Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Openvpn difficulté rencontrée

Discussions sur les VPN(s)
Répondre
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18019
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 770 fois
A été remercié : 812 fois

Openvpn difficulté rencontrée

Message par Mackguil »

,je rencontre un souci avec openvpn et j'ai besoin d'aide, en fait le serveur pousse sa dns au client et jusque là, c'est ok.

mon problème est le suivant, si j'utilise une connexion adsl ou wifi, la dns fournie par le vpn est bien utilisée, par contre si j'utilise une connexion mobile en point d'accès, la dns du fai est utilisé en lieu et place de celle du vpn, une idée?
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8421
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 212 fois
A été remercié : 434 fois

Re: Openvpn difficulté rencontrée

Message par Unix-Linux »

Donc le serveur a son domaine et son DNS j'imagine. ET le TTL du DNS est de combien ?

La seule solution est du "push DNS" dans OpenVPN :
dev tun
proto tcp

# Notice: here I set the listening port to be 80 to avoid possible port blockage
port 80

ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem

user nobody
group nogroup
server 10.8.0.0 255.255.255.0

persist-key
persist-tun

#status openvpn-status.log
#verb 3
client-to-client

push "redirect-gateway def1"

#pushing public DNS IPs

push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.222.220"

comp-lzo
Et dans un client.ovpn windows 10, faut ajouter :
script-security 2
dhcp-option DNS 10.0.8.1
dhcp-option DOMAIN example.lan
Et sous linux (client.conf or xxxx.ovpnfile) :
dhcp-option DNS 11.22.33.44

$ openvpn --script-security 2 --config xxxx.ovpn
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18019
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 770 fois
A été remercié : 812 fois

Re: Openvpn difficulté rencontrée

Message par Mackguil »

Le push dns ne donnait rien c'est le premier truc qui m'était aussi venu à l'idée, en plus j'avais remarqué que l'update du /etc/resolv.conf se faisait sans le push, pour te dire, j'ai même écrit un script qui modifiait la dns manuellement au lancement d'openvpn, et le problème ne venait pas de là.


C'est complètement incompréhensible car j'ai installé le même Linux sur deux machines et les fichiers de config ont été intervertis afain de croiser le problème qui ne se reproduisait que sur le portable, les versions d'openvpn étaient identiques.

J'ai désinstallé le paquet openvpn et réinstallé et maintenant les dns se poussent à partir du serveur aussi bien avec une connexion dsl que mobile. :hein: :hein: :hein:

Je viens de comparer les anciens/nouveaux fichiers avant/après réinstalle via meld et ils sont identiques, c'est le genre de connerie qui m'énerve car je ne comprends pas ce qui c'est passé. :bang:
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8421
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 212 fois
A été remercié : 434 fois

Re: Openvpn difficulté rencontrée

Message par Unix-Linux »

:lol2:

Faut plus chercher à comprendre, on est tous devenus lobotisés avec le monde qui tourne à l'envers :mrgreen:

Le principal est que ça fonctionne :wink:
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18019
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 770 fois
A été remercié : 812 fois

Re: Openvpn difficulté rencontrée

Message par Mackguil »

Unix-Linux a écrit : 16 juil. 2020, 11:55 :lol2:

Faut plus chercher à comprendre, on est tous devenus robotisés avec le monde qui tourne à l'envers :mrgreen:

Le principal est que ça fonctionne :wink:
Mouais, mais c'est le genre de ouille, qui me ferait réinstaller du windows, au moins dés le début tu sais que des trucs vont foirer, et vu que tu t'y attend sa passe mieux, t'es d'un coup moins exigent.

Suis déçu de debian et de ses dérivés. :sad:
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14161
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 954 fois
A été remercié : 1307 fois
Contact :

Re: Openvpn difficulté rencontrée

Message par solar10 »

Alors faut voir au niveau hardware.
C'est un cas typique de "race condition".
2 scripts identiques ne donnent pas le même résultat pcq une des machines pédale un chouya plus vite que l'autre...
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18019
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 770 fois
A été remercié : 812 fois

Re: Openvpn difficulté rencontrée

Message par Mackguil »

solar10 a écrit : 16 juil. 2020, 12:04 Alors faut voir au niveau hardware.
C'est un cas typique de "race condition".
2 scripts identiques ne donnent pas le même résultat pcq une des machines pédale un chouya plus vite que l'autre...
Ok mais pourquoi après une désinstallation/réinstallation des paquets, cela fonctionne il, les caractéristiques hardware n'ont pas changés.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
cezame
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4257
Enregistré le : 09 avr. 2018, 12:29
Localisation : Triangle BFL
A remercié : 165 fois
A été remercié : 283 fois

Re: Openvpn difficulté rencontrée

Message par cezame »

Pour moi, il y a un link qui ne s'est pas fait correctement lors de la première installation dû justement à un petit problème HW quelque part. (style une porte logique qui manquait d'huile dans la charnière :jesors: ) comme l'expliquait Solar.
___
CS
Einstein aurait dit:
"Si un bureau désordonné est le reflet de la tête en désordre de son occupant, que dire de la tête de l'occupant d'un bureau vide"

Fernandel : « Le pastis, c'est comme les seins. Un c'est pas assez et trois c'est trop. »
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18019
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 770 fois
A été remercié : 812 fois

Re: Openvpn difficulté rencontrée

Message par Mackguil »

cezame a écrit : 16 juil. 2020, 13:26 Pour moi, il y a un link qui ne s'est pas fait correctement lors de la première installation dû justement à un petit problème HW quelque part. (style une porte logique qui manquait d'huile dans la charnière :jesors: ) comme l'expliquait Solar.
Possible.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter