Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    openvpn serveur

    Scheduled Pinned Locked Moved Français
    46 Posts 6 Posters 8.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      trazom
      last edited by

      je l'ai trouvé!

      1 Reply Last reply Reply Quote 0
      • C
        chris4916
        last edited by

        Juste pour mettre en place un serveur OpenVPN, pas la peine de lire le livre: le lien que je t'ai donné couvre l'essentiel

        Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

        1 Reply Last reply Reply Quote 0
        • T
          trazom
          last edited by

          il faudrait que je puisse tester
          si je connecte un ordi a freewifi et que j'essaye de le connecter via VPN ça peut marcher?

          1 Reply Last reply Reply Quote 0
          • N
            Norris
            last edited by

            This post is deleted!
            1 Reply Last reply Reply Quote 0
            • T
              trazom
              last edited by

              j'ai du mal à configurer le VPN sur pfSense
              puis je tester comme proposé ci-dessu?

              1 Reply Last reply Reply Quote 0
              • C
                chris4916
                last edited by

                je ne sais pas à quoi tu fais référence en écrivant "ci-dessus" mais tester le serveur OpenVPN est assez simple: tu te connectes à ton IP publique depuis internet :-)

                Si tu as besoin d'un serveur VPN, c'est que tu veux te connecter à ton LAN depuis internet, donc c'est le moment ou jamais.

                Avant de te lancer dans cette opération, tu peux:

                • t'assurer, via un service "en ligne" que ton serveur répond, depuis internet, sur le port que tu as choisi
                • configurer ton serveur pour écouter sur le LAN et te connecter au serveur depuis le LAN

                Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                1 Reply Last reply Reply Quote 0
                • T
                  trazom
                  last edited by

                  je veux dire que pour tester: si je connecte un ordi à freewifi apres l'avoir déconnecté du LAn , est ce que je pourrai tester?
                  merci

                  1 Reply Last reply Reply Quote 0
                  • C
                    chris4916
                    last edited by

                    oui

                    Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                    1 Reply Last reply Reply Quote 0
                    • T
                      trazom
                      last edited by

                      je veux dire aussi qu'il me semble que sur l'ecran WizardOpenVPN Remote Access Server Setup je cherche à me connecter à un vpn externe.
                      ce que je veux moi c'est me connecter depuis n'importe ou sur internet à mon openvpn sur ma machine pfSense puis me connecter à mon ordi perso sur le lan. c'est vrai ou faux?
                      merci

                      C 1 Reply Last reply Reply Quote 0
                      • C
                        chris4916
                        last edited by

                        Dans la mesure où la première question que te pose ce wizard c'est le back-end sur lequel tu vas authentifier les utilisateurs, et que son titre est "Remote Access Server", a ton avis, quel type de service peut-il offrir ? 🤐

                        Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                        1 Reply Last reply Reply Quote 0
                        • C
                          ccnet @trazom
                          last edited by ccnet

                          @trazom said in openvpn serveur:

                          je veux dire aussi qu'il me semble que sur l'ecran WizardOpenVPN Remote Access Server Setup je cherche à me connecter à un vpn externe.

                          Pourtant pas compliqué :
                          https://www.netgate.com/docs/pfsense/vpn/openvpn/openvpn-remote-access-server.html

                          ce que je veux moi c'est me connecter depuis n'importe ou sur internet à mon openvpn sur ma machine pfSense puis me connecter à mon ordi perso sur le lan. c'est vrai ou faux?
                          merci

                          La doc indiquée répond à ce besoin.

                          1 Reply Last reply Reply Quote 0
                          • T
                            trazom
                            last edited by

                            quand je veux créer un user je voudrais utiliser SSH et donc rentrer une clé dans la boite prévue à cet effet : Authorized SSH Keys.
                            ou puis je récupérer cette clé? je suppose que SSH est activée!!

                            1 Reply Last reply Reply Quote 0
                            • C
                              ccnet
                              last edited by

                              De quoi parlez vous ? Pas besoin de ssh pour créer un utilisateur (on suppose que c'est un compte vpn).

