Serveur VPN, oui, mais pas plus loin

Résolu/Fermé
thetataz - 9 août 2012 à 17:21
mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 - 10 août 2012 à 10:06
Bonjour a tous,

Donc voila je suis en stage info dans une grande boite pendant 1mois.
J'ai quelque bon projets, mais la je coince sur le serveur VPN.

Le serveur VPN servira donc à accéder au réseau local (lecteur réseau par exemple), mais aussi a la boite mail, qui n'est accessible que en interne, tous comme la prise en main.

Je suis actuellement sur un réseau de test, un serveur sous debian 6, avec d'installer dessus openVPN, ssh-server et dnsmasq + un serveur samba pour tester le mappage de lecteur réseau.
J'ai donc suivit un tutoriel (http://blog.nicolargo.com/2010/10/installation-dun-serveur-openvpn-sous-debianubuntu.html), et tous fonctionne, enfin presque, je peux sans problème accéder au lecteur réseau, j'ai fait le test avec deux postes sur deux réseau différents, connecté au VPN, et un LAN de CS (on fait les tests avec ce qu'on a).

Le problème vient du fait que l'accès a internet n'est pas possible, lors d'un tracert on voit clairement que sa bloque sur le serveur VPN.
Je pense donc a un problème de routage, j'ai pourtant bien avec le forward, tous comme dans le tuto, la configuration est exactement la même, a la seul exception que le nom du client est différent.

Voici ma table de routage :
root@vpntest:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
default * 0.0.0.0 U 0 0 0 eth0

Avez vous une idées de mon soucis ?
J'ai également tester les solutions qui se trouve dans les commentaires, sans succès.

Merci par avance

A voir également:

1 réponse

mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 7 749
9 août 2012 à 18:53
Le problème vient du fait que l'accès a internet n'est pas possible, lors d'un tracert on voit clairement que sa bloque sur le serveur VPN.

Alors histoire de bien comprendre, je suppose que tu parles de la machine qui se connecte à la passerelle VPN. On est d'accord que cette machine n'a, pour accéder à internet, aucune raison de passer par cette passerelle VPN ?

Si c'est bien le cas, il faut simplement avoir une route VPN pour les IPs associées au réseau entreprise. La route par défaut reste celle que tu utilises quand tu n'es pas connecté via openvpn à ta passerelle VPN.

Par exemple supposons que :
- ton réseau entreprise soit desservi par la passerelle 11.22.33.44 qui dessert un réseau local 10.0.0/24 (= 10.0.0.0 netmask 255.255.255.0)
- tu te connectes de chez toi via une box dont l'ip est 192.168.1.1 et dont le réseau local est 192.168.1/24

Dans ce cas, à mon avis, tu devrais avoir trois routes :
- une pour 192.168.1/24 (route associée à ton réseau local), pas de passerelle
- une pour 10.0.0/24 (route vpn), passerelle 11.22.33.44
- et enfin une route par défaut 0.0.0.0/0, passerelle 192.168.1.1

Pour ajouter ou supprimer des routes (et faire les tests) tu peux utiliser la commande route. Typiquement :

route add -net 192.168.1.0 netmask 255.255.255 eth0
route add -net 10.10.0.0 netmask 255.255.255 gw 11.22.33.44 tun0
route add default gw 192.168.1.1 eth0


Note que normalement la route vpn est configurée automatiquement par openvpn (si ma mémoire est bonne).

Bonne chance
0
Merci pour ta réponse.

En fait j'ai trouvé la solution, qui était sous mon nez depuis le début.
Ma machine de test est sous openVZ, l'interface réseau créé par openVZ (je viens de l'apprendre) est venet0 et non eth0, ce qui fait que ma route par défaut m'envoyait vers une interface inexistante.

Il faut préciser que j'ai passer plus de 3 heures sur le problème, on s'y est mit a plusieurs, mais rien, erreur a la ***.

Merci tous de même pour ta réponse.

J'ai tous de même une petite question supplémentaire, est ce que le tunnel VPN bride la connexion, car dans la boite on est fibré, avec un débit approximatif de 100Mb, en passant direct par le serveur, la vitesse en down et up est correct (environ 10Mo/s en down), par contre via le VPN le down est d'environ 100Ko/s, connecté via ma connexion perso de 20Mb/s.
Est ce normal ?
0
mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 7 749
Modifié par mamiemando le 10/08/2012 à 10:07
À mon avis non, mais à vérifier. Commence par vérifier si ton interface venet0 permet effectivement d'émettre avec un débit supérieur à 100Ko/s.

Comme c'est un autre problème, je t'invite à ouvrir un autre sujet.
0