OpenVPN TCP et UDP

Discussions sur les VPN(s)
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

OpenVPN TCP et UDP

Message par Mackguil »

Confronté à un souci d'administrateur réseau ayant voulu bloquer ( disons plutôt: "essayé de bloquer") l'usage des VPN sur son infra... :smash:

Il me fallait trouver une solution, en examinant de plus près, je remarque que l'usage des ports UDP est désactivé sur le réseau, solution de contournement utilisé un VPN utilisant TCP, problème, mes serveurs openvpn et wireguard utilisent tous les deux les ports UDP.

Wireguard n'étant pas conçu pour utiliser TCP, la seule solution était de configurer une instance TCP + une instance UDP via openvpn.

C'est en fait assez simple et rapide:

Créer un fichier de config pour chaque protocole (dans /etc/openvpn), en veillant à attribuer des plages d'adresse différente (10.8.0.0 et 10.8.1.0 par exemple), étant donné que les deux instances fonctionnent sur la même machine.

Par défaut Openvpn lance tous les fichiers de config qu'il trouve dans /etc/openvpn, si vous voulez affiner il faut éditer le fichier /etc/default/openvpn

Adapter les règles Iptables (si comme moi vous utilisez un firewall à l'ancienne, codé à la main) pour permettre le passage des tcp via les ports utiliser, il faut configurer un port différent pour chaque protocole (par exemple 1194 en UDP et 1195 en TCP).

Natter les ports dans le routeur.

Recharger les configs via systemctl daemon-reload, pour terminer un redémarrage systemctl restart openvpn.

Reste plus qu'à connecter le périphérique de son choit au serveur en fonction du protocole.

L'autre solution était simplement d'utiliser les tunnels SSH, mais certaines apps ne supportent pas les proxy. :wink:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
rodrigue7973
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4987
Enregistré le : 31 oct. 2017, 18:31
Score de réactions : 15
Localisation : ATH
Âge : 42

Re: OpenVPN TCP et UDP

Message par rodrigue7973 »

pourquoi installé un routeur openwrt y a un auto wireguard
bien à vous
Rodrigue
------------------------------------------[lis ma signature du règlement un handicap ! ]---------------------------------

je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Image
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: OpenVPN TCP et UDP

Message par Mackguil »

rodrigue7973 a écrit : 13 août 2023, 10:15 pourquoi installé un routeur openwrt y a un auto wireguard
C'est à dire ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
rodrigue7973
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4987
Enregistré le : 31 oct. 2017, 18:31
Score de réactions : 15
Localisation : ATH
Âge : 42

Re: OpenVPN TCP et UDP

Message par rodrigue7973 »

ton routeur n'a pas os openwrt y a un wireguard
bien à vous
Rodrigue
------------------------------------------[lis ma signature du règlement un handicap ! ]---------------------------------

je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Image
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: OpenVPN TCP et UDP

Message par Mackguil »

rodrigue7973 a écrit : 13 août 2023, 10:25 ton routeur n'a pas os openwrt y a un wireguard
Le routeur openwrt, je l'utilisais en fonction du pays de destination via un fournisseur VPN, le home server qui gère les VPN me sert afin de me connecter à mes réseaux privés, depuis l’extérieur.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10034
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: OpenVPN TCP et UDP

Message par Unix-Linux »

Belle manipulation CowBoy :ok: :wink:
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04