                              1 Reply Last reply Reply Quote 0
                              • T
                                trazom
                                last edited by

                                bien sûr!! la n'est pas la question. Je me demande seulement comment récupérer cette clé si besoin est.
                                elle doit bien exister puisqu'on peut renseigner avec un champ de l'écran de création d'un utilisateur

                                1 Reply Last reply Reply Quote 0
                                • T
                                  trazom
                                  last edited by

                                  hello,
                                  j'ai installé un client openvpn sur une machine Kali-linux et je me connecte à internet via freewifi (pas par ma freebox)
                                  j'ai installé et paramétré le serveur openvpn sur pfSense.
                                  je n'arrive pas à me connecter à une machine sur mon Lan derrière pfSense depuis l'internet.
                                  comment pouvez vous m'aider?
                                  merci

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    trazom
                                    last edited by

                                    est ce que je peux créer un fichier de config pour un client Kali-Linux sur mon pfSense d'après le paragraphe : OpenVPN Client Export Package ?

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chris4916
                                      last edited by

                                      oui

                                      Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        trazom
                                        last edited by

                                        je n'y arrive pas!!!
                                        je ne sais même pas comment recuperer le fichier résultant de l'export!!
                                        je ne sais pas comment installer et configurer mon client openvpn sur mon pc externe
                                        je me mélange les pinceaux avec les differentes adresse des reseaux (lan, wan, virtual...)

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          trazom
                                          last edited by

                                          bonjour,
                                          j'ai récupéré le fichier d'export et je l'ai transféré sur le poste client. j'ai installé les paquets nécessaires mais je ne sais pas comment configurer le client et comment me connecter.
                                          la doc est un peu trop flou pour moi.
                                          merci de votre aide
                                          T.

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            trazom
                                            last edited by

                                            bonjour,

                                            j'ai installé KVpnc sur mon client kali linux et j'ai importé le fichier de config de pfsense openvpn mais quand je veux me connecter j'obtiens les erreurs suivantes:

                                            debug: New type: openvpn
                                            debug: currect connection type: "4".
                                            debug: New authtype: "cert".
                                            debug: currect connection type: "4".
                                            debug: New authtype: "cert".
                                            debug: New profile: _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config
                                            debug: New type: openvpn
                                            debug: currect connection type: "4".
                                            debug: New authtype: "cert".
                                            debug: currect connection type: "4".
                                            debug: New authtype: "cert".
                                            debug: currect connection type: "4".
                                            debug: New authtype: "cert".
                                            info: Saving profile _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config...
                                            error: Writing user password has failed.
                                            error: Writing preshared key has failed.
                                            error: Writing preshared key password has failed.
                                            info: Profile "_home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config" saved.
                                            info: Profile _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config saved.
                                            debug: openvpn: /usr/sbin/openvpn
                                            debug: Loading of module "tun" was successful.
                                            debug: Default interface: "wlan0".
                                            debug: IP address of default interface: "10.41.165.168".
                                            info: Trying to connect to server "192.168.1.254" with ...
                                            debug: Setting DNS_UPDATE "NO".
                                            debug: Starting Openvpn management handler...
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: Ignoring option 'dh' in tls-client mode, please only include this in your server configuration
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: Using --management on a TCP port WITHOUT passwords is STRONGLY discouraged and considered insecure
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: file '/root/.kde/share/apps/kvpnc/openvpn_privatekey__home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config.pem' is group or others accessible
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: file '/root/.kde/share/apps/kvpnc/openvpn_tlsauth__home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config.pem' is group or others accessible
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 OpenVPN 2.4.6 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Jul 30 2018
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 library versions: OpenSSL 1.1.1a 20 Nov 2018, LZO 2.10
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 NOTE: starting with OpenVPN 2.1, '--script-security 2' or higher is required to call user-defined scripts or executables
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.254:1194
                                            debug: [openvpn] Wed Dec 12 12:45:24 2018 Attempting to establish TCP connection with [AF_INET]192.168.1.254:1194 [nonblock]
                                            debug: [openvpn]
                                            debug: [openvpn] Wed Dec 12 12:47:24 2018 TCP: connect to [AF_INET]192.168.1.254:1194 failed: Connection timed out
                                            error: Connection has been timed out. Terminate.
                                            debug: There is a reason to stop connecting, terminating "openvpn" process.
                                            debug: Disconnect requested
                                            debug: Disconnect requested, status connecting
                                            debug: Killing process while connecting.
                                            success: Successful connect try canceled.
                                            debug: Disconnected.

                                            je n'ai pas trouvé : --script-security 2
                                            je ne comprends pas : Ignoring option 'dh' in tls-client mode, please only include this in your server configuration

                                            pouvez vous m'aider ?
                                            merci beaucoup

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.