Partage
  • Partager sur Facebook
  • Partager sur Twitter

VPN depuis un VPS pour accéder au LAN d'un client

    24 janvier 2023 à 11:37:06

    Salut à tous,

    J'essaie depuis maintenant 2 semaines en vain de faire fonctionner un VPN "client-to-client"via OpenVPN (Je suis pas certain que l'on puisse le qualifier comme tel). Pour une meilleure explication je vous mets la topo en-dessous :

    L'idee etant d'accéder au 172.16.100.1 et au 192.168.20.1 depuis un client VPN, sachant que je ne peux pas faire de NAT pour installer un serveur VPN.

    J'ai essayé pleins de conf et mon actuelle sur le serveur est celle-ci :

    port 1194
    proto udp
    dev tun
    user nobody
    group nogroup
    persist-key
    persist-tun
    keepalive 10 120
    ;topology subnet
    client-to-client
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    push "dhcp-option DNS 172.16.100.1"
    push "dhcp-option DNS 1.1.1.1"
    ;push "redirect-gateway def1 bypass-dhcp"
    push "redirect-gateway"
    push "route 0.0.0.0 0.0.0.0"
    dh none
    ecdh-curve prime256v1
    tls-crypt tls-crypt.key
    crl-verify crl.pem
    ca ca.crt
    cert server_eEQHtv6DXi9AXpmv.crt
    key server_eEQHtv6DXi9AXpmv.key
    auth SHA256
    cipher AES-128-GCM
    ncp-ciphers AES-128-GCM
    tls-server
    tls-version-min 1.2
    tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
    client-config-dir /etc/openvpn/ccd
    route-noexec
    script-security 2
    route-up /etc/openvpn/route-up.sh
    route 172.16.100.0 255.255.255.0 10.8.0.10
    route 192.168.20.0 255.255.255.0 10.8.0.10

    Mon CCD pour le client qui devra faire passer le LAN vers l'autre client

    ifconfig-push 10.8.0.2 255.255.255.0
    iroute 172.16.100.0 255.255.255.0
    iroute 192.168.20.0 255.255.255.0

    Et mon CCD pour le receveur :

    ifconfig-push 10.8.0.3 255.255.255.0
    push "route 172.16.100.0 255.255.255.0"

    La connexion fonctionne mais aucun accès au LAN du client :/

    Si une gentille personne saurait comment m'aider je serai honoré parce que je seche

    • Partager sur Facebook
    • Partager sur Twitter

    VPN depuis un VPS pour accéder au LAN d'un client

    × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
    × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
    • Editeur
    • Markdown