Aller au contenu

openvpn , configuration réseaux


Dark26

Messages recommandés

salut, j'ai installé le serveur vpn ( openvpn ) et ça marche :-D

par contre j'ai un énorme souci dites- moi ce que vous en pensez....

je n'ai pu faire qu'en local, mais ça devarit être pareil sur le net

la config de test qui fonctionne :

client eth0 192.168.0.200 -->lan--> server eth0 192.168.0.1 --> lan --> pc net 192.168.0.50

client tap0 10.1.0.2 --> vpn --> serveur tap0 10.1.0.1

en gros ça marche ;) mais donc ensuite le client ne vera ( broadcast ) que le réseaux 10.1.0.255

en gros ça sera du point à point le client parle au serveur mais pas au reste du réseaux.....

sinon il faudra faire une table de routage entre les 2 réseaux ( 192.168.0.x et 10.1.0.x) mais on aura pas le broadcast ( adeiu le voisinage réseau windows et les jeux lan).

sur le site ils expliquent qu'en fait le tap 0 , on peux l'inclure dans le bridge :8 , et que par conséquent avec une config internet "norma"l on devrait pouvoir faire ça ( pas pu tester )

client ppp0 ( ip 50.50.50.50 ) --- > serveur ppp0 ( ip 60.60.60.60 )

client tap 0 192.168.0.101 --> vpn --> serveur br0 ( eth0 +tap0 ) --> lan --> pc net 192.168.0.50

et la par magie , on devrait avoir le broadcast

:8

seulement voila mon soucis :yes:

par exemple si je vais chez un copain qui a aussi un pc qui fait routeur et qui le même adressage en local que moi ( ce qui est le cas :pleure: ).

client eth0 192.168.0.100 -->serveur eth 192.168.0.1 --> ppp0 -->internet --> ppp0 serveur 2 br0( etho +tap0 ) 192.168.0.1 --> pc net 192.168.0.50

tap 0 192.168.0.101 --> vpn--> serveur 2 br0 192.168.0.1 -->pc --net 192.168.0.50

et voila, comme ça se mord la queue ( ce qui arrive en test quand mon reseau local en 192.168.0.x est en vpn par dessus le 192.168.0.x)

le client voit 2 serveur avec la même ip :fumer: , ou du moins il perds les pédales ( il arrive pas à s'attribuer l'adresse 192.168.0.101)....

je vais être obligé de faire du routage????

ou de changer les plages d'adresses????

je sais pas quoi faire

Lien vers le commentaire
Partager sur d’autres sites

je vais être obligé de faire du routage????

ou de changer les plages d'adresses????

Je dirais les 2. Changer les plages d'adresse pour que ca soit plus propre, puis faire du routage pour la com inter reseaux...

Je ne suis pas expert en vpn dark mais si tu veux je peux t'aider en routage. Je devrais d'ailleurs ecrire dans la semaine un article sur le reseau linux dans le topic officiel debian, mais ce ne sera pas specifique a debian, puisque ca sera de la configuration avec des outils bas niveau ainsi que la theorie reseau ( masques, routage, nat/masquerading...)

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...