3 votes

OpenVPN : Connexion établie mais impossible de se connecter au serveur

J'essaie de configurer OpenVPN pour me permettre de connecter un certain nombre d'ordinateurs portables à mon réseau de manière à ce que les ordinateurs portables puissent se connecter à des ordinateurs spécifiques via HTTP (par exemple, une page de gestion de serveur) et des partages Windows (pour accéder aux fichiers).

Dans l'environnement de test, mes ordinateurs portables se trouvent dans un réseau dont la plage d'adresses est 192.168.1.X. Le réseau hôte a une plage d'adresses 10.66.77.X. Le serveur hébergeant le serveur OpenVPN a l'adresse 10.77.10.20. J'ai besoin d'accéder à certaines pages web du serveur d'application sur cette machine, accessibles sur différents ports Le serveur avec les partages Windows ainsi que d'autres pages web auxquelles j'ai besoin d'accéder est sur l'adresse 10.66.77.20.

Les fichiers de configuration pour le serveur et l'ordinateur portable sont joints ci-dessous. L'ordinateur portable établit la connexion VPN sans problème, mais je ne peux accéder à aucune des machines, même un simple ping échoue. Peut-être un problème de routage ? La table de routage pour l'ordinateur portable est également indiquée ci-dessous - toute idée est appréciée !

Merci ! Maik

Fichier de configuration du serveur

port 1194
dev tun
tls-server

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/projects.crt
key /etc/openvpn/keys/projects.key
dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt

push "route 10.66.77.0 255.255.255.0"

keepalive 10 60
inactive 600

route 10.8.0.1 255.255.255.0
user openvpn
group openvpn

persist-tun
persist-key
verb 4

fichier de configuration du client

dev tun
proto udp
remote SERVERADDR 1194
resolv-retry infinite
nobind
persist-key
persist-tun

ca ca.crt
cert accountingLaptop.crt
key accountingLaptop.key
ns-cert-type server
comp-lzo
verb 3

Table de routage résultante sur le portable du client

C:\Documents and Settings\User>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 23 5a 9b 64 9b ...... Atheros AR8132 PCI-E Fast Ethernet Controller -
Packet Scheduler Miniport
0x3 ...00 24 2c 35 c9 6b ...... Dell Wireless 1395 WLAN Mini-Card - Packet Sched
uler Miniport
0x4 ...00 ff 5e 03 43 9b ...... TAP-Win32 Adapter V9 - Packet Scheduler Miniport

===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.1.1   192.168.1.129       25
         10.8.0.1  255.255.255.255         10.8.0.5        10.8.0.6       1
         10.8.0.4  255.255.255.252         10.8.0.6        10.8.0.6       30
         10.8.0.6  255.255.255.255        127.0.0.1       127.0.0.1       30
       10.66.77.0    255.255.255.0         10.8.0.5        10.8.0.6       1
   10.255.255.255  255.255.255.255         10.8.0.6        10.8.0.6       30
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0    192.168.1.129   192.168.1.129       25
    192.168.1.129  255.255.255.255        127.0.0.1       127.0.0.1       25
    192.168.1.255  255.255.255.255    192.168.1.129   192.168.1.129       25
        224.0.0.0        240.0.0.0         10.8.0.6        10.8.0.6       30
        224.0.0.0        240.0.0.0    192.168.1.129   192.168.1.129       25
  255.255.255.255  255.255.255.255         10.8.0.6               2       1
  255.255.255.255  255.255.255.255         10.8.0.6        10.8.0.6       1
  255.255.255.255  255.255.255.255    192.168.1.129   192.168.1.129       1
Default Gateway:       192.168.1.1
===========================================================================
Persistent Routes:
  None

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X