Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1778 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème pour un client nomade de openvpn d'acceder aux postes du LAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème pour un client nomade de openvpn d'acceder aux postes du LAN

n°1402632
wintiero
Posté le 13-04-2017 à 00:09:41  profilanswer
 

Salut à tous vous m'excuserez si c'est pas le bon endroit mais j'ai un soucis avec une VPN que j'ai configuré sur pfsense avec OPENVPN et j'ai besoin de votre aide.
voici mon problème:
j'ai configuré openvpn sur pfsence 2.1.5 et exporté le client openvpn que j'ai installé sur un poste client
jusqu'ici tout marche bien, le client arrive à établir la liaison vpn sans problème et le de l'interface LAN du pfsense à partir du client marche bien
j'arrive même à attaquer l'interface d'admin de mon pfsense à partir du client VPN connecté
Mon problème s'est que à part l'interface Lan de pfsence je n'arrive plus à accéder à aucun poste du Lan :fou:  et je suis bloqué sur ça depuis deux jours.
 
voici mes config
WAN:-----(adresse publique )Pfsense(192.168.1.2)-----192.168.1.0/24LAN
 
sous reseau PVN (10.0.8.0/24)
Je ne sais pas si c'est coté règles du pare feu pfsense mais j'ai gardé uniquement les règles créées par défaut à cause de la configuration de la liaison VPN
 
Je joins l'écran de connexion réussie de mon client VPN
 
 
---------------------------------------------------------------------------
Wed Apr 12 21:35:11 2017 OpenVPN 2.3.8 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug  4 2015
Wed Apr 12 21:35:11 2017 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Wed Apr 12 21:35:23 2017 Control Channel Authentication: using 'xxxxxxx-udp-1194-bere-tls.key' as a OpenVPN static key file
Wed Apr 12 21:35:23 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:35:23 2017 UDPv4 link remote: [AF_INET]9------------:1194
Wed Apr 12 21:35:25 2017 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Apr 12 21:36:23 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Apr 12 21:36:23 2017 TLS Error: TLS handshake failed
Wed Apr 12 21:36:23 2017 SIGUSR1[soft,tls-error] received, process restarting
Wed Apr 12 21:36:25 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:36:25 2017 UDPv4 link remote: [AF_INET]92-----------:1194
Wed Apr 12 21:37:23 2017 [VPNServerCrt] Peer Connection Initiated with [AF_INET]9--------:1194
Wed Apr 12 21:37:27 2017 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Apr 12 21:37:27 2017 open_tun, tt->ipv6=0
Wed Apr 12 21:37:27 2017 TAP-WIN32 device [Ethernet 3] opened: \\.\Global\{8E8C432C-004C-405E-AA68-1446C6BF6A53}.tap
Wed Apr 12 21:37:27 2017 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.8.6/255.255.255.252 on interface {8E8C432C-004C-405E-AA68-1446C6BF6A53} [DHCP-serv: 10.0.8.5, lease-time: 31536000]
Wed Apr 12 21:37:27 2017 Successful ARP Flush on interface [22] {8E8C432C-004C-405E-AA68-1446C6BF6A53}
Wed Apr 12 21:37:32 2017 ROUTE: route addition failed using CreateIpForwardEntry: L’objet existe déjà.   [status=5010 if_index=22]
Wed Apr 12 21:37:32 2017 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Wed Apr 12 21:37:32 2017 Initialization Sequence Completed
Wed Apr 12 21:51:15 2017 [VPNServerCrt] Inactivity timeout (--ping-restart), restarting
Wed Apr 12 21:51:15 2017 SIGUSR1[soft,ping-restart] received, process restarting
Wed Apr 12 21:51:17 2017 UDPv4 link local (bound): [undef]
Wed Apr 12 21:51:17 2017 UDPv4 link remote: [AF_INET]9------.9:1194
Wed Apr 12 21:52:07 2017 [VPNServerCrt] Peer Connection Initiated with [AF_INET]92.-------:1194
Wed Apr 12 21:52:17 2017 Preserving previous TUN/TAP instance: Ethernet 3
Wed Apr 12 21:52:17 2017 Initialization Sequence Completed

mood
Publicité
Posté le 13-04-2017 à 00:09:41  profilanswer
 

n°1402808
quack75
Posté le 19-04-2017 à 13:24:53  profilanswer
 

est-ce que ton pfsense route bien les paquets entre les 2 réseaux 192.168.0 et 10.0.8 ?
si oui, peux tu afficher la route sur ton poste une fois connecté en VPN ?

n°1402810
wintiero
Posté le 19-04-2017 à 13:36:12  profilanswer
 

merci de votre réponse, j'essaie d'établir la liaison VPN et je vous reponds

n°1402811
wintiero
Posté le 19-04-2017 à 14:18:41  profilanswer
 

quack75 à quel niveau je peux afficher la route dont vous me demandiez?
sinon que j'ai ajouter la route suivante pendant la configuration de mon serveur Openvpn: push "route 192.168.1.0 255.255.255.0";


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème pour un client nomade de openvpn d'acceder aux postes du LAN

 

Sujets relatifs
débit WiFi AC pas top même en LAN[Resolus] Problème driver wireless Debian
Problème d'envoi de mail depuis Thunderbird vers hotmail.comProblème avec Dropbox
Newbie Linux : Installation Dropbox user comment ?LDAP + FusionDirectory + Téléphone Yealink = Problème
[ Résolu] Problème d'adresse dans les notifications mails phpBB 3.2Xubuntu problème avec un g19
problème installation sur asus t100 taprobleme d'instalation impossible plugin omv-extras
Plus de sujets relatifs à : Problème pour un client nomade de openvpn d'acceder aux postes du LAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR