Re: OpenVPN fonctionne mais "service openvpn status" affiche active (exited) [RESOLU]

2018-08-13 Par sujet Olivier
Le 13 août 2018 à 16:38, Olivier a écrit : > Bonjour, > > J'ai l'habitude de vérifier l'état courant d'un daemon avec la commande > service. > > Sur plusieurs clients OpenVPN sous Stretch ou Jessie, j'ai: > > # service openvpn status > ● openvpn.service - OpenVPN

OpenVPN fonctionne mais "service openvpn status" affiche active (exited)

2018-08-13 Par sujet Olivier
Bonjour, J'ai l'habitude de vérifier l'état courant d'un daemon avec la commande service. Sur plusieurs clients OpenVPN sous Stretch ou Jessie, j'ai: # service openvpn status ● openvpn.service - OpenVPN service Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset

Re: openvpn

2017-10-14 Par sujet mc-2
merci à tous pour vos solutions. Je me remets au travail. M. Clément On 13/10/2017 22:54, G2PC wrote: Le 13/10/2017 à 19:19, herve.thib...@free.fr a écrit : Le 13/10/2017 à 18:49, hamster a écrit : Le 13/10/2017 à 18:01, mc-2 a écrit : je me remets à vos conseils pour le "how to..." Le

Re: openvpn

2017-10-13 Par sujet G2PC
Le 13/10/2017 à 19:19, herve.thib...@free.fr a écrit : > Le 13/10/2017 à 18:49, hamster a écrit : >> Le 13/10/2017 à 18:01, mc-2 a écrit : >>> je me remets à vos conseils pour le "how to..." >> Le seul tuto VPN que je connaisse c'est celui la, mais il y a peu de >> chances qu'il te soit utile

Re: openvpn

2017-10-13 Par sujet herve.thib...@free.fr
Le 13/10/2017 à 18:49, hamster a écrit : Le 13/10/2017 à 18:01, mc-2 a écrit : je me remets à vos conseils pour le "how to..." Le seul tuto VPN que je connaisse c'est celui la, mais il y a peu de chances qu'il te soit utile parce que ton fournisseur est probablement pas le meme.

Re: openvpn

2017-10-13 Par sujet hamster
Le 13/10/2017 à 18:01, mc-2 a écrit : > je me remets à vos conseils pour le "how to..." Le seul tuto VPN que je connaisse c'est celui la, mais il y a peu de chances qu'il te soit utile parce que ton fournisseur est probablement pas le meme. https://wiki-adh.fdn.fr/travaux:vpn_misc:doc

openvpn

2017-10-13 Par sujet mc-2
Bonjour à tous, J'utilise Debian depuis plusieurs années et maintenant sur 9.2. J'ai essayé par tous les moyens de configurer openvpn pour éventuellement le relier (si c'est possible,) à mon fournisseur vpn (VPN Tunnel). Plusieurs heures de travail en vain je me remets à vos conseils pour le

Re: [Un peu HS] Comment s'assurer du routage openvpn ?

2016-03-22 Par sujet BERTRAND Joël
Eric Degenetais a écrit : Je crois qu'il traîne encore des routeurs qui ne gèrent ni IPV6 ni la transition IPV6-IPV4. IPV6 est désactivé chez moi car la livebox m'avait fait le coup. Le symptôme de ce que j'avais constaté (et résolu à grand renfort de google mon ami...) est que la résolution DNS

Re: [Un peu HS] Comment s'assurer du routage openvpn ?

2016-03-22 Par sujet Eric Degenetais
t;m...@nativobject.net> a écrit : > Le 16/03/2016 10:26, C. Mourad Jaber a écrit : >> >> Bonjour, >> >> Je rencontre une difficulté avec openvpn... >> >> J'ai mis en place une solution openvpn qui me permet de router vers >> internet. >> >> Je l'utilise

Re: [Un peu HS] Comment s'assurer du routage openvpn ?

2016-03-22 Par sujet C. Mourad Jaber
Le 16/03/2016 10:26, C. Mourad Jaber a écrit : Bonjour, Je rencontre une difficulté avec openvpn... J'ai mis en place une solution openvpn qui me permet de router vers internet. Je l'utilise pour éviter les réseaux non sûres (wifi publique par exemple) Dans la majorité des cas, cela

[Un peu HS] Comment s'assurer du routage openvpn ?

2016-03-16 Par sujet C. Mourad Jaber
Bonjour, Je rencontre une difficulté avec openvpn... J'ai mis en place une solution openvpn qui me permet de router vers internet. Je l'utilise pour éviter les réseaux non sûres (wifi publique par exemple) Dans la majorité des cas, cela semble fonctionner, sauf pour certains portails

Re: Trouble sur une configuration openvpn

2015-09-23 Par sujet Yann COHEN
Le mercredi 16 septembre 2015 à 13:29 +0200, Yann Cohen a écrit : > Bonjour, > > Je rencontre des problèmes de connexions de temps en temps sur une > architecture avec un serveur openvpn. > > Le serveur est directement sur Internet. > Il y a deux clients sur 3G sans ad

Trouble sur une configuration openvpn

2015-09-16 Par sujet Yann Cohen
Bonjour, Je rencontre des problèmes de connexions de temps en temps sur une architecture avec un serveur openvpn. Le serveur est directement sur Internet. Il y a deux clients sur 3G sans adresse publique, et un qui se balade sur des réseaux domestiques ou professionnels toujours en connexion

compilation openvpn version dev

2015-04-15 Par sujet Prego Jérémy
bonjour à tous, pour tester une option qui n'est que dans la version dev d'openvpn à ce jour, je cherche a compilé celui-ci depuis les sources sur ma debian. Seule problème, je n'est pas le fichier ./configure mais, j'ai le configure.ac. en cherchant sur le net, j'ai trouvé uniquement

Re: compilation openvpn version dev

2015-04-15 Par sujet BERTRAND Joël
Prego Jérémy a écrit : bonjour à tous, Bonjour, pour tester une option qui n'est que dans la version dev d'openvpn à ce jour, je cherche a compilé celui-ci depuis les sources sur ma debian. Seule problème, je n'est pas le fichier ./configure mais, j'ai le configure.ac. en cherchant

Re: upload sature dans un tunnel openvpn

2015-03-31 Par sujet Samuel
un problème de ack ( ce qui semblait être le cas au vu des captures tcpdump) vis à vis du routage (mais là je crois que ça va dépasser mes compétences). Tes observations me semblent assez cohérentes et je ne vois pas trop ce qui pourrait forcer OpenVPN à accepter des ACK UDP en provenance

Re: upload sature dans un tunnel openvpn

2015-03-30 Par sujet BERTRAND Joël
vis du routage (mais là je crois que ça va dépasser mes compétences). Tes observations me semblent assez cohérentes et je ne vois pas trop ce qui pourrait forcer OpenVPN à accepter des ACK UDP en provenance d'une autre adresse IP. Ton bounding est de niveau 3 et je ne comprends même pas que

Re: upload sature dans un tunnel openvpn

2015-03-29 Par sujet Samuel
Le 27/03/2015 16:35, BERTRAND Joël a écrit : Samuel a écrit : Le 27/03/2015 14:40, BERTRAND Joël a écrit : Samuel a écrit : Sur une VM Wheezy à la maison, j'ai monté 2 tunnels (2 lignes adsl) vers un serveur OVH Ils sont montés de manière classique et à priori optimisé : connexion en UDP et

Re: upload sature dans un tunnel openvpn

2015-03-28 Par sujet Samuel
Le 27/03/2015 16:35, BERTRAND Joël a écrit : Samuel a écrit : [...] Je vais essayer avec la détection de MTU ce week-end. Il faudrait aussi que tu analyses le trafic sortant (sont-ce des ACK UDP pour le VPN ?). En virant le bond, qu'est-ce que cela donne ? Parce que j'ai un peu de mal à

upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel
...; et je constate que mon upload et complètement saturé (1 Mbit) sur chaque ligne au travers des tunnels vpn. Les tests sont faits quand il n'y a pas d'autre charge sur le réseau interne ou externe. Question : Avez-vous aussi remarqué un upload énorme lors de gros téléchargements via openvpn

Re: upload sature dans un tunnel openvpn

2015-03-27 Par sujet BERTRAND Joël
téléchargements via openvpn ? Oui, parce que par défaut l'interface tap est avec une MTU de 1500, ce qui est un peu gros pour faire passer la chose sur un PPPoE ou PPPoA. Tu devrais utiliser la détection de MTU max pour optimiser la taille de paquets. Si tu demande à OpenVPN de passer des paquets

Re: upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel
le réseau interne ou externe. Question : Avez-vous aussi remarqué un upload énorme lors de gros téléchargements via openvpn ? Oui, parce que par défaut l'interface tap est avec une MTU de 1500, ce qui est un peu gros pour faire passer la chose sur un PPPoE ou PPPoA. Tu devrais utiliser la

Re: upload sature dans un tunnel openvpn

2015-03-27 Par sujet Samuel
gros téléchargements via openvpn ? Oui, parce que par défaut l'interface tap est avec une MTU de 1500, ce qui est un peu gros pour faire passer la chose sur un PPPoE ou PPPoA. Tu devrais utiliser la détection de MTU max pour optimiser la taille de paquets. Si tu demande à OpenVPN de passer des

[résolu] Re: Pb de routage entre deux sites via openvpn

2014-09-05 Par sujet Yann COHEN
deux sites qui sont connectés via openvpn. Chaque coté du tunnel est un serveur debian (old-stable et jessie). Le serveur (firewall) est coté old-stable, le client coté jessie. Le serveur dessert les réseaux 192.168.3.0/24, 192.168.4.0/24 et 192.168.1.0/24 Le vpn est dans le plan d

Re: [résolu] Re: Pb de routage entre deux sites via openvpn

2014-09-05 Par sujet Christophe
Bonsoir, Le 05/09/2014 13:20, Yann COHEN a écrit : Résolu : le nom du fichier ccd qui contient les options spécifique du client doit être le full qualified name du client qui se connecte : avec le nom de domaine complet. Yann. En fait ça dépend surtout de comment tu as nommé le certificat

Re: Pb de routage entre deux sites via openvpn

2014-08-31 Par sujet Yann Cohen
ne fonctionnaient pas bien). Le samedi 30 août 2014 à 16:30 +0200, Pascal Hambourg a écrit : Yann Cohen a écrit : Bonjour, je sèche sur un problème de routage entre deux sites qui sont connectés via openvpn. [...] Les tables de routage du serveur et du client VPN semblent correctes

Re: Pb de routage entre deux sites via openvpn

2014-08-30 Par sujet Pascal Hambourg
Daniel Huhardeaux a écrit : Pour ce que tu veux faire il faut passer par des interfaces tap. En tun tu peux le faire, mais il faut rajouter des règles de firewall spécifiques aux clients tun, cela devient une usine à gaz. Pardon ? Les interfaces tap sont utiles pour simuler un lien

Re: Pb de routage entre deux sites via openvpn

2014-08-30 Par sujet Pascal Hambourg
Yann Cohen a écrit : Bonjour, je sèche sur un problème de routage entre deux sites qui sont connectés via openvpn. [...] Les tables de routage du serveur et du client VPN semblent correctes. Pour vérifier le routage d'une adresse donnée, exécuter la commande : ip route get adresse sur

Re: Pb de routage entre deux sites via openvpn

2014-08-30 Par sujet Johnny B
Hello, @Yann on a toujours pas eu ta conf iptables ni ta conf openvpn ;) Le 08/30/2014 04:30 PM, Pascal Hambourg a écrit : Yann Cohen a écrit : Bonjour, je sèche sur un problème de routage entre deux sites qui sont connectés via openvpn. [...] Les tables de routage du serveur et du

Pb de routage entre deux sites via openvpn

2014-08-29 Par sujet Yann Cohen
Bonjour, je sèche sur un problème de routage entre deux sites qui sont connectés via openvpn. Chaque coté du tunnel est un serveur debian (old-stable et jessie). Le serveur (firewall) est coté old-stable, le client coté jessie. Le serveur dessert les réseaux 192.168.3.0/24, 192.168.4.0/24 et

Re: Pb de routage entre deux sites via openvpn

2014-08-29 Par sujet Johnny B
Salut, Quelle est ta conf de routage iptables ? Quelle est ta conf openvpn.conf ? Le 08/29/2014 06:29 PM, Yann Cohen a écrit : Bonjour, je sèche sur un problème de routage entre deux sites qui sont connectés via openvpn. Chaque coté du tunnel est un serveur debian (old-stable et jessie

Re: Pb de routage entre deux sites via openvpn

2014-08-29 Par sujet Yann Cohen
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT all -- anywhere anywhere state NEW Quelle est ta conf openvpn.conf ? Serveur root@firewall:~# grep -v -e # -e ; -e^ $ /etc/openvpn/server.conf port 1194 proto

Re: Pb de routage entre deux sites via openvpn

2014-08-29 Par sujet Daniel Huhardeaux
Le 29/08/2014 18:29, Yann Cohen a écrit : Bonjour, Bonsoir [...] De chaque coté j'ai mis en place un tshark sur l'interface tun0 et un sur l'interface eth0 ou br0. Objectif suivre les paquets icmp. Les pings et les pongs depuis le client (sky) vers l'adresse du serveur (firewall) en .3

Re: Serveur OpenVPN avec plusieurs IP pour agréger de la bande passante

2014-05-23 Par sujet Guillaume
de faire de l'aggrégation de bande passante via du VPN Bonding (cf [1]) Lors de mes essais, j'ai constaté (sauf erreur) que : - par défaut (ie sans instruction local a.b.c.d dans /etc/openvpn/server.conf), je ne peux me connecter que via l'IP principale (ie pas les IP secondaires) , - en

Serveur OpenVPN avec plusieurs IP pour agréger de la bande passante

2014-05-22 Par sujet Olivier
via du VPN Bonding (cf [1]) Lors de mes essais, j'ai constaté (sauf erreur) que : - par défaut (ie sans instruction local a.b.c.d dans /etc/openvpn/server.conf), je ne peux me connecter que via l'IP principale (ie pas les IP secondaires) , - en ajoutant une instruction local 1.2.3.4 (1.2.3.4 étant

Re: Serveur OpenVPN avec plusieurs IP pour agréger de la bande passante

2014-05-22 Par sujet Olivier Lange
bande passante via du VPN Bonding (cf [1]) Lors de mes essais, j'ai constaté (sauf erreur) que : - par défaut (ie sans instruction local a.b.c.d dans /etc/openvpn/server.conf), je ne peux me connecter que via l'IP principale (ie pas les IP secondaires) , - en ajoutant une instruction local

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-30 Par sujet Gaël
Hello, Les routes me semblent correctes Tu n'as pas la première route, 0.0.0.0/1 Peux-tu nous poster la config de ton serveur openvpn, ainsi qu'un exemple de config client ? Gaël -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-28 Par sujet C. Mourad Jaber
Le 25/04/2014 20:00, Bzzz a écrit : On Fri, 25 Apr 2014 19:48:48 +0200 Johnny B frozzensh...@gmail.com wrote: Dans ton client : redirect-gateway def1 Dans tes routes : 0.0.0.0/1 via 10.x.x.x dev tap0 sanzoublier de pousser le DNS local vers le lcient, histoire que vraiment tout y passe: # My

[un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet C. Mourad Jaber
Bonjour, J'observe un comportement qui me parait illogique pour un VPN avec openvpn. J'ai un serveur qui héberge un openvpn en TCP (pour permettre un fonctionnement dans un maximum de réseaux)... Quand je suis sur le wifi de mon ADSL domestique, pas de problème, tout le trafic réseau est

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet Guillaume
Le 25/04/2014 10:50, C. Mourad Jaber a écrit : Bonjour, J'observe un comportement qui me parait illogique pour un VPN avec openvpn. J'ai un serveur qui héberge un openvpn en TCP (pour permettre un fonctionnement dans un maximum de réseaux)... Quand je suis sur le wifi de mon ADSL

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet C. Mourad Jaber
Le 25/04/2014 13:38, Guillaume a écrit : Le 25/04/2014 10:50, C. Mourad Jaber a écrit : Bonjour, J'observe un comportement qui me parait illogique pour un VPN avec openvpn. J'ai un serveur qui héberge un openvpn en TCP (pour permettre un fonctionnement dans un maximum de réseaux)... Quand

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet C. Mourad Jaber
Le 25/04/2014 15:05, C. Mourad Jaber a écrit : Le 25/04/2014 13:38, Guillaume a écrit : Le 25/04/2014 10:50, C. Mourad Jaber a écrit : Bonjour, J'observe un comportement qui me parait illogique pour un VPN avec openvpn. J'ai un serveur qui héberge un openvpn en TCP (pour permettre un

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet Gaël
Hello ! Si le serveur openvpn est sur la même IP que le service auquel tu souhaites te connecter, la connexion ne passera pas par le VPN. Regarde ta table de routage ! En gros, tout le trafic vers 0.0.0.0/1 est envoyé dans tun0 à ton serveur VPN, sauf le trafic à destination de l'ip du serveur

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet Johnny B
a écrit : Hello ! Si le serveur openvpn est sur la même IP que le service auquel tu souhaites te connecter, la connexion ne passera pas par le VPN. Regarde ta table de routage ! En gros, tout le trafic vers 0.0.0.0/1 est envoyé dans tun0 à ton serveur VPN, sauf le trafic à destination de l'ip du

Re: [un peu HS]OpenVpn pas si opaque sur les ports

2014-04-25 Par sujet Bzzz
On Fri, 25 Apr 2014 19:48:48 +0200 Johnny B frozzensh...@gmail.com wrote: Dans ton client : redirect-gateway def1 Dans tes routes : 0.0.0.0/1 via 10.x.x.x dev tap0 sanzoublier de pousser le DNS local vers le lcient, histoire que vraiment tout y passe: # My LAN DNS push

Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ?

2014-03-05 Par sujet Olivier
Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du WAN via une box de type Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement été mise en place. Les exemples de

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Olivier
Le 5 mars 2014 10:14, Olivier oza.4...@gmail.com a écrit : Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du WAN via une box de type Freebox sur laquelle une re-direction idoine

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bernardo
Fail2ban pourrait t'être utile dans ce cas... Olivier a écrit : Le 5 mars 2014 10:14, Olivier oza.4...@gmail.com a écrit : Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 13:38:37 +0100 Olivier oza.4...@gmail.com wrote: de type Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement été mise en place. Comme tu viens de le constater, mauvaise idée que d'utiliser le port par défaut. Tires-en un au sort et branches-toi

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sylvain L. Sauvage
Le mercredi 5 mars 2014 13:55:15 Bzzz a écrit : […] Comme tu viens de le constater, mauvaise idée que d'utiliser le port par défaut. Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 15:52:56 +0100 Sylvain L. Sauvage sylvain.l.sauv...@free.fr wrote: Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les ports connus (53, 80…). Je me rappelle d'avoir

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Meutel
ou grep direct dans le listing des pkg). -- L'amour rend fou. Il n'y a que la guerre qui Rambo. -- Coluche SSLH (http://www.rutschle.net/tech/sslh.shtml), ça permet d'utiliser le même port pour HTTPS, SSH et OpenVPN. Indispensable pour traverser des firewalls corpo. L'inconvenient étant que dans

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sébastien NOBILI
Le mercredi 05 mars 2014 à 16:00, Bzzz a écrit : Je me rappelle d'avoir vu un pkg qui permet de faire des redirections auto sur un seul port (c'est là que le bât blesse: me rappelle plus de son nom). Je suis fortement intéressé par la guérison de ton amnésie ! Seb -- Lisez la FAQ de la

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 16:26:25 +0100 Meutel meu...@meutel.net wrote: SSLH (http://www.rutschle.net/tech/sslh.shtml), ça permet d'utiliser le même port pour HTTPS, SSH et OpenVPN. Indispensable pour traverser des firewalls corpo. L'inconvenient étant que dans les logs des services on perd l'IP

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 16:38:39 +0100 Sébastien NOBILI sebnewslet...@free.fr wrote: Je suis fortement intéressé par la guérison de ton amnésie ! Meuhtel vient de donner la réponse. -- [ ] Safeguard this message - it is an important historical document. [ ] Delete after reading -- Subversive

Re: soucis avec openvpn / android

2013-03-19 Par sujet Bzzz
On Mon, 18 Mar 2013 19:22:49 +0100 Bzzz lazyvi...@gmx.com wrote: Bon, j'ai un peu avancé mais guère. Le PB de résolution de noms est réglé: ajout du réseau VPN dans les réseaux autorisés à interroger bind. J'ai bien google.com qui devient maintenant google.fr dans mon browser android, mais ça

Re: soucis avec openvpn / android

2013-03-19 Par sujet Bzzz
On Tue, 19 Mar 2013 10:02:20 +0100 Bzzz lazyvi...@gmx.com wrote: Bon, j'ai un peu avancé mais guère. Un cran de plus: dans les logs d'un autre svr http du LAN, je vois bien le passage de l'android (avec l'IP du svr ovpn) donc, c'est le retour des infos qui merde, si kékun a une idée… --

Re: soucis avec openvpn / android - [SOLVED]

2013-03-19 Par sujet Bzzz
udp # Routed mode only use tun devices dev tun0 ca /etc/openvpn/SSL/ca.crt cert/etc/openvpn/SSL/server.crt key /etc/openvpn/SSL/server.key dh /etc/openvpn/SSL/dh2048.pem # Get rid of MiM

soucis avec openvpn / android

2013-03-18 Par sujet Bzzz
Salut liste, Je cherche à tout passer à travers mon svr openvpn, si je me connecte bien (avec feat vpn, donc en routed) mon browser s/android arrête de fonctionner dès que la connection est active et je n'arrive pas à trouver d'où ça vient. Le svr est dans le LAN et la boîboîte forward le trafic

Re: soucis avec openvpn / android

2013-03-18 Par sujet Bzzz
On Mon, 18 Mar 2013 19:22:49 +0100 Bzzz lazyvi...@gmx.com wrote: J'oubliais: pas de résolution de noms: je tombe bien sur ma page 403 avec l'IP de mon svr http interne, mais page indisponible avec son nom. Et les routes: Kernel IP routing table Destination Gateway Genmask

Re: HS²[Re: HS - Client openvpn sur iOS/android]

2013-03-05 Par sujet philippe monroux
De (from) (von) gilles.mocel...@nuagelibre.org : je me permets de rebondir sur un sujet connexe Je voudrais rooter mon samsung ace plus (sous android donc) mais toute les méthodes que je lis (et y en a un tas) sont sous W$. Y en a-t-il une sous debian ? Merci par avance Il y a le

Re: HS²[Re: HS - Client openvpn sur iOS/android]

2013-03-04 Par sujet Gilles Mocellin
Le 04/03/2013 03:07, philippe monroux a écrit : De (from) (von) no-s...@tootai.net : Pour iPhone je ne saurai répondre. pour Android il y a toujours eu (depuis au moins 3 ans 1/2) des clients OpenVPN, il fallait toutefois chrooter le smartphone. Je l'avais fait et m'étais amuser avec OpenVPN

HS²[Re: HS - Client openvpn sur iOS/android]

2013-03-03 Par sujet philippe monroux
De (from) (von) no-s...@tootai.net : Pour iPhone je ne saurai répondre. pour Android il y a toujours eu (depuis au moins 3 ans 1/2) des clients OpenVPN, il fallait toutefois chrooter le smartphone. Je l'avais fait et m'étais amuser avec OpenVPN, toutefois la baisse drastique de la batterie

Re: HS - Client openvpn sur iOS/android

2013-03-01 Par sujet Olivier
Le 28 février 2013 18:02, Alexis de BRUYN alexis.mailingl...@de-bruyn.fra écrit : Bonjour Olivier, J'ai lu ici [1] qu'il existait depuis peu un client openvpn officiel pour iOS et pour android. Pourtant, en demandant à des possesseurs d'iPhone de le confirmer, on me répond qu'openvpn

HS - Client openvpn sur iOS/android

2013-02-28 Par sujet Olivier
Bonjour, J'ai lu ici [1] qu'il existait depuis peu un client openvpn officiel pour iOS et pour android. Pourtant, en demandant à des possesseurs d'iPhone de le confirmer, on me répond qu'openvpn n'est pas installable sur iPhone français, car absent de l'Apple Store français. Qu'en pensez-vous

Re: HS - Client openvpn sur iOS/android

2013-02-28 Par sujet daniel huhardeaux
Le 28/02/2013 16:08, Olivier a écrit : Bonjour, Bonjour J'ai lu ici [1] qu'il existait depuis peu un client openvpn officiel pour iOS et pour android. [...] Pour iPhone je ne saurai répondre. pour Android il y a toujours eu (depuis au moins 3 ans 1/2) des clients OpenVPN, il fallait

Re: HS - Client openvpn sur iOS/android

2013-02-28 Par sujet Alexis de BRUYN
Bonjour Olivier, J'ai lu ici [1] qu'il existait depuis peu un client openvpn officiel pour iOS et pour android. Pourtant, en demandant à des possesseurs d'iPhone de le confirmer, on me répond qu'openvpn n'est pas installable sur iPhone français, car absent de l'Apple Store français. Qu'en

Re: OpenVPN débit et ping très lent [Routed]

2013-01-20 Par sujet Pascal Hambourg
Yann Coleu a écrit : Le 19/01/2013 11:41, Pascal Hambourg a écrit : Indépendamment du VPN, as-tu évalué la latence et le débit disponibles et les pertes de paquets entre d'une part ton serveur dédié et ton poste client, et d'autre part ton serveur dédié et le serveur de jeu ? Ma connexion

Re: OpenVPN débit et ping très lent [Routed]

2013-01-20 Par sujet Bzzz
On Sun, 20 Jan 2013 12:11:44 +0100 Pascal Hambourg pas...@plouf.fr.eu.org wrote: Ainsi que le taux de perte de paquets, auquel un tunnel TCP peut-être particulièrement sensible (c'est un inconvénient du mode TCP d'openvpn). C'est bien pourquoi j'ai posé la question de la possibilité d'UDP.

Re: OpenVPN débit et ping très lent [Routed]

2013-01-19 Par sujet Pascal Hambourg
Yann Coleu a écrit : Étant donné que j'ai un serveur dédié perso, je comptais installer mon propre OpenVPN. Et je l'ai fait, ça marche, mais pas comme je le souhaiterai. En effet, le ping et le débit sont 10x moins bons que sur ma référence de hollande (sur le jeu j'explose le compteur

Re: OpenVPN débit et ping très lent [Routed]

2013-01-19 Par sujet Yann Coleu
Le 19/01/2013 11:41, Pascal Hambourg a écrit : Indépendamment du VPN, as-tu évalué la latence et le débit disponibles et les pertes de paquets entre d'une part ton serveur dédié et ton poste client, et d'autre part ton serveur dédié et le serveur de jeu ? Ma connexion étudiante bloque le

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-17 Par sujet Max@list
Salut, On 16/01/2013 21:28, Yann Coleu wrote: ifconfig $eth 0.0.0.0 promisc up En voila un exemple d'utilisation anormale... a coup sur c'est pour ca que le switch te bloque. Le mode promicuous est utile pour faire de l'analyse reseau, du sniffing de paquet, dans le cas d'un serveur dedie

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-17 Par sujet Pascal Hambourg
Bzzz a écrit : Ensuite, pourquoi passer en mode routed plutôt que bridged? (bridged est plus facile à faire fonctionner et surtout amène le ping que routed ne permet pas) N'importe quoi. Le choix dépend des adresses IP et MAC qu'on peut utiliser. Si on dispose de plusieurs adresses MAC et IP

OpenVPN débit et ping très lent [Routed]

2013-01-17 Par sujet Yann Coleu
en ligne qui affiche une information latence. Sur ce VPN de hollande, j'obtiens un ping très très bon. De plus, le débit est plus que convenable. J'en suis donc très content (60 ms sur le jeu). Étant donné que j'ai un serveur dédié perso, je comptais installer mon propre OpenVPN. Et je l'ai

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Yann Coleu
adresses IP sur le pont? Je crois que j'ai du mal à comprendre le vrai fonctionnement du bridge avec OpenVPN (bridge tout court d'ailleurs). J'utilise du mode bridge sur mes VM avec virtualbox, et je sais que les IPs données aux VM sont sur le même réseau. Parce que j'arrête pas de rechercher

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Bzzz
fonctionnement du bridge avec OpenVPN (bridge tout court d'ailleurs). Ça me marche pas comme ça, le fait de bridger les deux interfaces ne change rien à Tx/Rx qui sont toujours faites par l'I/F hardware. La séparation reste interne au svr, pas externe. J'utilise du mode bridge sur mes VM avec

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Yann Coleu
mal à comprendre le vrai fonctionnement du bridge avec OpenVPN (bridge tout court d'ailleurs). Ça me marche pas comme ça, le fait de bridger les deux interfaces ne change rien à Tx/Rx qui sont toujours faites par l'I/F hardware. La séparation reste interne au svr, pas externe. Certes... Toujours

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Bzzz
On Wed, 16 Jan 2013 21:28:34 +0100 Yann Coleu yann.co...@mailoo.org wrote: ifconfig $br $eth_ip netmask$eth_netmask broadcast$eth_broadcast up Le script est correct mais sur ces lignes-là il y a un blem: les variables sont collées aux littéraux, il _faut_ un espace entre les 2. eg: tel

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Yann Coleu
ifconfig $br $eth_ip netmask$eth_netmask broadcast$eth_broadcast up Le script est correct mais sur ces lignes-là il y a un blem: les variables sont collées aux littéraux, il _faut_ un espace entre les 2. eg: tel quel: netmask255.255.255.0 au lieu de: netmask 255.255.255.0 route add

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Jean-Michel OLTRA
Bonjour, Le mercredi 16 janvier 2013, Yann Coleu a écrit... Bon je vais tenter de trouver un tuto qui explique bien la demarche sur un serveur dédié dans un environnement rigoureux au possible. Et surtout me renseigner un peu plus sur les bridges pour savoir dans quels cas je peux

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-16 Par sujet Yann Coleu
Je ne sais pas si ce que je vais dire a vraiment un rapport, mais sait on jamais. J'ai créé des machines virtuelles Kvm sur une Dedibox. J'avais l'habitude d'utiliser le mode bridge pour ça, mais j'avais lu une doc de chez Online disant que c'était franchement déconseillé. Je ne me rappelle

OpenVPN DHCP Conflits. Huh ?!

2013-01-15 Par sujet Yann Coleu
Bonsoir à tous, Je suis en train de configurer un modeste serveur OpenVPN sur ma Dedibox de chez Online.net. Je suis plutôt content, je viens de le mettre en place, il marche correctement et je peux donc accéder au port IMAP et SMTP via ma connexion étudiante archi bridée. Mais voilà. Je

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-15 Par sujet Gwilhom
Le 15/01/2013 18:05, Yann Coleu a écrit : Bonsoir à tous, Je suis en train de configurer un modeste serveur OpenVPN sur ma Dedibox de chez Online.net. Je suis plutôt content, je viens de le mettre en place, il marche correctement et je peux donc accéder au port IMAP et SMTP via ma connexion

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-15 Par sujet Bzzz
On Tue, 15 Jan 2013 18:05:34 +0100 Yann Coleu yann.co...@mailoo.org wrote: Je suis en train de configurer un modeste serveur OpenVPN sur ma Dedibox de chez Online.net. Je suis plutôt content, je viens de le mettre en place, il marche correctement et je peux donc accéder au port IMAP et

Re: OpenVPN DHCP Conflits. Huh ?!

2013-01-15 Par sujet Yann Coleu
Le 15/01/2013 18:54, Bzzz a écrit : On Tue, 15 Jan 2013 18:05:34 +0100 Yann Coleu yann.co...@mailoo.org wrote: Je suis en train de configurer un modeste serveur OpenVPN sur ma Dedibox de chez Online.net. Je suis plutôt content, je viens de le mettre en place, il marche correctement et je peux

RE: openvpn entre deux debian : très très très très lent

2011-09-23 Par sujet jean durandt
serait grandement remercié :) Date: Thu, 22 Sep 2011 18:59:07 +0200 From: y...@ianco.org To: debian-user-french@lists.debian.org Subject: Re: openvpn entre deux debian : très très très très lent Le Mon, 12 Sep 2011 19:58:33 +0200, Jean-Yves F. Barbier 12u...@gmail.com a écrit : On Mon, 12

Re: openvpn entre deux debian : très très très très lent

2011-09-23 Par sujet Yves Rutschle
On Fri, Sep 23, 2011 at 08:33:54PM +, jean durandt wrote: je suis preneur pour le courrier qui a précédé ( étant new inscrit ici). j'ai constaté cela aussi mais ce que j'ai lu de ton message me laisse perplexe : il me manque quelques données donc si un amateur averti avait l'extrême

openvpn désactiver redirect gateway sur quelques clients

2011-09-23 Par sujet prego Jérémy
bonjour/soir a tous, j'utilise un serveur openvpn entre plusieurs machine linux et j'aimerai pour certaine désactiver l'option redirect gateway sur le client uniquement. j'ai pas mal chercher mais je ne trouve pas beaucoup de chose en français est-ce possible sans script de bricolage

Re: openvpn entre deux debian : très très très très lent

2011-09-22 Par sujet Yann COHEN
, certains ISPs font du DPI pour pouvoir détecter et restreindre l'usage de certains ports/Sces, histoire de bien te faire comprendre qu'il faut utiliser leurs services (payants) si tu veux que ça fonctionne correctement (ft sfr, au hasard). Perso, j'ai bagarré pendant un après-midi sur un OpenVPN

Re: openvpn entre deux debian : très très très très lent

2011-09-14 Par sujet Christophe Le Roy
Le lundi 12 septembre 2011 à 20:16 +0200, Erwan David a écrit : On 12/09/11 19:58, Jean-Yves F. Barbier wrote: On Mon, 12 Sep 2011 19:06:31 +0200, Yann Cohen y...@ianco.org wrote: ... 64 bytes from store-ascain (192.168.3.50): icmp_req=88 ttl=63 time=273621 ms ... D'où cela peut-il

openvpn entre deux debian : très très très très lent

2011-09-12 Par sujet Yann Cohen
Bonjour, Je viens de mettre en place un lien openvpn entre deux machines (brest et Ascain). Depuis Ascain (le serveur), je me connecte sur la machine à Brest (le client) via SSH (les deux machines sont chez le même FAI-sfr - derrière des box). L'utilisation de SSH est très confortable en terme

Re: openvpn entre deux debian : très très très très lent

2011-09-12 Par sujet Jean-Yves F. Barbier
l'usage de certains ports/Sces, histoire de bien te faire comprendre qu'il faut utiliser leurs services (payants) si tu veux que ça fonctionne correctement (ft sfr, au hasard). Perso, j'ai bagarré pendant un après-midi sur un OpenVPN entre un cellulaire (sfr) et un bureau (ft), pour m'apercevoir que

Re: openvpn entre deux debian : très très très très lent

2011-09-12 Par sujet Erwan David
On 12/09/11 19:58, Jean-Yves F. Barbier wrote: On Mon, 12 Sep 2011 19:06:31 +0200, Yann Cohen y...@ianco.org wrote: ... 64 bytes from store-ascain (192.168.3.50): icmp_req=88 ttl=63 time=273621 ms ... D'où cela peut-il provenir ? C'est de dieu et nul mortel ne peut s'y soustraire.

Re: openvpn entre deux debian : très très très très lent

2011-09-12 Par sujet Jean-Yves F. Barbier
On Mon, 12 Sep 2011 20:16:52 +0200, Erwan David er...@rail.eu.org wrote: Par cp,ntre ça permet de voir que la stack TCP de linux ne respecte pas les specs... Rh! Faut ab-so-lu-ment le dire aux devs du kernel, ces cons doublés d'incapables. TTL doit décroitre à chaque saut de max(1,nb

Re: [Peut-être HS] générer de nouvelles clés rsa pour openvpn

2011-08-23 Par sujet Jean-Yves F. Barbier
On Sun, 21 Aug 2011 18:51:56 +0200, Mourad Jaber m...@nativobject.net wrote: Aujourd'hui, j'ai le problème suivant, je dois créer un nouveau certificat client, cependant, je n'ai plus le contenu créé par les outils RSA (easy-rsa) fournis par openvpn (j'ai suivi la procédure suivante : http

[Peut-être HS] générer de nouvelles clés rsa pour openvpn

2011-08-21 Par sujet Mourad Jaber
Bonjour, Je suis confronté à un souci un peu problèmatique : j'utilise en serveur openvpn Suite à la réinstallation du serveur, j'ai réstauré le contenu du /etc/openvpn qui contient les certificats serveurs et le certificat racine que j'avais généré pour l'occasion. Pour les clients, la

[Résolu] openvpn nom de domaine

2011-04-17 Par sujet sabazyo
Le 23/02/2011 12:30, bruno a écrit : Pierre-Arnaud wrote: Le 23/02/2011 11:47, Thibault Dupuis a écrit : Le 23 févr. 2011 à 09:24, Pierre-Arnaud a écrit : Le 23/02/2011 08:05, bruno a écrit : Bonjour, Il est peut-être possible de le faire grace au scripts up et down lancés par openvpn

doc pour configurer openvpn en mode console

2011-03-06 Par sujet Olivier Pavilla
Bonjour Je me suis abonné à Giganews pour profiter du VyprVPN service ainsi que de l'OpenVPN. J'ai réussi à configuré le VyprVPN en mode graphique avec gnome network manager. Quelqu'un sait où je pourrais trouver une doc pour faire les configs vpn et openvpn mais en mode console? A croire

Re: doc pour configurer openvpn en mode console

2011-03-06 Par sujet Bernard Schoenacker
je pourrais trouver une doc pour faire les configs vpn et openvpn mais en mode console? A croire mon todomachi google, Linux est devenu un systeme clickodrome car je ne trouve pas de doc pour configurer sa connexion vpn en mode console... y a pas un fichier de conf quelque part? bonjour

Re: doc pour configurer openvpn en mode console

2011-03-06 Par sujet Daniel Huhardeaux
vpn et openvpn mais en mode console? A croire mon todomachi google, Linux est devenu un systeme clickodrome car je ne trouve pas de doc pour configurer sa connexion vpn en mode console... y a pas un fichier de conf quelque part? À mon avis votre connexion Internet était interrompue lors de

<    1   2   3   4   >