openvpn serveur
-
je veux dire que pour tester: si je connecte un ordi à freewifi apres l'avoir déconnecté du LAn , est ce que je pourrai tester?
merci -
oui
-
je veux dire aussi qu'il me semble que sur l'ecran WizardOpenVPN Remote Access Server Setup je cherche à me connecter à un vpn externe.
ce que je veux moi c'est me connecter depuis n'importe ou sur internet à mon openvpn sur ma machine pfSense puis me connecter à mon ordi perso sur le lan. c'est vrai ou faux?
merci -
Dans la mesure où la première question que te pose ce wizard c'est le back-end sur lequel tu vas authentifier les utilisateurs, et que son titre est "Remote Access Server", a ton avis, quel type de service peut-il offrir ?
-
@trazom said in openvpn serveur:
je veux dire aussi qu'il me semble que sur l'ecran WizardOpenVPN Remote Access Server Setup je cherche à me connecter à un vpn externe.
Pourtant pas compliqué :
https://www.netgate.com/docs/pfsense/vpn/openvpn/openvpn-remote-access-server.htmlce que je veux moi c'est me connecter depuis n'importe ou sur internet à mon openvpn sur ma machine pfSense puis me connecter à mon ordi perso sur le lan. c'est vrai ou faux?
merciLa doc indiquée répond à ce besoin.
-
quand je veux créer un user je voudrais utiliser SSH et donc rentrer une clé dans la boite prévue à cet effet : Authorized SSH Keys.
ou puis je récupérer cette clé? je suppose que SSH est activée!! -
De quoi parlez vous ? Pas besoin de ssh pour créer un utilisateur (on suppose que c'est un compte vpn).
-
bien sûr!! la n'est pas la question. Je me demande seulement comment récupérer cette clé si besoin est.
elle doit bien exister puisqu'on peut renseigner avec un champ de l'écran de création d'un utilisateur -
hello,
j'ai installé un client openvpn sur une machine Kali-linux et je me connecte à internet via freewifi (pas par ma freebox)
j'ai installé et paramétré le serveur openvpn sur pfSense.
je n'arrive pas à me connecter à une machine sur mon Lan derrière pfSense depuis l'internet.
comment pouvez vous m'aider?
merci -
est ce que je peux créer un fichier de config pour un client Kali-Linux sur mon pfSense d'après le paragraphe : OpenVPN Client Export Package ?
-
oui
-
je n'y arrive pas!!!
je ne sais même pas comment recuperer le fichier résultant de l'export!!
je ne sais pas comment installer et configurer mon client openvpn sur mon pc externe
je me mélange les pinceaux avec les differentes adresse des reseaux (lan, wan, virtual...) -
bonjour,
j'ai récupéré le fichier d'export et je l'ai transféré sur le poste client. j'ai installé les paquets nécessaires mais je ne sais pas comment configurer le client et comment me connecter.
la doc est un peu trop flou pour moi.
merci de votre aide
T. -
bonjour,
j'ai installé KVpnc sur mon client kali linux et j'ai importé le fichier de config de pfsense openvpn mais quand je veux me connecter j'obtiens les erreurs suivantes:
debug: New type: openvpn
debug: currect connection type: "4".
debug: New authtype: "cert".
debug: currect connection type: "4".
debug: New authtype: "cert".
debug: New profile: _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config
debug: New type: openvpn
debug: currect connection type: "4".
debug: New authtype: "cert".
debug: currect connection type: "4".
debug: New authtype: "cert".
debug: currect connection type: "4".
debug: New authtype: "cert".
info: Saving profile _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config...
error: Writing user password has failed.
error: Writing preshared key has failed.
error: Writing preshared key password has failed.
info: Profile "_home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config" saved.
info: Profile _home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config saved.
debug: openvpn: /usr/sbin/openvpn
debug: Loading of module "tun" was successful.
debug: Default interface: "wlan0".
debug: IP address of default interface: "10.41.165.168".
info: Trying to connect to server "192.168.1.254" with ...
debug: Setting DNS_UPDATE "NO".
debug: Starting Openvpn management handler...
debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: Ignoring option 'dh' in tls-client mode, please only include this in your server configuration
debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: Using --management on a TCP port WITHOUT passwords is STRONGLY discouraged and considered insecure
debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: file '/root/.kde/share/apps/kvpnc/openvpn_privatekey__home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config.pem' is group or others accessible
debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: file '/root/.kde/share/apps/kvpnc/openvpn_tlsauth__home_Informatique_pfSense_pfSense-UDP4-1194-certificat-client-config.pem' is group or others accessible
debug: [openvpn] Wed Dec 12 12:45:24 2018 OpenVPN 2.4.6 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Jul 30 2018
debug: [openvpn] Wed Dec 12 12:45:24 2018 library versions: OpenSSL 1.1.1a 20 Nov 2018, LZO 2.10
debug: [openvpn] Wed Dec 12 12:45:24 2018 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
debug: [openvpn] Wed Dec 12 12:45:24 2018 NOTE: starting with OpenVPN 2.1, '--script-security 2' or higher is required to call user-defined scripts or executables
debug: [openvpn] Wed Dec 12 12:45:24 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]192.168.1.254:1194
debug: [openvpn] Wed Dec 12 12:45:24 2018 Attempting to establish TCP connection with [AF_INET]192.168.1.254:1194 [nonblock]
debug: [openvpn]
debug: [openvpn] Wed Dec 12 12:47:24 2018 TCP: connect to [AF_INET]192.168.1.254:1194 failed: Connection timed out
error: Connection has been timed out. Terminate.
debug: There is a reason to stop connecting, terminating "openvpn" process.
debug: Disconnect requested
debug: Disconnect requested, status connecting
debug: Killing process while connecting.
success: Successful connect try canceled.
debug: Disconnected.je n'ai pas trouvé : --script-security 2
je ne comprends pas : Ignoring option 'dh' in tls-client mode, please only include this in your server configurationpouvez vous m'aider ?
merci beaucoup -
quest ce que je dois mettre comme Gateway sur mon client via KVpnc sur Kali linux?
-
je n'y arrive pas!!! J'ai paramétré le serveur openvpn sur pfsense et le coté client que j'ai utilisé pour faire l'export du client.
j'ai essayé un tas de paramétrages différents sans succès.
le fichier .ovpn a été transféré sur la machine client sous Centos7
je n'arrive pas à me connecter depuis freewifi internet
merci pour votre aide; je ne sais plus quoi faire -
je n'y arrive toujours pas et j'ai lu la doc!!!
merci de m'aider
je n'arrive pas à me connecter au site : http://irp.nain-t.net/doku.php. C'est normal? -
Bonjour,
Pourrais tu donner :
La configuration de ta box? quelle box ? dmz, nat ....
La config de ton openvpn server ? port ? protocol ...
Le type de connexions à établir de l’extérieur ? ssh, rdp ...192.168.1.254 correspond à ?
-
bonjour,
j'ai une box freebox avec une ip fixe 82.240.xx.xxxvoici ma configuration openvpn server sur pfSense:
WAN UDP4 / 1196 10.0.8.0/24 Crypto: AES-256-CBC/SHA1 D-H Params: 2048 bits openvpn-server-cyrano (tun)config client:
192.168.1.30 est l'adresse ip de mon pfSense coté LANany UDP4 pfSense.localdomain:1194
dev tun
persist-tun
persist-key
cipher AES-256-CBC
ncp-ciphers AES-128-GCM
auth SHA1
tls-client
client
resolv-retry infinite
remote 192.168.1.30 1196 udp
remote-cert-tls server<ca>
-----BEGIN CERTIFICATE----- -
je lance la connexion via freewifi:
[root@dell-centos Reseaux]# openvpn config_openvpn_routed_root.ovpn
Fri Feb 1 15:44:18 2019 OpenVPN 2.4.6 x86_64-redhat-linux-gnu [Fedora EPEL patched] [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Apr 26 2018
Fri Feb 1 15:44:18 2019 library versions: OpenSSL 1.0.2k-fips 26 Jan 2017, LZO 2.06
Enter Auth Username: root
Enter Auth Password: ******
Fri Feb 1 15:44:25 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]82.240.100.49:7345
Fri Feb 1 15:44:25 2019 UDP link local: (not bound)
Fri Feb 1 15:44:25 2019 UDP link remote: [AF_INET]82.240.100.49:7345il semble que je sois connecté mais comment acceder à un ordi qui est sur mon reseau LAN ??
merci