Connexion VPN distante non fonctionnel

Nailen7 -  
brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai configuré un serveur OpenVPN sur pfsense pour pouvoir accéeder au ressources de mon serveur local de mon entreprise, j'arrive à accéder (en connexion VPN) au serveur de mon entreprise mais seulement si je suis connecté sur le réseau de mon entreprise, et pas si je suis sur un réseau distant.

Pouvez-vous m'aider ?

3 réponses

  1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    Salut,
    Oui,
    comment se réalise la connexion au réseau de l'entreprise quand tu es à distance ?
    0
  2. Nailen7
     
    Quand je sui à distance la connexion se réalise comme ça:

    Wed Oct 13 15:46:04 2021 OpenVPN 2.4.11 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Apr 21 2021
    Wed Oct 13 15:46:04 2021 Windows version 6.2 (Windows 8 or greater) 64bit
    Wed Oct 13 15:46:04 2021 library versions: OpenSSL 1.1.1k 25 Mar 2021, LZO 2.10
    Wed Oct 13 15:46:11 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.52:1194
    Wed Oct 13 15:46:11 2021 UDP link local (bound): [AF_INET][undef]:1194
    Wed Oct 13 15:46:11 2021 UDP link remote: [AF_INET]192.168.1.52:1194
    Wed Oct 13 15:47:11 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Wed Oct 13 15:47:11 2021 TLS Error: TLS handshake failed
    Wed Oct 13 15:47:11 2021 SIGUSR1[soft,tls-error] received, process restarting
    Wed Oct 13 15:47:16 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.52:1194
    Wed Oct 13 15:47:16 2021 UDP link local (bound): [AF_INET][undef]:1194
    Wed Oct 13 15:47:16 2021 UDP link remote: [AF_INET]192.168.1.52:1194

    (Désolé je n'ai pas pu charger une image)
    0
    1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      OK,
      mais là tu utilises une adresse ip privée, 192.168.1.52 qui n'est pas utilisable à distance, sur l'internet.
      Il faut à minima l'adresse ipv4 publique du site, et quelques autres choses derrière.
      0
  3. Nailen7
     
    D'accord, cette adresse est l'adresse WAN de mon pfsense m'a fournie en DHCP.
    Je dois donc modifier cette adresse ?

    à titre informatif:
    WAN: 192.168.1.52 (DHCP)
    LAN: 192.168.10.254
    DMZ: 192.168.20.254
    0
    1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      Non,
      c'est plus loi qu'il faut chercher, il doit y avoir un routeur avant le pfsense
      0