Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn, réseau non identifié en client nomade

    Scheduled Pinned Locked Moved Français
    13 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flipflip
      last edited by

      Tout est ok maintenant en passant le réseau du client sur 10.0.8.0/24... étonnant.

      Merci.

      1 Reply Last reply Reply Quote 0
      • F
        flipflip
        last edited by

        Bon bah fausse joie.

        La connexion a bien marché jusqu'au redémarrage du client. Maintenant dans les logs serveur j'ai ce message :

        xxxxxxx/92.184.96.251:57611 MULTI: bad source address from client [::], packet dropped
        

        C'est vraiment la 1ere fois que je rencontre autant de difficulté pour configurer un VPN :(

        C 1 Reply Last reply Reply Quote 0
        • J
          jdh
          last edited by

          'L’inter communication, sauf si j’ai mal compris' : Vous avez mal compris, c'est le fait que 2 clients OpenVPN puissent communiquer entre eux, donc à proscrire.

          Le fait que le changement d'adresses tunnel transforme les choses (sans être stable) montre que cela joue forcément ...

          Vérifier vos routes statiques côté client : normalement il n'y en a pas

          Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

          1 Reply Last reply Reply Quote 0
          • F
            flipflip
            last edited by flipflip

            Vous m'avez mis le doute pour l'intercommunication, j'ai relu de la doc entre temps et effectivement c'est à proscrire, merci pour l'info ;)

            Ci-dessous une capture d'écran de la table de routage du client en étant juste connecté en wifi à mon téléphone qui est en partage de connexion.

            0_1528202780877_8f44801f-641e-4ed8-a9dc-c9dc4c1a0f8a-image.png

            La même capture mais cette fois connecté au VPN.
            0_1528202811606_d908c3e3-ff75-4fb7-b296-631f948b7026-image.png

            La route pour atteindre mon LAN s'ajoute bien mais le VPN reste tout de même instable. Windows reconnait le VPN comme un "réseau public" et pas moyen de le passer en "réseau d'entreprise". Pour mes tests dans les 2 cas le firewall de Windows est désactivé sauf qu'en prod sur un réseau public le firewall est actif du coups le VPN passe pas.

            Histoire de faire un autre test j'ai changé l'ip du VPN en 10.0.7.0/24 mais même problème.

            1 Reply Last reply Reply Quote 0
            • GertjanG
              Gertjan
              last edited by

              'Jour,

              Je pense qu'il faut inclure ceci dans tes recherches :

              Mon Jun 04 14:48:13 2018 Initialization Sequence Completed
              Mon Jun 04 14:48:13 2018 MANAGEMENT:  STATE:1528116493,CONNECTED,SUCCESS,192.168.7.2,89.wxx.xxx.xxx,1195,,
              

              Jusqu'à là, ok, tout nickel.
              Puis 60 sec (exactement plus tard :

              Mon Jun 04 14:49:07 2018 [societe.fr] Inactivity timeout (--ping-restart), restarting
              

              D'où il sort, ce lui là, cette option "--ping-restart" ?
              Ou : ce "ping" passe ? (-vers ou ? etc.)
              Peut être il est temps d' ajouter un règle "ICMP" dans l'onglet OpenVPN du parafue de pfSense ?)

              Le "reseau non identifié" - ce que l'OS "Windows" affiche, m'a jamais choqué. Tant que "ça marche" c'est ok pour moi. C'est probalement lié au fait que l'interface n'est pas un NIC standard, mais plutôt un gestionnaire tun ou tap, fournie par OpenVPN ou autre.

              No "help me" PM's please. Use the forum, the community will thank you.
              Edit : and where are the logs ??

              1 Reply Last reply Reply Quote 0
              • F
                flipflip
                last edited by flipflip

                La possibilité de ping sur l'interface openvpn est en place et c'est même la première règle depuis longtemps

                0_1528215076745_1c66884d-40f5-4815-89b9-106ab29e121a-image.png

                1 Reply Last reply Reply Quote 0
                • C
                  ccnet @flipflip
                  last edited by ccnet

                  @flipflip said in Openvpn, réseau non identifié en client nomade:

                  Bon bah fausse joie.

                  La connexion a bien marché jusqu'au redémarrage du client. Maintenant dans les logs serveur j'ai ce message :

                  xxxxxxx/92.184.96.251:57611 MULTI: bad source address from client [::], packet dropped
                  

                  C'est vraiment la 1ere fois que je rencontre autant de difficulté pour configurer un VPN :(

                  https://openvpn.net/index.php/open-source/faq/79-client/317-qmulti-bad-source-address-from-client--packet-droppedq-or-qget-inst-by-virt-failedq.html
                  Bref probablement des problèmes de routage.
                  PS : je ne sais pas combien de clients Openvpn j'ai pu configurer avec Pfsense, parfais par dizaines pour certains clients ... avec des usages intensifs sans jamais rencontré de difficultés. Il faut préparer "un peu", valider.

                  1 Reply Last reply Reply Quote 0
                  • F
                    flipflip
                    last edited by flipflip

                    Bonjour à tous,

                    Je pense que vous allez me détester... aïe pas encore taper.

                    Je viens de faire plusieurs tests avec un autre ordinateur portable avec le même package d'installation openvpn export et là aucuns problèmes. Le VPN est stable, ça ping, ça dns, ça netbios...

                    Cette fois vous avez le droit de me taper :(

                    Maintenant pourquoi sur mon 1er portable ça marche pas j'ai aucune explications. Est-ce qu'il y a moyen de re-initialiser toute la pile réseau de Windows ?

                    GertjanG 1 Reply Last reply Reply Quote 0
                    • GertjanG
                      Gertjan @flipflip
                      last edited by Gertjan

                      @flipflip said in Openvpn, réseau non identifié en client nomade:

                      Est-ce qu’il y a moyen de re-initialiser toute la pile réseau de Windows

                      Oh, oui. Très populaire comme question. Demande Google, tu vas voir ☺ .

                      No "help me" PM's please. Use the forum, the community will thank you.
                      Edit : and where are the logs ??

                      1 Reply Last reply Reply Quote 0
                      • F
                        flipflip
                        last edited by

                        Merci à tous d'avoir essayé de m'aider.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.