OpenVPN : Certificat unique & IP fixes

OpenVPN : Certificat unique & IP fixes - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 25-05-2007 à 13:47:06    

Bonjour,
 
Je suis confronté à la problématique suivante:
Connecter des machines clientes OpenVPN qui utilisent toutes le même certificat sans mot de passe.
Mon problème est que la directive "duplicate-cn" est incompatible avec "ifconfig-pool-persist". Et les machines clientes n'ont donc pas d'IP fixe.
 
Est-ce que l'un d'entre vous dispose d'une configuration similaire (avec ou sans IP fixe) et pourrais me donner une méthode de résolution de ce problème ?


---------------
--
Reply

Marsh Posté le 25-05-2007 à 13:47:06   

Reply

Marsh Posté le 28-05-2007 à 11:39:15    

up


---------------
--
Reply

Marsh Posté le 28-05-2007 à 11:42:51    

Salut,
 
Comment voudrais-tu attribuer des IP fixes à tes users si tu n'as aucun moyen de les différencier ?

Reply

Marsh Posté le 28-05-2007 à 13:45:03    

C'est exactement mon problème :)
Il y'a des moyens de les identifier : par exemple leur IP publique, leur @MAC.


---------------
--
Reply

Marsh Posté le 28-05-2007 à 15:14:19    

Pourquoi ne pas utiliser directement un serveur DHCP ?
http://openvpn.net/archive/openvpn [...] 00269.html

Reply

Marsh Posté le 29-05-2007 à 10:14:59    

Le serveur dhcp ne verra pas l'adresse MAC de la carte physique si ? plutot celle de l'interface TAP. Donc je n'aurais aucun moyen de garder des IP fixes par client.


---------------
--
Reply

Marsh Posté le 29-05-2007 à 11:16:24    

tu devrais essayer de poster sur le topic spécifique openvpn...


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 21-06-2007 à 15:44:51    

Pour ceux que ça interesse, je suis parti sur une solution à base de DNS, avec nsupdate qui tourne sur les clients et qui mets à jour une zone qd leur IP change.


---------------
--
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed