Forum Linux.débutant Se connecter à un VPN

Posté par  . Licence CC By‑SA.
0
23
mai
2015

Bonjour,

Depuis mon VPS OVH, j'essaye de me connecter avec openvpn sur un vpn.

Je fais la commande openvpn nom.ovpn

On me demande de m'identifier, tout marche mais voici comment ça se termine.

NOTE: unable to redirect default gateway -- Cannot read current default gateway from system
Sat May 23 21:23:39 2015 Initialization Sequence Completed
Sat May 23 21:23:52 2015 event_wait : Interrupted system call (code=4)
Sat May 23 21:23:52 2015 SIGTERM received, sending exit notification to peer
Sat May 23 21:23:55 2015 TCP/UDP: Closing socket
Sat May 23 21:23:55 2015 Closing TUN/TAP interface
Sat May 23 21:23:55 2015 /sbin/ifconfig tun1 0.0.0.0
Sat May 23 21:23:55 2015 SIGTERM[soft,exit-with-notification] received, process exiting

J'ai tenter pas mal de commande pour mettre en place la default gw mais rien à faire, je n'y arrive pas.

Voici mon route -n

Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
10.10.40.xx     0.0.0.0         255.255.255.xxx U     0      0        0 tun0
92.222.1.x      0.0.0.0         255.255.255.x   U     0      0        0 venet0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 venet0

J'ai cacher quelques chiffres au cas ou.

Ce forum est mon dernier espoir, j'ai passer beaucoup de temps à chercher.

Un énorme merci d'avance.

P-S : J'ai installer gnome + VNC, et je ne peux même pas ajouter de vpn depuis le menu réseau, la case est grisée. Normal ?

  • # demandes infos supplementaires...

    Posté par  . Évalué à 3.

    Depuis mon VPS OVH, j'essaye de me connecter avec openvpn sur un vpn.
    Je fais la commande openvpn nom.ovpn
    On me demande de m'identifier, tout marche mais voici comment ça se termine.

    NOTE: unable to redirect default gateway—Cannot read current default gateway from system

    tu veux faire du VPN depuis le VPS vers chez toi ?
    ou depuis chez toi vers le VPS ?

    parce que "unable to redirect default gateway"
    ce serait que tu cherches à ouvrir un VPN depuis le VPS vers chez toi.

    avec un reglage sur le serveur VPN (chez toi donc) par defaut de tout faire passer dans le VPN ?

    pour eviter cela, il faudrait activer une route vers ton reseau à la maison, en laissant la route par defaut vers la passerelle du VPS.

  • # VPS client

    Posté par  . Évalué à 2. Dernière modification le 23 mai 2015 à 21:43.

    Je recherche a ce que mon vps se connecte à un vpn pour changer son ip. Je ne cherche pas à faire un serveur ni a connecter un PC sur le vps.

    Merci beaucoup de prendre de votre temps pour moi

    • [^] # Re: VPS client

      Posté par  . Évalué à 4. Dernière modification le 23 mai 2015 à 21:51.

      donc c'est quand meme ton VPS qui est un client VPN.

      comme c'est une machine virtuelle, il n'est pas sur que tu puisses changer la route par defaut,
      il faut alors changer la configuration du client VPN (ton fichier nom.vpn)

      pour refuser le changement de route par defaut,
      et proposer les routes vers les destinations pour lesquelles tu veux masquer ton IP.

      car sinon, quand ton serveur sera connecté par le VPN, il ne sera plus joignable par son IP OVH,
      tu devras alors t'y connecté par son adresse VPN

      • [^] # Re: VPS client

        Posté par  . Évalué à 1.

        "car sinon, quand ton serveur sera connecté par le VPN, il ne sera plus joignable par son IP OVH,
        tu devras alors t'y connecté par son adresse VPN"

        Ce n'est pas un soucis si je dois passer par une adresse VPN, du moment que le vps est bien connecté au VPN. :)

        Avez-vous besoin de mon fichier nom.vpn ?

        • [^] # Re: VPS client

          Posté par  . Évalué à 3. Dernière modification le 23 mai 2015 à 23:53.

          Ce n'est pas un soucis si je dois passer par une adresse VPN, du moment que le vps est bien connecté au VPN. :)

          sauf que dans ton cas, le VPN semble etre branché sur 10.10.40.X
          qui est un reseau non routable.

          il faudra alors que ton PC soit lui aussi branché au VPN pour avoir lui aussi une IP sur 10.10.40.y
          et te permettre de te connecter à 10.10.40.x

          et si le but du VPN c'est de changé l'IP de sortie de ton serveur,
          faut encore que tu la connaisse pour pouvoir t'y connecter.

          et si tu me dis que tu la connais car elle ne changera pas,
          alors tu perds l'interet du VPN "pour changer l'IP du serveur"

          • [^] # Re: VPS client

            Posté par  . Évalué à 1.

            Daccord, oui lorsque je me connecte sur mon VPN depuis mon PC l'ip est du genre 10.10.40.y
            Il semble que l'ip du vpn est quasi tout le temps la même, seul les 2 derniers chiffres varient.

            Depuis le panneau de contrôle OVH, je dispose d'un terminal KVM. Peut être je peux récupérer l'ip du vps puis me connecter via VNC ?

            • [^] # Re: VPS client

              Posté par  . Évalué à 1.

              Bonjour,

              S'il n'y a pas de redirection de ports sur le serveur VPN, tu ne pourras pas prendre la main sur ton serveur via l'adresse IP de sortie du VPN ;)

              • [^] # Re: VPS client

                Posté par  . Évalué à 1.

                Je suis chez vpn tunnel, et j'avais lu un truc sur les ports avant de m'inscrire. Je retrouve pas mais ils disent :

                "Débloquer VOIP/Skype
                Avec un VPN tunnel vous évitez facilement les blocages VOIP et vous avez par exemple accès à Skype où que vous vous trouviez.
                C’est l’un des plus grands avantages d’un VPN tunnel, comparé par exemple à VPN-proxy et autres solutions. Avec un VPN tunnel, TOUT le trafic passe par ce tunnel, sans exception. Ceci comprend donc les protocoles tels que www, ftp, VOIP, torrent etc."

                Selon eux, TOUT passe, donc j'imagine qu'ils parlent aussi des ports. Y'a t-il un moyen de tester ?

                • [^] # Re: VPS client

                  Posté par  . Évalué à 2.

                  Selon eux, TOUT passe, donc j'imagine qu'ils parlent aussi des ports. Y'a t-il un moyen de tester ?

                  tout passe, du client VPN vers l'exterieur
                  pas forcement entre 2 clients VPN

                  • [^] # Re: VPS client

                    Posté par  . Évalué à 1.

                    ah ok, peut tu m'indiquer la démarche à suivre pour essayer ? car je serais remboursé si cela ne marche pas. ( Selon la politique du vendeur ). :)

                    • [^] # Re: VPS client

                      Posté par  . Évalué à 2.

                      pour essayer ?

                      ben faut activer le VPN sur 2 machines (deux ordi chez toi par exemple)
                      ou bien 1 chez toi, et ton VPS

                      puis tenter de faire communiquer les machines en utilisant le reseau 10.10.40.X plutot que leurs IPs habituelles.

                      • [^] # Re: VPS client

                        Posté par  . Évalué à 1.

                        justement, c'est ca mon problème, je n'arrive pas à mettre en place le vpn sur mon vps.

                        • [^] # Re: VPS client

                          Posté par  . Évalué à 2.

                          justement, c'est ca mon problème, je n'arrive pas à mettre en place le vpn sur mon vps.

                          c'est ce qu'on t'expliquait plus haut,

                          le VPN est reglé pour TOUT FAIRE PASSER dans le VPN,
                          ca impose de changer la route par defaut de la machine,

                          pour cela il faut lancer le client VPN en tant que ROOT,
                          il faut aussi que ce soit autorisé au niveau du VPS.

                          sinon il faut editer le fichier de configuration du vpn pour lui dire de refuser les routes proposer par le serveur,
                          il lui donner les routes personnalisées que tu veux lui donner.
                          par exemple pour joindre le reseau de la maison "192.168.0.X", passer par 10.10.40.Y (l'adresse IP du client VPN qui tourne à la maison)

                          man openvpn dans ton linux ou sur internet
                          ou sur le site du construteur
                          https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage

                          sinon, tu paies un service, tu peux demander à l'equipe support du produit que tu as acheté ;)

                      • [^] # Re: VPS client

                        Posté par  . Évalué à 2.

                        Rien que pour des raisons de sécurité évidente, cela m'étonnerait beaucoup qu'ils aient autorisé les clients à se voir entre eux directement en interne. Et sur le site je n'ai vu nul part de fonctionnalité NAT. Donc une fois que ton serveur sera connecté au VPN, tu ne pourras pas y accéder via l'adresse IP publique du VPN, ni via un autre client connecté à ce même VPN.

                        • [^] # Re: VPS client

                          Posté par  . Évalué à 1.

                          Il est donc impossible de controler un vps qui est connecté sur un VPN ?

                          • [^] # Re: VPS client

                            Posté par  . Évalué à 2.

                            pas avec ce VPN là,

                            dans le cas present tu prend un VPN pour "cacher" ton VPS derriere l'IP d'un autre fournisseur qu'OVH.

                            dans ton cas, il te faudrait un VPN permettant les communications entre les clients (tes PCs, ton serveur).
                            à voir si le fournisseur actuel le permet (c'est peut-etre une option)

                            • [^] # Re: VPS client

                              Posté par  . Évalué à 1.

                              Et si je passe à nVPN, qui lui propose port forwarding + dedicated ip ? :)

                              • [^] # Re: VPS client

                                Posté par  . Évalué à 1.

                                Là effectivement ils proposent les services que tu recherches. Par contre quid de ce site… je ne les connais pas du tout. Essaye peut-être avant de te lancer de chercher des infos et/ou retours d'autres utilisateurs ;)

                              • [^] # Re: VPS client

                                Posté par  . Évalué à 2.

                                dedicated IP,
                                mais du coup ca te sert à quoi dans la vraie vie,

                                parce que, OK tu vas changer l'IP du VPS par celle de nVPN,
                                mais dans quel but ?

                                si c'est pour avoir toujours la meme IP quelque soit l'hebergeur de ton VPS, ca commence à devenir interessant, mais alors, comme evoqué plus haut, quid de la perenité de nVPN dans le temps..

                                si c'est pour avoir toujours la meme IP, ca te rend tracable, que ce soit celle de nVPN ou celle du VPS/OVH et tu perds du coup le benefice du VPN.

                                si c'est pour "changer de pays" pour acceder à des services non encore disponible dans le tiens,
                                c'est moyen, mais ca le ferait

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.