Partage
  • Partager sur Facebook
  • Partager sur Twitter

openvpn

Sujet résolu
    8 mai 2018 à 23:15:23

    Bonjour j'ai installé opennvpn sur une machine virtuelle, j'ai suivi le tuto sur openclasseroom, mais voila lorsque je démarre le vpn sur une autre machine j'ai ce message d'erreur:

    Options error: remonte: bad protocole associa with host my-serveur: '443'

    Est ce que qu'elle qu'un aurait une solution? Je voudrais accéder à mon owncloud grâce à openvn merci.

    • Partager sur Facebook
    • Partager sur Twitter
      12 juin 2018 à 17:17:19

      Bonjour je n'ai pas reçus la notification de qu'elle fichier de configuration parlée vous?
      • Partager sur Facebook
      • Partager sur Twitter
        12 juin 2018 à 18:29:44

        voila mon server.conf

        port 443
        proto tcp
        proto udp
        dev tun
        ca ca.crt
        cert server.crt
        key server.key
        push "redirect-gatewa def1 bypass-dhcp"
        push "dhcp-option DNS 208.67.222.222"
        push "dhcp-optio DNS 208.67.220.220"
        dh dh2048.pem
        server mon ip
        ifconfigpool-persist ipp.txt
        #duplicate-cn
        
        keepalive10 120
        cipher BF-CBC
        comp-lzo



        • Partager sur Facebook
        • Partager sur Twitter
          18 juin 2018 à 14:14:54

          dev tun
          # en cas de soucis, commentez proto udp et décommentez proto tcp
          proto tcp
          proto udp
          remote my-server
          ca inline
          cert inline
          key inline
          resolv-retry infinite
          nobind
          cipher BF-CBC
          comp-lzo
          avec les clés de certificat en dessous
          • Partager sur Facebook
          • Partager sur Twitter
            18 juin 2018 à 14:51:02

            Tu as laissé TCP et UDP en même temps, il faut commenter l'un des deux !

            En remote, tu doit indiquer soit le nom soit l'IP du serveur, mais il faut que ce soit un nom qui pointe bien vers la bonne machine.

            Pour ca, cert et key il faut que tu indiques des vrais certificats et clefs.

            • Partager sur Facebook
            • Partager sur Twitter
              18 juin 2018 à 14:57:50

              j'ai récupère les cert et key que j'ai rajouté comme préciser dans le tuto sur open classeroom. Lorsque je laisse l'un ou l'autre, le message d'erreur est quand mêmela. Je voudrais pointer sur mon serveur owncloud que j'ai laissé en locahost sur une autre machine, pour l'adresse ip il faut bien note celle de mon pc en 192.168.. ?

              • Partager sur Facebook
              • Partager sur Twitter
                18 juin 2018 à 17:29:01

                Mon client 1  en 192.168.2.35 et ma machine qui héberge on serveur owncloud et le serveur openvpn en 192.168.5.39.

                Je voudrais pouvoir me connecter avec mon client 1

                -
                Edité par okotsou 18 juin 2018 à 17:29:18

                • Partager sur Facebook
                • Partager sur Twitter
                  19 juin 2018 à 13:39:19

                  c'est ce que j'ai mis mais impossible le message d'erreur s'affiche lorsque je démarre openvpn sur ma machine client

                  -
                  Edité par okotsou 19 juin 2018 à 14:21:22

                  • Partager sur Facebook
                  • Partager sur Twitter
                    20 juin 2018 à 13:09:14

                    client
                    dev tun
                    # en cas de soucis, commentez proto udp et décommentez proto tcp
                    proto tcp
                    proto udp
                    # remplacez ci-dessous my-server par l'adresse IP de votre serveur
                    # remplacez également si nécessaire 443 par le port configuré côté serveur
                    remote my-server 192.168.5.39 443
                    ##
                    ca inline
                    cert inline
                    key inline
                    resolv-retry infinite
                    nobind
                    # Modifier le réglage ci-dessous permet de choisir le cipher utilisé,
                    # le même réglage doit être présent dans la config server
                    ;cipher BF-CBC        # Blowfish (default)
                    ;cipher AES-128-CBC   # AES
                    ;cipher DES-EDE3-CBC  # Triple-DES
                    ##
                    comp-lzo
                    <ca>
                    -----BEGIN CERTIFICATE-----
                    -----END CERTIFICATE-----
                    </ca>
                    <cert>
                    -----BEGIN CERTIFICATE-----
                    -----END CERTIFICATE-----
                    </cert>
                    <key>
                    -----BEGIN PRIVATE KEY-----
                    -----END PRIVATE KEY-----
                    </key>
                    voila le code pour le client

                    -
                    Edité par okotsou 20 juin 2018 à 13:12:44

                    • Partager sur Facebook
                    • Partager sur Twitter
                      20 juin 2018 à 13:24:31

                      Tu n'as toujours pas commenté tcp ou udp.

                      Pour la ligne remote, mets juste :

                      remote 192.168.5.39

                      • Partager sur Facebook
                      • Partager sur Twitter
                        20 juin 2018 à 23:53:55

                        Bon alors j'ai modifié mon client. Maintenant je peux accéder à la page de connexion du client, mais il n'arrive pas à se connecter à l'IP indiquait. voici les 2 nouveaus message d'erreur:

                        Thu Jun 21 00:23:49 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
                        Thu Jun 21 00:23:49 2018 TLS Error: TLS handshake failed
                        

                        est ce que c'est du au fait que j'utilise mon serveur openvpn sur une VM?

