Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1855 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Serveur OpenVPN/Wireguard, impossible d'accéder au partage de fichier

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveur OpenVPN/Wireguard, impossible d'accéder au partage de fichier

n°1245074
Clarkent
Musclor le shérif de l'espace
Posté le 01-10-2024 à 13:06:09  profilanswer
 

Bonjour à tous,
 
J'ai vu cette question plusieurs fois, je n'ai pas vu de réponse très claire sur le sujet, voir aucune
Donc je me permets de reposer la question :).
 
Lorsque je créais un VPN via openVPN (sus windows 11) ou Wireguard (freebox révolution) je n'arrive pas a accéder au réseau local, au partage de fichier d'un autre ordinateur sous windows ou meme de l'ordi qui a le serveur.
A priori ce serait totalement normal, il faudrait un VPN bridgé ou quelque chose comme ça.
 
Wireguard freebox révolution
- partage de fichier SMB ko
- rdp ok
- rtsp ok
- internet ok

 
OpenVPN :
- partage de fichier SMB ko
- rdp ko
- rtsp ko

- internet ok
 
Je n'arrive pas à comprendre ces comportements.
Pour le serveur OpenVPN j'avais essayé avec une attribution via un masque différent de mon réseau local (comme dans les tuto) et avec une adresse pouvant être de mon réseau local.
 
Je sèche, je n'arrive pas à comprendre ce qui se passe, mes connaissances sont trop anciennes.
J'avais en tête que l'accès VPN me permettait d'accéder à mon réseau local comme si j'y étais connecté directement, et je comprends que c'est pas tout à fait ça.
 
Y aurait t'il des pistes ?
 
Mon objectif étant d'accéder aux partages Windows SMB à distance.
 
En vous remerciant par avance,

Message cité 1 fois
Message édité par Clarkent le 01-10-2024 à 13:08:26

---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
mood
Publicité
Posté le 01-10-2024 à 13:06:09  profilanswer
 

n°1245142
satoshi
Posté le 02-10-2024 à 11:27:30  profilanswer
 

:hello:
 
pour OpenVPN, c'est un comportement tout à fait normal si tu n'ajoutes pas la route vers ton LAN. Par défaut, il y en a pas du tout :)
 
donc dans server.conf:
push "route 192.168.1.0 255.255.255.0"
 
Enfin... 192.168.1.0 255.255.255.0 à remplacer par le subnet de ton propre réseau s'il est différent, évidemment :jap:

n°1245144
Clarkent
Musclor le shérif de l'espace
Posté le 02-10-2024 à 11:57:58  profilanswer
 

Je pense comprendre, et cela peut se faire sur le serveur OpenVPN sous Windows ? c'est le server.ovpn quand tu parles de server.conf ?
J'en suis à bêtement suivre des tuto pour le moment.
 
Pour Wiregard, il y a bien cette configuration et pourtant il n'arrive pas à atteindre le partage :(.

Message cité 1 fois
Message édité par Clarkent le 02-10-2024 à 11:58:59

---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
n°1245181
Anonymous ​Coward
Posté le 02-10-2024 à 20:02:24  profilanswer
 

Clarkent a écrit :

...Wireguard freebox révolution
- partage de fichier SMB ko
- rdp ok
- rtsp ok
- internet ok

C'est symptomatique d'un problème de pare-feu.
 
Il faudrait que tu coupes le pare-feu de Windows le temps de faire un essai de connexion au partage de fichiers depuis un appareil connecté au Wireguard de la Freebox.
Si c'est bien le pare-feu, on pourra te dire où regarder pour l'adapter.
 
Si tu t'embarques dans le fait d'utiliser une autre machine que ta Freebox pour faire le VPN, cela peut marcher mais ce sera bien plus compliqué. Notamment car il faut que les machines du LAN aient une route pour les adresses IP (le sous-réseau) du VPN via la machine qui fait le (ou se connecte au) VPN.

n°1245191
Clarkent
Musclor le shérif de l'espace
Posté le 02-10-2024 à 22:01:24  profilanswer
 

Anonymous Coward a écrit :

C'est symptomatique d'un problème de pare-feu.
 
Il faudrait que tu coupes le pare-feu de Windows le temps de faire un essai de connexion au partage de fichiers depuis un appareil connecté au Wireguard de la Freebox.
Si c'est bien le pare-feu, on pourra te dire où regarder pour l'adapter.
 
Si tu t'embarques dans le fait d'utiliser une autre machine que ta Freebox pour faire le VPN, cela peut marcher mais ce sera bien plus compliqué. Notamment car il faut que les machines du LAN aient une route pour les adresses IP (le sous-réseau) du VPN via la machine qui fait le (ou se connecte au) VPN.

j'utilise le pare feu de Windows. J'ai déjà essayé de le désactiver et cela n'a eu aucun impact :(.
 
J'ai également essayé en ikev2 sur deux machines et en désactivant le pare feu.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
n°1245216
satoshi
Posté le 03-10-2024 à 10:48:54  profilanswer
 

Clarkent a écrit :

c'est le server.ovpn quand tu parles de server.conf ?


 
oui en effet, désolé, l'habitude de linux :whistle:

n°1245218
Clarkent
Musclor le shérif de l'espace
Posté le 03-10-2024 à 11:32:54  profilanswer
 

Sur la freebox je ne peux le configurer.
Par contre je n'ai pas essayé sur le serveur Windows.
 
Par exemple sur Wireguard, il m'indique bien qu'il a accès à tout le réseau et pourtant impossible de se connecter à SMB.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
n°1245229
satoshi
Posté le 03-10-2024 à 12:19:18  profilanswer
 

Clarkent a écrit :


Par exemple sur Wireguard, il m'indique bien qu'il a accès à tout le réseau et pourtant impossible de se connecter à SMB.


:hello:
en VPN, est-ce que tu sais faire un ping de ton serveur (ou autre PC)?
Si oui: le routage est OK
 
Essaie alors de te connecter au partage par l'adresse IP \\<ip de mon serveur>\<nom de partage>
Si ça ne passe pas, c'est que le FW Windows bloque. Par défaut, le FW Windows ne laisse passer le trafic que du même subnet.
En client VPN, tu reçois une IP d'un autre subnet qui est routé vers le subnet local. De mémoire chez Wireguard c'est une class A 10.x.x.x/24 .
Le plus simple est de créer une règle spécifique dans le parefeu Windows
Règles entrantes -> Nouvelle règle -> TCP, port 445, -> Autorisé -> sur Tous les profiles
 
:jap:

n°1245234
Clarkent
Musclor le shérif de l'espace
Posté le 03-10-2024 à 13:01:08  profilanswer
 

satoshi a écrit :


:hello:
en VPN, est-ce que tu sais faire un ping de ton serveur (ou autre PC)?
Si oui: le routage est OK
 
Essaie alors de te connecter au partage par l'adresse IP \\<ip de mon serveur>\<nom de partage>
Si ça ne passe pas, c'est que le FW Windows bloque. Par défaut, le FW Windows ne laisse passer le trafic que du même subnet.
En client VPN, tu reçois une IP d'un autre subnet qui est routé vers le subnet local. De mémoire chez Wireguard c'est une class A 10.x.x.x/24 .
Le plus simple est de créer une règle spécifique dans le parefeu Windows
Règles entrantes -> Nouvelle règle -> TCP, port 445, -> Autorisé -> sur Tous les profiles
 
:jap:


Merci pour ta réponse qui me fait bien avancée.
 
Je me connectais à la machine via RDP et le VPN Wireguard sans désactiver le parefeu.
 
J'ai essayé de me connecté via Wireguard au partage => KO que ce soit avec le parefeu windows activé ou désactivé.
 
J'ai tout de même écris la règle que tu m'as suggéré sans trop y croire vu que j'avais essayé avec le parefeu désactivé.
=> Et cela a fonctionné.
 
Et j'ai regardé les règles de partage et en effet c'est autorisé sur le subnet local.
 
Alors je résume l'ensemble des éléments car certaines choses me paraissent obscures :
- sans l'ouverture du port 445 cela ne fonctionne pas, parefeu actif
- sans l'ouverture du port 445 cela ne fonctionne pas, parefeu inactif (je ne comprends pas ?)
- avec l'ouverture du port 445 cela fonctionne, parefeu actif
- avec l'ouverture du port 445 cela fonctionne, parefeu inactif
- si j'autorise les flux entrants (par défaut bloqué dans le parefeu) ça ne fonctionne pas
 
 
Je ne comprends pas ces comportements en rouges.
Tu as une idée ?


Message édité par Clarkent le 03-10-2024 à 17:58:34

---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
n°1245246
satoshi
Posté le 03-10-2024 à 15:43:33  profilanswer
 

Bah... Windows quoi... :lol: Depuis une dizaine d'année, j'ai remarqué qu'il y a beaucoup moins de soucis à le garder actif et configurer ses règles une à une. Le logfile est suffisamment explicite pour ça :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Serveur OpenVPN/Wireguard, impossible d'accéder au partage de fichier

 

Sujets relatifs
Mapping devenu impossible et/ou problème Réseau privéConfiguration Wireguard entre 2 clients même plage IP
wireguard IP sourceRoutuer Asus Openvpn Freebox Crystal
[NAS] QNAP TS-412 reset password impossibleidentification reseau partage de dossier W10
Impossible passer reseau prive a publicWireguard & bureau à distance freebox
Freebox Delta wireguard ne fonctionne plus"erreur de partage usb" sur android MIUI 13.0.16
Plus de sujets relatifs à : Serveur OpenVPN/Wireguard, impossible d'accéder au partage de fichier


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)