IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

ping avec openvpn [Routeur]


Sujet :

Réseaux

  1. #1
    Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2023
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Mars 2023
    Messages : 4
    Points : 2
    Points
    2
    Par défaut ping avec openvpn
    bonjour,
    j'ai besoin d'aide pour configurer un vpn.

    j'ai chez moi un routeur avec openwrt derriere un modem adsl en bridge avec une ip wan fixe.

    j'ai besoin d'acceder a une installation reseau sans internet, j'ai donc pris un modem 4G avec openwrt egalement.

    j'ai créé un serveur openvpn sur mon routeur maison et un client sur le routeur 4G.

    des que je met un carte sim dans le modem, le client se connecte sans probleme a mon serveur.
    depuis le lan du modem 4G je peut faire un ping vers chaque appareils sur mon reseau maison sans probleme.

    depuis le lan maison je n'arrive pas a faire un ping sur appareils du lan du modem 4G, c'est justement ce que j'ai besoin.

    si quelqu'un connais openwrt et peut m'aider, j'en l'en remerci d'avance.

    laurent.

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Cela va dépendre de la configuration mais tu peux faire une connexion "site a site" ou tu declares les reseaux de part et d'autre pour permettre une communication "transparente"
    entre les deux lans

  3. #3
    Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2023
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Mars 2023
    Messages : 4
    Points : 2
    Points
    2
    Par défaut
    bonjour,
    pour moi il n'y a pas de probleme a faire un vpn site a site mais ... j'ai besoin d'un tuto pour m'en sortir

    en fait, j'ai egalement sur mon telephone un vpn client et je me connecte egalement chez moi et ca fonctionne parfaitement mais c'est dans le sens telephone vers serveur.
    avec mon modem 4G c'est dans l'autre sens que ca ne fonctionne pas (serveur vers 4G) et dans ce cas c'est justement cette liaison que j'ai besoin.

    voici mon infrastructure:
    Nom : Capture.JPG
Affichages : 402
Taille : 107,2 Ko

    ping telephone vers 192.168.1.xxx ou yyy >>> ok
    ping 192.168.10.zzz vers 192.168.1.xxx ou yyy >>> ok
    ping 192.168.1.xxx ou yyy vers 192.168.10.zzz >>> erreur
    ping 192.168.1.xxx ou yyy vers telephone >>> erreur

    je pense qu'il manque une route dans le serveur mais laquelle ?????

    merci et bonne journee,

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Il faut effectivement, que tu crées une directive sur le serveur pour déclarer le réseau client et que tu push une route sur ton client pour que les deux réseaux locaux puissent discuter entre eux

  5. #5
    Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2023
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Mars 2023
    Messages : 4
    Points : 2
    Points
    2
    Par défaut
    quelqu'un peut m'expliquer comment faire?

    je suis autodidacte en informatique, je connais le fonctionnement des reseaux mais pas en profondeur...

    encore merci.

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Je n'utilise pas OpenWRT mais je reste persuadé qu'il existe une explication sur internet

  7. #7
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    Votre intuition semble correcte, c'est probablement un problème de route.
    Si vous avez un accès en SSH à Openwrt, vous pouvez consulter la table de routage.

    S'il faut rajouter une route statique, j'imagine que vous pouvez utiliser la commande ip route dans ce genre pour tester:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ip route add 192.168.1.0/24 via ... dev ...
    Et puis pérenniser cela via les fichiers de configuration (en passant éventuellement par l'interface web Luci).

    Et pour tester la route choisie par le système pour joindre une adresse IP donnée la commande route est également très pratique:
    où x.x.x.x représente l'adresse IP que vous voulez tester.

    Il y a d'autres points auxquels je pense: l'adressage IP. Si le routeur 4G Openwrt fonctionne en 192.168.10.x, a-t-il d'autres interfaces dans le range 192.168.1, puisqu'il est client d'un serveur VPN avec range 192.168.1 ? J'imagine que oui, le serveur VPN pourrait lui en attribuer une, ça pourrait même être 192.168.1.2.
    Bref, votre routeur à la maison a conscience du réseau 192.168.1.x mais n'a pas conscience de 192.168.10.x. Vous devez explicitement lui dire comment atteindre ce réseau.

  8. #8
    Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2023
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Mars 2023
    Messages : 4
    Points : 2
    Points
    2
    Par défaut
    bonjour,
    apres un WE de recherche intense, voici la solution.
    il faut faire un fichier de configuration specific a chaque client, pour cela:

    il faut creer une repertoire /etc/openvpn/<un nom de repertoire>
    en general le nom de repertoire est ccd soit /etc/openvpn/ccd (dans le serveur bien sur)

    dans ce repertoire on creer un fichier qui doit avoir le meme nom que le fichier de configuration du client (client.ovpn en general) creer par la configuration du serveur vpn.
    si on a un vpn avec plusieurs clients possible, il faut creer un fichier a chaque nom de client du vpn afin de pouvoir acceder au lan de chaque client... voir d'un lan d'un client au lan d'un autre client !
    dans mon cas c'est "client" sans rien de plus, pas de .txt ou autre !
    dans ce fichier on place:
    push "route <ip sous reseau serveur> 255.255.255.0 <ip serveur vpn>"
    iroute <ip sous reseau client> 255.255.255.0


    dans mon cas ca donne:
    push "route 192.168.1.0 255.255.255.0 10.8.0.1"
    iroute 192.168.10.0 255.255.255.0

    si ce client doit acceder a un autre lan d'un autre client vpn, on ajoute un "iroute" qui pointe vers sont reseau lan.
    comme dans le fichier de configuration du serveur vpn j'ai mis une adresse vpn en 10.8.0.0, le serveur vpn est en 10.8.0.1 et les clients seront en 10.8.0.2, .3, .4 et ainsi de suite...

    ensuite, dans le fichier de configuration du serveur, il faut mettre:
    route <ip sous reseau client> 255.255.255.0
    push "route <ip sous reseau serveur> 255.255.255.0"
    client-config-dir <nom du repertoire>


    s'il y a plusieurs clients, on ajoute "route ..." avec les lan de ces clients (un "route ..." pour chaque client)

    dans mon cas le serveur dhcp du client est en 192.168.10.1 et du serveur en 192.168.1.1 et le repertoire que j'ai cree est "ccd" donc ca donne:
    route 192.168.10.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    client-config-dir ccd

    il ne faut pas oublier non plus la directive "client-to-client" dans le fichier de configuration du serveur.

    apres un redemarrage de l'ensemble .... roulement de tambour ... ca fonctionne impec, un gros OUF !


    juste pour info, voici le debut du fichier de configuration serveur:


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    user nobody
    group nogroup
    dev tun
    port 1194
    proto udp
    server 10.8.0.0 255.255.255.0
    topology subnet
    client-to-client
    keepalive 10 60
    persist-tun
    persist-key
    push "dhcp-option DNS 10.8.0.0"
    push "dhcp-option DOMAIN lan"
    push "redirect-gateway def1"
    push "persist-tun"
    push "persist-key"
    route 192.168.10.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    client-config-dir ccd
    
    la suite avec les differentes clef...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Faire un PING avec Matlab
    Par cococococococo dans le forum MATLAB
    Réponses: 1
    Dernier message: 10/07/2007, 07h48
  2. Ping avec Indy10 (Delphi 2006)
    Par NLC dans le forum Delphi
    Réponses: 9
    Dernier message: 16/06/2007, 12h11
  3. [DOS] utilisation ping avec les options -j et -k
    Par Mokhtar BEN MESSAOUD dans le forum Scripts/Batch
    Réponses: 1
    Dernier message: 13/11/2006, 17h01
  4. [proxy/relais de messagerie] pb de Ping avec Java
    Par tck-lt dans le forum Développement
    Réponses: 2
    Dernier message: 30/08/2005, 16h17
  5. [InetAdress] isReachable : pb ping avec serveurs linux
    Par tck-lt dans le forum Entrée/Sortie
    Réponses: 8
    Dernier message: 23/08/2005, 18h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo