,je rencontre un souci avec openvpn et j'ai besoin d'aide, en fait le serveur pousse sa dns au client et jusque là, c'est ok.
mon problème est le suivant, si j'utilise une connexion adsl ou wifi, la dns fournie par le vpn est bien utilisée, par contre si j'utilise une connexion mobile en point d'accès, la dns du fai est utilisé en lieu et place de celle du vpn, une idée?
Openvpn difficulté rencontrée
-
- Modérateur en chef
- Messages : 20028
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Openvpn difficulté rencontrée
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10268
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Openvpn difficulté rencontrée
Donc le serveur a son domaine et son DNS j'imagine. ET le TTL du DNS est de combien ?
La seule solution est du "push DNS" dans OpenVPN :
La seule solution est du "push DNS" dans OpenVPN :
Et dans un client.ovpn windows 10, faut ajouter :dev tun
proto tcp
# Notice: here I set the listening port to be 80 to avoid possible port blockage
port 80
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
user nobody
group nogroup
server 10.8.0.0 255.255.255.0
persist-key
persist-tun
#status openvpn-status.log
#verb 3
client-to-client
push "redirect-gateway def1"
#pushing public DNS IPs
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.222.220"
comp-lzo
Et sous linux (client.conf or xxxx.ovpnfile) :script-security 2
dhcp-option DNS 10.0.8.1
dhcp-option DOMAIN example.lan
dhcp-option DNS 11.22.33.44
$ openvpn --script-security 2 --config xxxx.ovpn
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Modérateur en chef
- Messages : 20028
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Openvpn difficulté rencontrée
Le push dns ne donnait rien c'est le premier truc qui m'était aussi venu à l'idée, en plus j'avais remarqué que l'update du /etc/resolv.conf se faisait sans le push, pour te dire, j'ai même écrit un script qui modifiait la dns manuellement au lancement d'openvpn, et le problème ne venait pas de là.
C'est complètement incompréhensible car j'ai installé le même Linux sur deux machines et les fichiers de config ont été intervertis afain de croiser le problème qui ne se reproduisait que sur le portable, les versions d'openvpn étaient identiques.
J'ai désinstallé le paquet openvpn et réinstallé et maintenant les dns se poussent à partir du serveur aussi bien avec une connexion dsl que mobile.
Je viens de comparer les anciens/nouveaux fichiers avant/après réinstalle via meld et ils sont identiques, c'est le genre de connerie qui m'énerve car je ne comprends pas ce qui c'est passé.
C'est complètement incompréhensible car j'ai installé le même Linux sur deux machines et les fichiers de config ont été intervertis afain de croiser le problème qui ne se reproduisait que sur le portable, les versions d'openvpn étaient identiques.
J'ai désinstallé le paquet openvpn et réinstallé et maintenant les dns se poussent à partir du serveur aussi bien avec une connexion dsl que mobile.



Je viens de comparer les anciens/nouveaux fichiers avant/après réinstalle via meld et ils sont identiques, c'est le genre de connerie qui m'énerve car je ne comprends pas ce qui c'est passé.

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10268
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 58
Re: Openvpn difficulté rencontrée

Faut plus chercher à comprendre, on est tous devenus lobotisés avec le monde qui tourne à l'envers

Le principal est que ça fonctionne

Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
Base (previously : Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 arm64-aarch64
Raspberry Pi 4 + NAS / DietPi v9.13
Orange Pi 5 Ultra : DietPi 9.13
Server : ubuntu Noble Numbat 24.04.2
-
- Modérateur en chef
- Messages : 20028
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Openvpn difficulté rencontrée
Mouais, mais c'est le genre de ouille, qui me ferait réinstaller du windows, au moins dés le début tu sais que des trucs vont foirer, et vu que tu t'y attend sa passe mieux, t'es d'un coup moins exigent.Unix-Linux a écrit : 16 juil. 2020, 11:55![]()
Faut plus chercher à comprendre, on est tous devenus robotisés avec le monde qui tourne à l'envers![]()
Le principal est que ça fonctionne![]()
Suis déçu de debian et de ses dérivés.

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Modérateur en chef
- Messages : 17834
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 231
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 61
Re: Openvpn difficulté rencontrée
Alors faut voir au niveau hardware.
C'est un cas typique de "race condition".
2 scripts identiques ne donnent pas le même résultat pcq une des machines pédale un chouya plus vite que l'autre...
C'est un cas typique de "race condition".
2 scripts identiques ne donnent pas le même résultat pcq une des machines pédale un chouya plus vite que l'autre...
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
- Modérateur en chef
- Messages : 20028
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Openvpn difficulté rencontrée
Ok mais pourquoi après une désinstallation/réinstallation des paquets, cela fonctionne il, les caractéristiques hardware n'ont pas changés.solar10 a écrit : 16 juil. 2020, 12:04 Alors faut voir au niveau hardware.
C'est un cas typique de "race condition".
2 scripts identiques ne donnent pas le même résultat pcq une des machines pédale un chouya plus vite que l'autre...
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 5383
- Enregistré le : 09 avr. 2018, 12:29
- Score de réactions : 61
- Localisation : Triangle BFL
- Âge : 75
Re: Openvpn difficulté rencontrée
Pour moi, il y a un link qui ne s'est pas fait correctement lors de la première installation dû justement à un petit problème HW quelque part. (style une porte logique qui manquait d'huile dans la charnière
) comme l'expliquait Solar.

___
CS
CS
-
- Modérateur en chef
- Messages : 20028
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 135
- Localisation : Tx
Re: Openvpn difficulté rencontrée
Possible.cezame a écrit : 16 juil. 2020, 13:26 Pour moi, il y a un link qui ne s'est pas fait correctement lors de la première installation dû justement à un petit problème HW quelque part. (style une porte logique qui manquait d'huile dans la charnière) comme l'expliquait Solar.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !