Probleme routage OpenVpn

Probleme routage OpenVpn - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-11-2009 à 14:12:43    

Tout d'abord bonjour a tous,
 
Je vous expose mon probleme:
 
Je souhaite monter un vpn entre un client et un serveur et souhaite que ce serveur devienne la passerelle de mon client
 
La configuration du vpn ne m'a pas posé de soucis, je me connecte bien à mon serveur, par contre impossible de faire passer le traffic internet de mon client par le serveur, j'ai éssayé pas mal de choses au niveau du routage mais rien n'y fait....
 
Voila mes fichiers de conf :
 

Code :
  1. local xx.xX.xx.XX.
  2. port 1194
  3. proto udp
  4. dev tun
  5. mode server
  6. tls-server
  7. tun-mtu 1500
  8. mssfix
  9. persist-key
  10. persist-tun
  11. ca /etc/openvpn/keys/ca.crt
  12. cert /etc/openvpn/keys/server.crt
  13. key /etc/openvpn/keys/server.key  # This file should be kept secret
  14. dh /etc/openvpn/keys/dh1024.pem
  15. tls-auth /etc/openvpn/keys/ta.key 0 # This file is secret
  16. server 172.16.0.0 255.255.255.0
  17. #push "redirect-gateway"
  18. push "redirect-gateway def1"
  19. user openvpn
  20. group openvpn
  21. ifconfig-pool-persist ipp.txt
  22. client-to-client
  23. duplicate-cn
  24. keepalive 10 120
  25. cipher BF-CBC
  26. comp-lzo
  27. max-clients 5
  28. status /var/log/openvpn-status.log
  29. verb 9
  30. mute 10
  31. crl-verify /etc/openvpn/keys/crl.pem


 

Code :
  1. client
  2. dev tun
  3. proto udp
  4. remote xx.XX.xx.XX 1194
  5. resolv-retry infinite
  6. nobind
  7. persist-key
  8. persist-tun
  9. ca  ca.crt
  10. tls-auth ta.key 1
  11. cert  napo.crt
  12. key  napo.key
  13. route-method exe
  14. route-delay 2
  15. comp-lzo
  16. verb 3


 

Code :
  1. auto lo
  2. iface lo inet loopback
  3. auto venet0
  4. iface venet0 inet static
  5.         address 127.0.0.1
  6.         netmask 255.255.255.255
  7.         broadcast 0.0.0.0
  8.         up route add -net 192.0.2.1 netmask 255.255.255.255 dev venet0
  9.         up route add default gw 192.0.2.1
  10. auto venet0:0
  11. iface venet0:0 inet static
  12.         address 95.XX.xx.XX
  13.         netmask 255.255.255.255
  14.         broadcast 0.0.0.0
  15. auto venet0:1
  16. iface venet0:1 inet static
  17.         address 95.2XX.xx.XX
  18.         netmask 255.255.255.255
  19.         broadcast 0.0.0.0


Message édité par napo932 le 18-11-2009 à 16:05:56
Reply

Marsh Posté le 18-11-2009 à 14:12:43   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed