Connexion VPN distante non fonctionnel

Nailen7 -  
brupala Messages postés 112015 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai configuré un serveur OpenVPN sur pfsense pour pouvoir accéeder au ressources de mon serveur local de mon entreprise, j'arrive à accéder (en connexion VPN) au serveur de mon entreprise mais seulement si je suis connecté sur le réseau de mon entreprise, et pas si je suis sur un réseau distant.

Pouvez-vous m'aider ?
A voir également:

3 réponses

brupala Messages postés 112015 Date d'inscription   Statut Membre Dernière intervention   14 168
 
Salut,
Oui,
comment se réalise la connexion au réseau de l'entreprise quand tu es à distance ?
0
Nailen7
 
Quand je sui à distance la connexion se réalise comme ça:

Wed Oct 13 15:46:04 2021 OpenVPN 2.4.11 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Apr 21 2021
Wed Oct 13 15:46:04 2021 Windows version 6.2 (Windows 8 or greater) 64bit
Wed Oct 13 15:46:04 2021 library versions: OpenSSL 1.1.1k 25 Mar 2021, LZO 2.10
Wed Oct 13 15:46:11 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.52:1194
Wed Oct 13 15:46:11 2021 UDP link local (bound): [AF_INET][undef]:1194
Wed Oct 13 15:46:11 2021 UDP link remote: [AF_INET]192.168.1.52:1194
Wed Oct 13 15:47:11 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Oct 13 15:47:11 2021 TLS Error: TLS handshake failed
Wed Oct 13 15:47:11 2021 SIGUSR1[soft,tls-error] received, process restarting
Wed Oct 13 15:47:16 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.52:1194
Wed Oct 13 15:47:16 2021 UDP link local (bound): [AF_INET][undef]:1194
Wed Oct 13 15:47:16 2021 UDP link remote: [AF_INET]192.168.1.52:1194


(Désolé je n'ai pas pu charger une image)
0
brupala Messages postés 112015 Date d'inscription   Statut Membre Dernière intervention   14 168
 
OK,
mais là tu utilises une adresse ip privée, 192.168.1.52 qui n'est pas utilisable à distance, sur l'internet.
Il faut à minima l'adresse ipv4 publique du site, et quelques autres choses derrière.
0
Nailen7
 
D'accord, cette adresse est l'adresse WAN de mon pfsense m'a fournie en DHCP.
Je dois donc modifier cette adresse ?

à titre informatif:
WAN: 192.168.1.52 (DHCP)
LAN: 192.168.10.254
DMZ: 192.168.20.254
0
brupala Messages postés 112015 Date d'inscription   Statut Membre Dernière intervention   14 168
 
Non,
c'est plus loi qu'il faut chercher, il doit y avoir un routeur avant le pfsense
0