Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Dec 13 08:37:59 debian NetworkManager[2867]: <info> VPN: loaded org.freedesktop.NetworkManager.openvpn
Dec 13 08:39:16 debian NetworkManager[2867]: <info> Starting VPN service 'openvpn'...
Dec 13 08:39:16 debian NetworkManager[2867]: <info> VPN service 'openvpn' started (org.freedesktop.NetworkManager.openvpn), PID 5340
Dec 13 08:39:16 debian NetworkManager[2867]: <info> VPN service 'openvpn' appeared; activating connections
Dec 13 08:39:17 debian NetworkManager[2867]: <info> VPN plugin state changed: starting (3)
Dec 13 08:39:17 debian NetworkManager[2867]: <info> VPN connection 'FR1-(France)' (Connect) reply received.
Dec 13 08:39:17 debian nm-openvpn[5346]: OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Jun 18 2013
Dec 13 08:39:17 debian nm-openvpn[5346]: Control Channel Authentication: using '/home/leknoppix/vpn/ta.key' as a OpenVPN static key file
Dec 13 08:39:23 debian NetworkManager[2867]: <info> VPN connection 'FR1-(France)' (IP Config Get) reply received.
Dec 13 08:39:23 debian NetworkManager[2867]: <info> VPN Gateway: 88.191.184.44
Dec 13 08:39:28 debian NetworkManager[2867]: <info> VPN connection 'FR1-(France)' (IP Config Get) complete.
Dec 13 08:39:28 debian NetworkManager[2867]: <info> VPN plugin state changed: started (4)
Dec 13 08:40:53 debian NetworkManager[2867]: <info> VPN service 'openvpn' disappeared
Dernière modification par leknoppix (2013-12-13 09:01:10)
Hors ligne
Hors ligne
route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 10.8.11.145 0.0.0.0 UG 0 0 0 tun0
10.8.0.1 10.8.11.145 255.255.255.255 UGH 0 0 0 tun0
10.8.11.145 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
94.23.145.69 192.168.1.1 255.255.255.255 UGH 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 tun0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Hors ligne
j'ai l'impression que cette ligne n'est pas correct
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 tun0
on ne devrait pas avoir eth0 David?
quand à tes dns je ne trouve pas à qui ils appartiennent tu devrais tester ceux de google pour voir
nameserver 8.8.8.8
nameserver 8.8.4.4
AMD 3000+, nvidia FX5200 et 2 giga de ram sur Voyager 12.04 LTS en 32 bit
et TOSHIBA satellite_c670d-11l sur openbox/xubuntu 14.04 en 64 bit
Hors ligne
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 tun0
Hors ligne
[== Indéfini ==]
leknoppix@debian:~$ sudo route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Dernière modification par leknoppix (2013-12-16 10:13:22)
Hors ligne
Je reposte aujourd'hui, j'ai tenté une réinstallation de débian sur un vieux eeepc, et idem, connection ok au vpn, mais pas au net.
Je pense que si cela ne remarche pas, je demanderais la suppression de mes accès au vpn afin que quelqu'un d'autre en beneficie. Je vais pas garder un compte en décoration.
leknoppix
Hors ligne
# openvpn --config "DE-(Allemagne).ovpn"
Hors ligne
Bonjour
Voici les derniers retours que j'ai.
leknoppix@debian:~/vpn$ sudo openvpn --config "DE-(Allemagne).ovpn"
[sudo] password for leknoppix:
Wed Dec 18 09:07:36 2013 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Jun 18 2013
Enter Auth Username:fip_015095Z2i1
Enter Auth Password:
Wed Dec 18 09:08:03 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Dec 18 09:08:03 2013 WARNING: file 'ta.key' is group or others accessible
Wed Dec 18 09:08:03 2013 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Wed Dec 18 09:08:03 2013 LZO compression initialized
Wed Dec 18 09:08:03 2013 Attempting to establish TCP connection with [AF_INET]178.33.34.251:8080 [nonblock]
Wed Dec 18 09:08:04 2013 TCP connection established with [AF_INET]178.33.34.251:8080
Wed Dec 18 09:08:04 2013 TCPv4_CLIENT link local: [undef]
Wed Dec 18 09:08:04 2013 TCPv4_CLIENT link remote: [AF_INET]178.33.34.251:8080
Wed Dec 18 09:08:04 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Dec 18 09:08:06 2013 [server] Peer Connection Initiated with [AF_INET]178.33.34.251:8080
Wed Dec 18 09:08:08 2013 TUN/TAP device tun0 opened
Wed Dec 18 09:08:08 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Wed Dec 18 09:08:08 2013 /sbin/ifconfig tun0 10.10.4.106 pointopoint 10.10.4.105 mtu 1500
Wed Dec 18 09:08:08 2013 Initialization Sequence Completed
^CWed Dec 18 09:08:50 2013 event_wait : Interrupted system call (code=4)
Wed Dec 18 09:08:50 2013 /sbin/ifconfig tun0 0.0.0.0
Wed Dec 18 09:08:51 2013 SIGINT[hard,] received, process exiting
leknoppix@debian:~/vpn$ sudo ifconfig
eth0 Link encap:Ethernet HWaddr 00:23:8b:3b:63:ba
inet adr:192.168.1.157 Bcast:192.168.1.255 Masque:255.255.255.0
adr inet6: fe80::223:8bff:fe3b:63ba/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5008 errors:0 dropped:0 overruns:0 frame:0
TX packets:3072 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:3680037 (3.5 MiB) TX bytes:506156 (494.2 KiB)
Interruption:17
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:85 errors:0 dropped:0 overruns:0 frame:0
TX packets:85 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:8189 (7.9 KiB) TX bytes:8189 (7.9 KiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet adr:10.10.4.106 P-t-P:10.10.4.105 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:2 errors:0 dropped:0 overruns:0 frame:0
TX packets:361 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:100
RX bytes:280 (280.0 B) TX bytes:19606 (19.1 KiB)
wlan0 Link encap:Ethernet HWaddr 00:23:4e:04:2a:7c
adr inet6: fe80::223:4eff:fe04:2a7c/64 Scope:Lien
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:20 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Interruption:17
et
leknoppix@debian:~/vpn$ sudo route -n
[sudo] password for leknoppix:
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
0.0.0.0 10.10.4.105 128.0.0.0 UG 0 0 0 tun0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
10.10.0.1 10.10.4.105 255.255.255.255 UGH 0 0 0 tun0
10.10.4.105 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.10.4.105 128.0.0.0 UG 0 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
178.33.34.251 192.168.1.1 255.255.255.255 UGH 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Et malgré la connexion, l'accès à l'adresse ip 62....... n'est pas accessible.
Cordialement, leknoppix
Hors ligne
Re ...
Déjà, je trouve les routes normales par rapport à celles d'avant.
Pouvez-vous me dire ce que vous affiche les commandes :
sudo iptables -nvL
et :
sudo iptables -t nat -nvL
Car théoriquement, vous devriez avoir accès à internet au travers du VPN, mais quelque chose bloque tous les échanges sur l'interface tun0 ... donc voir si un parefeu n'en serait pas à l'origine.
Cordialement, David.
Hors ligne
Bonjour,
J'ai déjà eu le même problème sur une distribution Ubuntu, c'était le parefeu qui se réactivait dès que l'interface openvpn montée. Le VPN fonctionnait bien mais effectivement il n'y avait pas de trafic vers internet possible.
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Sans VPN:
[== Indéfini ==]
leknoppix@debian:~/vpn$ sudo iptables -nvL
[sudo] password for leknoppix:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
leknoppix@debian:~/vpn$ sudo iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Avec VPN:
leknoppix@debian:~/vpn$ sudo iptables -nvL
[sudo] password for leknoppix:
Chain INPUT (policy ACCEPT 351 packets, 86349 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 362 packets, 50054 bytes)
pkts bytes target prot opt in out source destination
leknoppix@debian:~/vpn$ sudo iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 13 packets, 1409 bytes)
pkts bytes target prot opt in out source destination
Chain INPUT (policy ACCEPT 13 packets, 1409 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 67 packets, 4092 bytes)
pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 67 packets, 4092 bytes)
pkts bytes target prot opt in out source destination
Je ne dispose pas de parefeu, c'est ça qui est bizarre.
leknoppix
NB: j'ai jamais configuré de parefeu
Dernière modification par leknoppix (2013-12-18 11:04:59)
Hors ligne
Même pas un petit ufw qui était déjà installé par défaut ???
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
traceroute -n 62.210.239.185
Hors ligne
leknoppix@debian:~/vpn$ traceroute -n 62.210.239.185
traceroute to 62.210.239.185 (62.210.239.185), 30 hops max, 60 byte packets
1 192.168.1.1 0.332 ms 0.353 ms 0.430 ms
2 192.168.2.1 2.180 ms 2.216 ms 2.345 ms
3 212.30.97.108 37.388 ms 37.650 ms 39.283 ms
4 93.20.74.85 89.012 ms 89.229 ms 89.467 ms
5 93.20.74.85 89.687 ms 89.913 ms 90.497 ms
6 80.118.192.206 49.747 ms 49.747 ms 50.008 ms
7 212.27.58.50 52.412 ms 52.993 ms 57.614 ms
8 88.191.1.131 69.954 ms 49.430 ms 49.963 ms
9 88.191.1.102 49.177 ms 44.492 ms 44.500 ms
10 62.210.239.185 45.930 ms 44.850 ms 47.647 ms
Dernière modification par leknoppix (2013-12-18 11:53:49)
Hors ligne
Re ...
Le traceroute avec le VPN laisse supposer qu'il y ait un filtrage puisque rien ne revient. Êtes-vous à votre domicile ou dans une infrastructure !? Je pense qu'il y a un noeud qui ne relais pas les données en provenance du VPN, donc votre Gateway 192.168.1.1.
Concernant vos captures, ce qui m'étonne est que la connexion "FR1" ait pour interface eth0 !? D'ailleurs, pourquoi apparaît-elle dans la liste des connexion active alors que vous n'êtes pas connecté au VPN (donc elle est inactive) !?
Vous n'avez pas la possibilité de faire un test via une connexion Wifi ouverte à proximité !?
Cordialement, David.
Hors ligne
J'ai a proximité que le wifi de mon taf, et c'est idem. Même soucis.
Hors ligne