
    • Créé une règle sur le pare feu laissant passer le flux WAN1address/1194 UDP
    • Importé le profil sur mon android



    Le profil se connecte bien au serveur si je suis sur le réseau local avec mon téléphone en wifi par contre il ne se connecte pas si je passe par une connexion 4G. Il cherche à trouver le 192.168.20.X

    Qu'est ce que j'ai zappé? Désolé mais ma compréhension des réseaux étant assez limitée, il est très possible que je pose une question pas très intelligente!!!

    Merci pour votre aide!
    Bonne journée.

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut

    Tu dois ajouter

    push "redirect-gateway def1"

    ou

    un

    push "route x.x.x.x x.x.x.x";
    ( par exemple push "route 192.168.142.0 255.255.255.0"; )

    Dans la section client override

Discussions similaires

  1. Réponses: 0
    Dernier message: 15/07/2019, 07h41
  2. [Kylix] Multithreads la galère
    Par Oyoboy dans le forum EDI
    Réponses: 16
    Dernier message: 16/07/2004, 11h03
  3. [XSL] Je galère avec un XSL...
    Par argyronet dans le forum XSL/XSLT/XPATH
    Réponses: 14
    Dernier message: 18/05/2004, 12h02
  4. [DBGrid] Picklist en galère :(
    Par DjinnS dans le forum Bases de données
    Réponses: 7
    Dernier message: 15/05/2004, 13h35
  5. galère avec my2pg.pl
    Par fafet dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 16/07/2003, 10h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo