Problème Nat avec OPENVPN
-
je réécris :
TLS Error survient quand, côté serveur, la clé indiquée (TLS Key), ne correspond pas à, côté client, la clé fournie par le fichier (tls-auth fichier 1).
(TLS error <-> TLS Key <-> tls-auth : il n'y a pas une logique ?)Avez vous vérifié ?
Comme c'est la première étape (comme on peut le voir sur le log), c'est la première chose à vérifier …
NB : avez vous réfléchi (et organisé correctement) vos certificats :
la logique est d'avoir- une autorité de certification
- un certificat de serveur (pour le serveur OpenVPN)
- un certificat client (indiqué dans la config client)
L'impression est que vous attendez qu'on fasse le boulot à votre place ...
-
ce que j'ai fais c'est que j'ai suivis des tuto.
et rien n'a marché, je vous ai dis que j'ai utilisé avant la pptp mais après la mise à jours rien ne fonctionne.
Je vous ai utiliser tout les imprimes écran.
Pour les certificats, j'ai 3 certif comme vous le dite.
J'ai suivi tout les tuto disponible. -
ce que j'ai fais c'est que j'ai suivis des tuto.
Peut être ne serait il pas inutile d'essayer de comprendre ce que vous faites, plutôt que de suivre des "tutos".
-
ne vous inquiétez pas je comprend tout ce que je fais. mais bon oubli.
ça ce voit que vous êtes professionnel.
Merci -
Lorsque je lis cette question
Et est ce que c'est normale que j'ai pas Shared Key Server??
Et que je vois cette configuration (copie d'écran ci dessous), je me permet d'en douter.
Idem lorsque je lis le fichier de configuration client.
Je comprend que l'on pose la question de ce qu'est la fonctionnalité "Shared Key Server". Je m'interroge lorsque l'on se demande si c'est normal alors que l'on a déployé des certificats.ce que j'ai fais c'est que j'ai suivis des tuto
Pas nécessaire lorsque c'est compris évidement.
Au fait CBC ou GCM et pourquoi ? SHA1 et pourquoi ? La cohérence de vos paramètres crypto dans cette configuration vpn m'échappe. Mais comme vous comprenez tout ce que vous faites …La réponse est vive. Mais il y a un moment où il faut arrêter de me chatouiller, çà fini par me faire rire.