Aller au contenu

Proxy inversé avec contrôle d'accès


Messages recommandés

il y a 40 minutes, CyberFr a dit :

Ça sert à quoi d'activer le VPN ?

 augmenter la confidentialité de ta connexion. Regarde sur le net c'est mieux expliqué que je ne pourrai le faire (où dans le tuto VPN peut-être 😉)

Quant au résultat de ton test. Il se connecte bien avec l'adresse Openvpn qui est normalement autorisée dans ton profil d'accès. Alors pourquoi lorsqu'il se connecte sur le DSM il change d'IP ???

Tout ce que je vois c'est que dans ta zone locale tu as  ndd  A  iplocale du nas que je n'ai pas. 

On va laisser @.Shad. conclure il semblait avoir une idée.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 13 heures, Jeff777 a dit :
Il y a 14 heures, CyberFr a dit :

Ça sert à quoi d'activer le VPN ?

 augmenter la confidentialité de ta connexion. Regarde sur le net c'est mieux expliqué que je ne pourrai le faire (où dans le tuto VPN peut-être 😉)

Je sais bien à quoi ça sert, du moins je le crois. Je voulais dire que le VPN fonctionne mal sous iOS.

Il y a 13 heures, Jeff777 a dit :

Je pourrais être tenté, car je n'ai pas de smartphone.....mais je n'en veux pas. Na ! 

Étonnant qu'un geek comme toi n'ait pas de smartphone 🙂 Mais sur le fond tu a raison, les smartphones sont très bavards.

Lien vers le commentaire
Partager sur d’autres sites

effectivement j'ai des IP externes et ce qui est demandé c'est l'adresse de tes serveurs DNS donc toi ce serai plutôt ceux d'OVH non?

Edit Tu peux regarder le log du client Openvpn ça pourrait donner une piste

Capture.jpg

Modifié par Jeff777
Ajout
Lien vers le commentaire
Partager sur d’autres sites

D'un autre coté, il est dit dans le tuto (que je viens de relire pour le coup)  que la rubrique dhcp-option ne doit être renseignée que si redirect-gateway def1 est en commentaire, ce qui n'est pas le cas dans mon fichier de config.

Je vais retirer les lignes dhcp-option et tester, on verra bien. Je ne suis plus à ça près !

Lien vers le commentaire
Partager sur d’autres sites

Le fait d'avoir retiré les lignes dhcp-option fait que le reverse proxy est cassé même lorsque je me connecte en local.

il y a 36 minutes, Jeff777 a dit :

Tu peux regarder le log du client Openvpn ça pourrait donner une piste

J'ai découvert qu'on avait accès au log. Merci @Jeff777 !

il y a 20 minutes, oracle7 a dit :

Du coup as-tu rester l'ajout de la commande " redirect-gateway ipv6 " spécifique aux Apple ainsi que la commande " client-cert-not-required " ?

C'est fait pour client-cert-not-required.

Lien vers le commentaire
Partager sur d’autres sites

Bon, le ciel s'éclaircit. J'ai enfin le message de connexion :

User [lionel] from [10.8.0.6] logged in successfully via [DSM].

Alors que je me suis connecté en local !

@Jeff777, tu me reproches d'aller trop vite en besogne alors que j'ai cru comprendre - et c'est toi même qui le disait - que tu étais un peu Kamikaze 🤣

Lien vers le commentaire
Partager sur d’autres sites

il y a une heure, CyberFr a dit :

User [lionel] from [10.8.0.6] logged in successfully via [DSM]

et en 4G avant de faire wifi réseau externe.

Ce n'est pas une question d'être ou non Kamikaze Là on sait pas ce qui a fait que cela fonctionne. 

Lien vers le commentaire
Partager sur d’autres sites

il y a 13 minutes, Jeff777 a dit :

Ce n'est pas une question d'être ou non Kamikaze Là on sait pas ce qui a fait que cela fonctionne. 

C'est l'ajout de la ligne "redirect-gateway ipv6" qui a résolu le problème. C'est la toute dernière chose que j'ai ajoutée dans le fichier de config.

@oracle7 a dit qu'il avait trouvé cette information dans des discussions concernant un bug sur iOS. J'ai incorporé le fichier tel quel dans la config d'OpenVPN pour le Mac et ce dernier n'est pas perturbé car la connexion VPN fonctionne avec une adresse de connexion en 10.8.0.X.

Lien vers le commentaire
Partager sur d’autres sites

Le proxy inversé associé à un contrôle d'accès fonctionne dans tous les cas de figure, chez moi, en 4G ou sur un WI-FI hors de chez moi. Le journal des connexions affiche systématiquement une adresse en 10.8.0.X. Champagne ! 🤩

J'en ai bavé des ronds de chapeau mais sans les connaissances techniques de ceux qui sont intervenus dans cette discussion, sans votre aide et votre patience, je n'y serais jamais parvenu.

Un grand merci a tous. À @oracle7, à @Jeff777 et à @.Shad..

Maintenant je vais prendre une année sabbatique 🏄‍♂️

champ.jpg

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.