                        Et voici maintenant, le code client refait au propre:

                        client
                        dev tun
                        proto udp
                        remote my-server  192.168.0.18
                        ca inline
                        cert inline
                        key inline
                        resolv-retry infinite
                        nobind
                        cipher BF-CBC        
                        comp-lzo
                        <ca>
                        -----BEGIN CERTIFICATE-----
                        -----END CERTIFICATE-----
                        </ca>
                        <cert>
                        -----BEGIN CERTIFICATE-----
                        -----END CERTIFICATE-----
                        </cert>
                        <key>
                        -----BEGIN PRIVATE KEY-----
                        -----END PRIVATE KEY-----
                        </key>

                        -
                        Edité par okotsou 21 juin 2018 à 0:57:47

                        • Partager sur Facebook
                        • Partager sur Twitter
                          21 juin 2018 à 9:25:54

                          Oui maintenant on arrive au problème évoqué plus haut, tu n'as pas créé de certificats pour ton client !

                          Regarde dans le tuto que tu as suivi, ils doivent bien en parler.

                          • Partager sur Facebook
                          • Partager sur Twitter
                            21 juin 2018 à 10:26:06

                            Si le certificat et créé et mis en place je l'ai juste retiré pour qu'on ne puisse pas l'utiliser ici.

                            Je n'ai plus l'erreur de départ mais le fait qu'il ne puisse pas se connecter a l'adresser ip indiqué noter juste au dessus votre message. 

                            • Partager sur Facebook
                            • Partager sur Twitter
                              21 juin 2018 à 10:27:45

                              Tu l'as peut être créé et mis en place, mais tu n'as pas indiqué dans ton fichier de configuration où il était !
                              • Partager sur Facebook
                              • Partager sur Twitter
                                21 juin 2018 à 10:48:07

                                Il dise de le mette ici entre les begin et end c'est ce qu'indique leur cours en tout cas

                                ca>
                                -----BEGIN CERTIFICATE-----
                                -----END CERTIFICATE-----
                                </ca>
                                <cert>
                                -----BEGIN CERTIFICATE-----
                                -----END CERTIFICATE-----
                                </cert>
                                <key>
                                -----BEGIN PRIVATE KEY-----
                                -----END PRIVATE KEY-----
                                </key>
                                • Partager sur Facebook
                                • Partager sur Twitter
                                  21 juin 2018 à 12:01:15

                                  non la c'est fait exprès qu'il soit vide c'est pour ne pas que l'on puisse utiliser mes clés dans mon fichier client il y a bien les ca, cert et key qui sont remplies en hexadécimal.
                                  • Partager sur Facebook
                                  • Partager sur Twitter
                                    21 juin 2018 à 15:00:16

                                    Je peux le ping quand je suis sur le même réseau que lui:

                                    C:\Users\user> png 192.168.5.39
                                    Envoi d'une requête Ping' 192.168.5.39 avec 32 octets de données:
                                    Réponse de 192.168.5.39 : octets=32 temps<1ms TTL=64
                                    Réponse de 192.168.5.39 : octets=32 temps<1ms TTL=64
                                    Réponse de 192.168.5.39 : octets=32 temps<1ms TTL=64
                                    Réponse de 192.168.5.39 : octets=32 temps<1ms TTL=64
                                    Statistique Ping pour 192.168.5.39
                                    paquets : envoyés =4, reçus = 4, perdues = 0 <perte 0%>,
                                    Durée approximative des boucles en millisecondes:
                                    Minimum = 0ms, Maximum = 0s, Moyenne =0ms

                                    mais pas avec un autre appareil non connecter a ma box.

                                    -
                                    Edité par okotsou 21 juin 2018 à 15:05:40

                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                      21 juin 2018 à 15:05:46

                                      Donc ton souci est au niveau du réseau, il faut déjà que tu arrives à joindre ton serveur si tu veux monter un VPN avec lui...
                                      • Partager sur Facebook
                                      • Partager sur Twitter
                                        21 juin 2018 à 15:10:57

                                        Oui mais là je ping ma Vm qui héberge mon openvpn, lorsque j'essaye d'utiliser mon fichier client sur mon poste il n'arrive pas à faire la connexion entre les deux machines

                                        depuis une autre machine connecter a un autre réseaux le client ne fonctionne pas ni le ping ni mon fichier client

                                        -
                                        Edité par okotsou 21 juin 2018 à 15:32:28

                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                          21 juin 2018 à 16:17:49

                                          Tant que tu ne ping pas ce n'est pas la peine d'espérer monter un VPN. Règle le problème réseau et ensuite tu pourras te consacrer au VPN.
                                          • Partager sur Facebook
                                          • Partager sur Twitter
                                            22 juin 2018 à 6:22:18

                                            Est ce que les fichier ca cert et key son définit en fonction de l'adresse ip de la machine ou même pas ?
                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                              22 juin 2018 à 9:02:18

                                              Non, rien à voir. Et ne t'occupe pas des certificats tant que tu n'as pas réglé le réseau ;-)
                                              • Partager sur Facebook
                                              • Partager sur Twitter

                                              openvpn

                                              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                              • Editeur
                                              • Markdown