Aller au contenu

Installer Openvpn


ikeke

Messages recommandés

  • Réponses 376
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Meilleurs contributeurs dans ce sujet

Messages populaires

khalbator

bonjour,

avant tout, bravo pour les tutos vraiment bien fichus !

j'ai suivi le tuto de tmt pour installer openvpn sur mon ds207+ (dsm 2.1-0844)

tout s'est passé bien apparament (j'ai rajouté la ligne

/opt/sbin/depmod -a
qui a permis de supprimé l'erreur
 FATAL: Could not load /opt/lib/modules//2.6.15/modules.dep: No such file or directory
) Puis j'ai suivi le tuto d'ikeke pour l'installation du client openvpn GUI. Je test en local. Mon syno est 192.168.1.40 et le poste client est 192.168.1.43 (carte réseau filaire j'entend). j'ai bien modifié le fichier de config client en mettant l'adresse ip du syno :
remote 192.168.1.40 1194 #mettre l' IP DU SERVEUR suivi du n° de port (par defaut le 1194)
j'ai utilisé les clés (client et serveur) fournies par ikeke Et lorsque je lance le client openvpn, j'ai ce message d'erreur :
Wed Jan 06 15:46:20 2010 OpenVPN 2.1_rc4 Win32-MinGW [SSL] [LZO2] built on Apr 25 2007

Wed Jan 06 15:46:20 2010 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file

Wed Jan 06 15:46:20 2010 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication

Wed Jan 06 15:46:20 2010 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication

Wed Jan 06 15:46:20 2010 LZO compression initialized

Wed Jan 06 15:46:20 2010 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]

Wed Jan 06 15:46:20 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]

Wed Jan 06 15:46:20 2010 Local Options hash (VER=V4): 'ee93268d'

Wed Jan 06 15:46:20 2010 Expected Remote Options hash (VER=V4): 'bd577cd1'

Wed Jan 06 15:46:20 2010 Attempting to establish TCP connection with 192.168.1.40:1194

Wed Jan 06 15:46:21 2010 TCP: connect to 192.168.1.40:1194 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)

c'est pas beau hein ... auriez vous une idée ? merci d'avance :) victor [edit] voici le résultat de
>>ipkg status

Status: install ok installed

Architecture: arm


Package: expat

Version: 2.0.1-1

Status: install ok installed

Architecture: arm


Package: file

Version: 5.01-1

Depends: zlib

Status: install ok installed

Architecture: arm


Package: findutils

Version: 4.2.32-1

Status: install ok installed

Architecture: arm


Package: flex

Version: 2.5.35-1

Depends: m4

Status: install ok installed

Architecture: arm


Package: gawk

Version: 3.1.6-1

Status: install ok installed

Architecture: arm


Package: gcc

Version: 3.4.6-5

Depends: binutils, libc-dev

Status: install user installed

Architecture: arm


Package: gdbm

Version: 1.8.3-2

Status: install ok installed

Architecture: arm


Package: groff

Version: 1.19.2-2

Depends: libstdc++

Status: install ok installed

Architecture: arm


Package: gzip

Version: 1.2.4a-3

Status: install ok installed

Architecture: arm


Package: kernel-module-tun

Version: 2.6.15-4

Status: install user installed

Architecture: arm


Package: libc-dev

Version: 2.3.2-4

Depends: libnsl

Status: install ok installed

Architecture: arm


Package: libdb

Version: 4.2.52-3

Status: install ok installed

Architecture: arm


Package: libstdc++

Version: 6.0.3-6

Status: install ok installed

Architecture: arm


Package: libtool

Version: 1.5.26-1

Status: install ok installed

Architecture: arm


Package: libxml2

Version: 2.7.3-1

Depends: zlib

Status: install ok installed

Architecture: arm


Package: lzo

Version: 1.08-2

Status: install ok installed

Architecture: arm


Package: m4

Version: 1.4.13-1

Status: install ok installed

Architecture: arm


Package: make

Version: 3.81-2

Status: install ok installed

Architecture: arm


Package: module-init-tools

Version: 3.5-1

Status: install user installed

Architecture: arm

Installed-Time: 1262787832


Package: ncurses

Version: 5.7-1

Status: install ok installed

Architecture: arm


Package: ncursesw

Version: 5.7-1

Depends: ncurses

Status: install ok installed

Architecture: arm


Package: neon

Version: 0.28.4-1

Depends: openssl, zlib, libxml2

Status: install ok installed

Architecture: arm


Package: openldap-libs

Version: 2.3.43-1

Depends: openssl, libdb, gdbm, cyrus-sasl-libs

Status: install ok installed

Architecture: arm


Package: openssl

Version: 0.9.7m-5

Status: install ok installed

Architecture: arm


Package: openvpn

Version: 2.1.1-1

Depends: openssl, lzo

Suggests: kernel-module-tun, xinetd

Status: install user installed

Architecture: arm


Package: patch

Version: 2.5.9-3

Status: install ok installed

Architecture: arm


Package: perl

Version: 5.8.8-20

Depends: libdb, gdbm

Status: install ok installed

Architecture: arm


Package: pkgconfig

Version: 0.15.0-1

Status: install ok installed

Architecture: arm


Package: python25

Version: 2.5.4-1

Depends: readline, bzip2, openssl, libdb, zlib, sqlite, libstdc++, ncursesw

Status: install ok installed

Architecture: arm


Package: readline

Version: 5.2-2

Status: install ok installed

Architecture: arm


Package: rsync

Version: 3.0.6-1

Status: install ok installed

Architecture: arm


Package: sed

Version: 4.2-1

Status: install ok installed

Architecture: arm


Package: sqlite

Version: 3.6.13-1

Depends: readline, ncurses

Status: install ok installed

Architecture: arm


Package: squid

Version: 2.6.21-2

Status: install user installed

Architecture: arm


Package: svn

Version: 1.6.2-1

Depends: neon, apr, apr-util, cyrus-sasl-libs, e2fslibs, expat, gdbm, libxml2, sqlite, zlib, openldap-libs

Status: install ok installed

Architecture: arm


Package: tar

Version: 1.22-2

Depends: bzip2

Status: install ok installed

Architecture: arm


Package: unzip

Version: 5.52-3

Status: install user installed

Architecture: arm


Package: wakelan

Version: 1.1-2

Status: install user installed

Architecture: arm


Package: wget

Version: 1.11.4-1

Conflicts: wget-ssl

Status: install user installed

Architecture: arm


Package: zlib

Version: 1.2.3-3

Status: install ok installed

Architecture: arm

pass possible d'ajouter des ascenceurs sur les lignes de codes ? :blink:

Lien vers le commentaire
Partager sur d’autres sites

up :D

quelques idées pour mon histoire d'openvpn deux messages plus haut ?

ps: Sur mon poste client, sa carte réseau filaire est 192.168.1.43, cependant, la carte réseau virtuelle openvpn est sur "obtenir une adresse ip automatiquement" cela pose t-il un problème ?

de plus, côté serveur, voilà la réponse d'un


>>ifconfig

eth0 	Link encap:Ethernet HWaddr 00:11:32:04:0A:98

 	inet addr:192.168.1.40 Bcast:192.168.1.255 Mask:255.255.255.0

 	UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1

 	RX packets:70177802 errors:0 dropped:0 overruns:0 frame:0

 	TX packets:89290429 errors:0 dropped:0 overruns:0 carrier:0

 	collisions:0 txqueuelen:512

 	RX bytes:942888327 (899.2 MiB) TX bytes:2392156108 (2.2 GiB)

 	Interrupt:21


lo 	Link encap:Local Loopback

 	inet addr:127.0.0.1 Mask:255.0.0.0

 	UP LOOPBACK RUNNING MTU:16436 Metric:1

 	RX packets:6489 errors:0 dropped:0 overruns:0 frame:0

 	TX packets:6489 errors:0 dropped:0 overruns:0 carrier:0

 	collisions:0 txqueuelen:0

 	RX bytes:446746 (436.2 KiB) TX bytes:446746 (436.2 KiB)


c'est étrange que tun0 n'apparaisse pas non ?

je continue à chercher les truc qui cloche :rolleyes:

Lien vers le commentaire
Partager sur d’autres sites

bonjour, merci de ta réponse tmt !

j'ai redémarré mon syno,

ifconfig ne trouve pas de tun.

donc j'ai relancé openvpn

>> cd /usr/syno/etc/rc.d/

>> sh S24openvpn

puis fait

GEOSTATION> ifconfig

eth0 	Link encap:Ethernet HWaddr 00:11:32:04:0A:98

 	inet addr:192.168.1.40 Bcast:192.168.1.255 Mask:255.255.255.0

 	UP BROADCAST RUNNING ALLMULTI MULTICAST MTU:1500 Metric:1

 	RX packets:678 errors:0 dropped:0 overruns:0 frame:0

 	TX packets:862 errors:0 dropped:0 overruns:0 carrier:0

 	collisions:0 txqueuelen:512

 	RX bytes:91443 (89.2 KiB) TX bytes:617738 (603.2 KiB)

 	Interrupt:21


lo 	Link encap:Local Loopback

 	inet addr:127.0.0.1 Mask:255.0.0.0

 	UP LOOPBACK RUNNING MTU:16436 Metric:1

 	RX packets:70 errors:0 dropped:0 overruns:0 frame:0

 	TX packets:70 errors:0 dropped:0 overruns:0 carrier:0

 	collisions:0 txqueuelen:0

 	RX bytes:4375 (4.2 KiB) TX bytes:4375 (4.2 KiB)


tun0 	Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

 	inet addr:192.168.21.1 P-t-P:192.168.21.2 Mask:255.255.255.255

 	UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1

 	RX packets:0 errors:0 dropped:0 overruns:0 frame:0

 	TX packets:0 errors:0 dropped:0 overruns:0 carrier:0

 	collisions:0 txqueuelen:100

 	RX bytes:0 (0.0  TX bytes:0 (0.0 

ahh...là il apparaît !!

et je viens de faire le test en local ET en externe, CA MARCHE !!!!!

"assigned ip : 192 168 21 6"

je suis allé voir dans les réseau...mais la par contre je ne retrouve pas le syno ? (en accès distant, par internet)

ai-je raté un ipforward ?

Merci en tout cas, je pense que le fait d'avoir redémarré le syno a fait fonctionner openvpn

cependant sans réseau...je vois pas l'intérêt de mon vpn :D

Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

salut, il y a au moins une route dans tes paramètres distribués aux clients pour faire que ton réseau vpn en 192.168.21.0 puisse voir quelque chose dans le réseau local en 1923.168.1.0 ???? :)

tel que tu décris la situation, tu as une liaison directe sur le syno, et uniquement lui, mais rien de réglé correctement pour voir le reste

relis le tuto pour voir comment faire

Lien vers le commentaire
Partager sur d’autres sites

salut, il y a au moins une route dans tes paramètres distribués aux clients pour faire que ton réseau vpn en 192.168.21.0 puisse voir quelque chose dans le réseau local en 1923.168.1.0 ???? :)

tel que tu décris la situation, tu as une liaison directe sur le syno, et uniquement lui, mais rien de réglé correctement pour voir le reste

relis le tuto pour voir comment faire

en fait, je souhaite avoir accès exclusivement aux données hébergées sur le syno (qui est le même que mon serveur openvpn). Ne souhaite donc pas accéder au reste du réseau (et donc à priori pas besoin de routes...?)

Il me semble d'ailleurs que je suis déjà parvenu à faire fonctionner le vpn (accéder aux ressources syno) il y a 5 semaines environ, depuis une autre connexion internet. Cependant, du moment que c'est "VERT"...la connexion est établie donc le problème doit être très ciblé...?

Lien vers le commentaire
Partager sur d’autres sites

moi un bouton vert ce ne veut rien dire du tout...... ;)

quel est le chemin vers tes partages ? ca ca cause et c'est là que tu dois gérer ton truc

\\ip_vpn_du_syno\nom_de_partage

pour connaitre l'ip vpn du syno

via ssh tu fais un ifconfig

tu relève l'ip vpn du syno sur la carte tun, et de là oui tu peux faire ensuite ce que tu veux en vpn

mais pour atteindre le réseau local, il faut mettre une route pour relier réseau_vpn à réseau_local

Modifié par MS_Totor
Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.