-
Compteur de contenus
1641 -
Inscription
-
Dernière visite
-
Jours gagnés
31
Tout ce qui a été posté par CyberFr
-
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Bonjour @oracle7, Voilà ce que ça donne sur ma machine LaX1:~ lionel$ ping www.orange.fr -f -l 1472 ping: -f flag: Operation not permitted LaX1:~ lionel$ Je crois que je vais revendre mon Mac 🤢 -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
UP Quand je fais un "ping www.orange.fr -f -l 1500", je me fais jeter de partout que ce soit sur le site d'Orange ou d'autres. Operation not permitted. Pas facile dans ces conditions de tester la MTU. -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Quand je relis mes réglages, c'est effectivement l'IP publique de la box qui apparaît. J'ai confondu avec dhcp-option DNS 192.168.1.X. -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Bonjour @oracle7, J'espère que tu ne m'en voudras pas si je me suis largement inspiré de ton fichier de config mais comme tu l'as publié, il suffisait de faire un copier/coller. Franchement il y a des choses qui m'échappent. Peut-être parce que je n'ai pas encore de routeur. Sur mon NAS, c'est la passerelle par défaut de la box qui est configurée, qui elle-même renvoie sur l'IP locale de DNS Server. J'ai donc indiqué directement cette adresse locale. Merci pour ces explications. -
Bon, l'erreur humaine récente est oubliée 🙂
-
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Bonjour @oracle7, Je me retrouve avec ton fichier de configuration d'un coté, le mien de l'autre et enfin les man pages d'OpenVPN, tu parles d'une sinécure. Je retourne à l'école 🙂 Tu indiques remote xxx.ndd.tld 1194. Il s'agit de quel type d'adresse parce que j'ai indiqué remote 87.88.XXX.XXX 1194 qui est l'adresse publique de la box. #dhcp-option DNS 192.168.2.1 C'est normal que ce soit en commentaire ? # ping www.orange.fr -f -l 1500 => Par dichotomie on retrouve la MTU maximun pour la quelle le ping # renvoie une réponse OK. # Si on a une réponse paquet FRAGMENTED on réduit de 10 jusqu'à avoir une réponse OK. On rajoute alors # 1/2 du (Delta MTU NOK-MTU OK). # Si NOK on réduit encore de 1/2 du du (Delta MTU NOK-MTU OK) # Si OK on augmente encore de 1/2 du du (Delta MTU NOK-MTU OK) # Jusqu'à obtenir la valeur maximum de MTU OK. Alors on affecte cette valeur à la commande mssfix mssfix 1472 Alors là je me prends la tête. Il faut absolument faire le test lors d'une connection VPN ou on peut aussi le faire lors d'une connexion Internet normale ? Tu n'as pas utilisé l'option verify-client-cert. Ça se passe ailleurs ? Je me suis permis de remplacer "explicit-exit-notify" par "explicit-exit-notify 1". Je me méfie des valeurs par défaut. <tls-auth> # # 2048 bit OpenVPN static key # -----BEGIN OpenVPN Static key V1----- -----END OpenVPN Static key V1----- </tls-auth> Je ne suis pas parvenu à installer un certificat malheureusement. -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Bonjour @oracle7, Je vais employer le verbe suivre dans deux sens différents. Pour répondre à ta question, oui, je te suis. Par ailleurs, je sais par expérience que l'on a toujours intérêt à te suivre dans tes propositions. -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Merci @oracle7 pour les man page. Bon, il faut que j'approfondisse. Ton fichier de config (que j'ai transféré sur le bureau) sera une bonne base de départ. Je vais le comparer avec le mien. Je constate simplement qu'après avoir supprimé les UNUSED OPTIONS, je n'ai aucun avertissement dans le log d'OpenVPN et que je me connecte sans problème. Mais si tu dis "Je peux me tromper", cela signifie que tu es à peu près sur de ton coup 🙂 -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Bonjour @oracle7, La première et la troisième option servent à quoi ? -
Détection OpenVPN mais pas d’accès au NAS par internet
CyberFr a répondu à un(e) sujet de Vaad dans VPN Serveur
Voilà ce que je trouve dans le log d'OpenVPN : [Oct 14, 2021, 18:31:40] UNUSED OPTIONS 1 [tls-client] 3 [verify-client-cert] [none] 5 [auth-nocache] 9 [pull] 11 [script-security] [2] 14 [data-ciphers] [AES-256-CBC] J'ai supprimé toutes ces options dans le fichier de config d'autant plus que certaines sont définies directement dans les paramètres de l'application OpenVPN Connect. Et ça fonctionne très bien sans. -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Tunnelblick sur Mac permet d'insérer un certificat dans le profil d'OpenVPN mais dans ce cas il faut forcer le serveur à exiger le certificat, etc, etc. J'ai une connexion VPN qui fonctionne sur un proxy inversé, j'ai réalisé ce que je voulais faire alors, en dehors d'une certaine curiosité, il est inutile de pousser le bouchon trop loin sinon ce serait une histoire sans fin. Il vaut mieux que je me concentre sur la prochaine étape même si je ne la connais pas encore. -
@Fenrir nous a bien prévenu que la mise en place de la zone publique représentait un changement d'échelle 🙂 Tu n'as pas mis en place un DDNS ? @PiwiLAbruti veut dire qu'il serait préférable que tu crées le sujet dans une autre hiérarchie, par exemple dans Installation, Démarrage et Configuration.
-
Bonjour @Finnithnel et bienvenue sur le forum. De toute évidence, tu as déjà commencé à lire les différents tutos sur le forum. Tu as bien raison, ce sont des mines d'or. Et tu peux compter sur la communauté pour recevoir de l'aide si nécessaire. Vu ton expérience, tu pourras sans aucun doute aider certains membres.
-
Entre les problèmes de DNS chez Facebook et l'erreur humaine chez OVH, je me dis qu'ils devraient lire certains tutos du forum 😇
-
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Bonjour @oracle7, Content de savoir que tu as résolu ton problème de reverse proxy. Comme quoi, même les ténors de ce forum peuvent avoir des problèmes à l'occasion 🙂 C'est exactement ce que j'ai fait sous macOS et je me demande bien pourquoi OpenVPN me demande un mot de passe lorsque j'installe le certificat. D'autant plus que ce n'est pas le MDP de mon compte sur le NAS ou mon MDP de session sur le Mac. -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
On ne me l'a pas demandé lors de la conversion du certificat, je n'ai donc indiqué aucun mot de passe. -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
J'ai fait la manip et j'ai pu créer un certificat.p12 sur le Mac. Comme quoi quand viens le temps je n'hésite pas à relire ce qui a été posté et qui à l'époque n'était pas ma priorité. Mais OpenVPN Connect me demande un mot de passe et refuse celui de mon compte sur le NAS ou le mdp de session sur le Mac. Mais alors que faire ? -
Bonjour @Finnithnel, Il est d'usage pour un nouvel inscrit de passer par la case PRÉSENTATION avant d'exposer son problème. Ce forum est un lieu d'échanges et non un guichet. Mais il n'est pas trop tard pour le faire. Si j'étais à ta place, je réduirais la voilure et ferais le parcours étape par étape. J'installerais le serveur DNS sur un seul NAS pour le tester et voir si tout fonctionne correctement. Après, si tout est OK, je passerais à l'étape suivante et ainsi de suite. Ne pas oublier le proverbe "Qui trop embrasse mal étreint" 🙂
-
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
En présence du message "Désolé, la page est introuvable" il m'est arrivé de devoir retirer le contrôle d'accès, me reconnecter via le reverse proxy puis réactiver le contrôle d'accès. Et là bizarrement ça passe ! DSM a parfois des vapeurs. -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
C'était une grosse erreur de ma part. J'ai honte 🙂 -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Le proxy inversé associé à un contrôle d'accès fonctionne dans tous les cas de figure, chez moi, en 4G ou sur un WI-FI hors de chez moi. Le journal des connexions affiche systématiquement une adresse en 10.8.0.X. Champagne ! 🤩 J'en ai bavé des ronds de chapeau mais sans les connaissances techniques de ceux qui sont intervenus dans cette discussion, sans votre aide et votre patience, je n'y serais jamais parvenu. Un grand merci a tous. À @oracle7, à @Jeff777 et à @.Shad.. Maintenant je vais prendre une année sabbatique 🏄♂️ -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Ça fonctionne depuis chez moi ce qui ne présente aucun intérêt mais c'est encourageant. Ce qui est plus intéressant c'est que ça fonctionne aussi en 4G. Le reste est à venir... -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
C'est l'ajout de la ligne "redirect-gateway ipv6" qui a résolu le problème. C'est la toute dernière chose que j'ai ajoutée dans le fichier de config. @oracle7 a dit qu'il avait trouvé cette information dans des discussions concernant un bug sur iOS. J'ai incorporé le fichier tel quel dans la config d'OpenVPN pour le Mac et ce dernier n'est pas perturbé car la connexion VPN fonctionne avec une adresse de connexion en 10.8.0.X. -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Bon, le ciel s'éclaircit. J'ai enfin le message de connexion : User [lionel] from [10.8.0.6] logged in successfully via [DSM]. Alors que je me suis connecté en local ! @Jeff777, tu me reproches d'aller trop vite en besogne alors que j'ai cru comprendre - et c'est toi même qui le disait - que tu étais un peu Kamikaze 🤣 -
Proxy inversé avec contrôle d'accès
CyberFr a répondu à un(e) sujet de CyberFr dans Installation, Démarrage et Configuration
Pendu pour pendu. Si ça échoue je repartirai d'une sauvegarde du fichier de configuration.