openvpn multi clients

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

openvpn multi clients

Messagepar MDP » 07 Fév 2005 10:14

Salut,

Est ce que quelqu'un à reussi à faire marcher un openvpn (2.0) avec la commande server de façon à pouvoir mettre en relation plusieurs clients sur un même serveur ???

Merci de votre aide, j'ai essayé d'utiliser les fichiers de configuration qui viennent avec les sources mais je n'arrive pas. De plus sur mon exemple, j'essaie de le faire marcher sur 2 pc sur le même sous réseau...juste pour etre sur de la procedure avant de l'embarquer...

Meci encore
MDP
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 02 Fév 2005 15:42

Messagepar Elfeclair » 07 Fév 2005 11:00

Je ne sais pas si ça peut t'aider, mais le VPN d'IPCop (qui utilise Openswan je crois ...) ne permet de créer qu'une seul configuration RoadWarrior en PSK, pour pouvoir en configurer plusieurs il faut utiliser les certificats.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar MDP » 07 Fév 2005 11:22

mmm, moi j'utilise les certificats (les mêmes à chaque fois...il y a une option pour pouvoir les dupliquer). En fait, quand je lance le server et le client ce qui me fais hesiter c'est que sur chaque machine il y a le DHCP qui prend une adresse du tunnel...c'est normal ? De plus, quand je regarde les tables de routage c'est le bordel...Je ne sais si ça vient du fait que les deux machines sont sur le même sous reseau...
MDP
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 02 Fév 2005 15:42

Messagepar Elfeclair » 07 Fév 2005 11:37

Je ne vois pas très bien ce que tu veux faire, mais pour du VPN, il faut que le client et le serveur soient sur des réseaux différents. Sinon ça marche pas.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar MDP » 07 Fév 2005 11:44

oh oh, tu es sûr qu'on ne peut pas monter le tunel dans un même sous réseau ? En fait si je fais ça c'est pour être sûr de comment le faire marcher et des fichiers de conf avant de le tester sur une plataforme à distance...Mais si tu es sûr que ça marche pas je me suis cassé la tête pour rien...
MDP
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 02 Fév 2005 15:42

Messagepar Elfeclair » 07 Fév 2005 11:55

Oui, j'en suis sur. Sinon ce serait le bordel du coté des tables de routage. Il ne sait pas quand utiliser le VPN et quand en pas l'utiliser.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar braouazou » 07 Fév 2005 12:05

Je te conseille la lecture de ce tutoriel au sujet de Openvpn et openssl :
http://christian.caleca.free.fr/crypt/

Ca explique bien comment les choses fonctionnent ;-)

@++
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar MDP » 08 Fév 2005 15:50

oui, j'avais regardé le site et il est pas mal. Par contre, le how to non plus, il est bien fait....Je viens de faire marcher la manip et ce qui me manquait c'était de faire du nat pour que le sous réseau puisse repondre...
en tout cas merci de l'aide. ça fait toujours plaisir
MDP
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 02 Fév 2005 15:42


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron