Bonjour,
Cas classique d'un serveur vpn derrière une freebox que l'on souhaite accéder de son travail qui a un proxy uniquement http.
J'ai installé le package vpn puis modifier le fichier pour écouter sur le port 1194 en tcp sachant que sur la freebox je route le 443 tcp sur le 1194 de l'ip du nas.
J'ai mis ceci dans le fichier conf du syno (/usr/syno/etc/synovpn/openvpn/openvpn.conf) :
ca /usr/local/synovpn/etc/openvpn/keys/ca.crt
cert /usr/local/synovpn/etc/openvpn/keys/server.crt
key /usr/local/synovpn/etc/openvpn/keys/server.key
max-clients 5
comp-lzo
persist-tun
persist-key
proto tcp
port 1194
verb 3
log-append /var/log/openvpn.log
keepalive 10 60
reneg-sec 0
plugin /usr/local/synovpn/lib/radiusplugin.so /usr/local/synovpn/etc/openvpn/rad
client-cert-not-required
username-as-common-name
Fichier conf client :
dev tun
tls-client
remote ip-freebox-public
port 443
http-proxy-retry
http-proxy 192.168.1.7 800
pull
proto tcp-client
script-security 2
ca ca.crt
omp-lzo
reneg-sec 0
auth-user-pass
verb 3
Resultat à distance :
Le proxy me renvoi une erreur http 403
Résultat en local :
J'ai essayé la conf en local en remplaçant mon ip public par l'ip interne du nas :
Tue Jul 26 22:18:40 2011 TCP connection established with 192.168.0.10:
Tue Jul 26 22:18:40 2011 TCPv4_CLIENT link local: [undef]
Tue Jul 26 22:18:40 2011 TCPv4_CLIENT link remote: 192.168.0.10:
Tue Jul 26 22:19:40 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Jul 26 22:19:40 2011 TLS Error: TLS handshake failed
Tue Jul 26 22:19:40 2011 Fatal TLS error (check_tls_errors_co), restarting
Tue Jul 26 22:19:40 2011 TCP/UDP: Closing socket
Je sèche ;o)
Merci par avance pour votre aide.