Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Pages : 1
interfaceWWW=`ip -o link show | awk 'BEGIN{} $9=="UP" {gsub(":",""); print $2} END{}'`; ip -o addr | awk -v interfaceWWW=$interfaceWWW '$9==interfaceWWW"\\" {gsub("/.*","");print $4}'
Dernière modification par Didier-T (2014-11-15 14:58:33)
Hors ligne
ip -o addr | awk '$9=="tun0\\" {print $4}'
Dernière modification par member (2014-11-15 17:17:05)
Hors ligne
Re-bonjour,
peut tu me donner le retour de
ip -o addr
ainsi que celui de
ifconfig
et éviter de me vouvoyer
Merci
Hors ligne
Bonjour,
Tu peux essayer d'ajouter "redirect-gateway def1 bypass dhcp" et "dhcp-option DNS 10.8.0.1" sans les guillemets à un des fichiers de conf de Freedom-IP
Ou sinon essaye de router ton interface eth0 ou wlan0 vers l'interface tun0 avec une commande du genre "iptables -t nat -A POSTROUTING -s eth0 -o tun0 -j MASQUERADE" à la place de eth0 tu peux aussi essayer avec ton IP locale.
N'oublie pas de nous dire ou tu en es, ça aidera surement quelqu'un d'autre.
Hors ligne
1: lo inet 127.0.0.1/8 scope host lo\ valid_lft forever preferred_lft forever
1: lo inet6 ::1/128 scope host \ valid_lft forever preferred_lft forever
3: wlan0 inet 192.168.0.101/24 brd 192.168.0.255 scope global wlan0\ valid_lft forever preferred_lft forever
3: wlan0 inet6 fe80::ba03:5ff:fe63:10c3/64 scope link \ valid_lft forever preferred_lft forever
18: tun0 inet 10.8.31.218 peer 10.8.31.217/32 brd 10.8.31.218 scope global tun0\ valid_lft forever preferred_lft forever
Dernière modification par member (2014-11-15 20:53:02)
Hors ligne
bon, tu es donc en connexion Wifi a l'adresse 192.168.0.101, et ton adresse pour le VPN est 10.8.31.218.
Comme ta connexion est en Wi-Fi les règles iptables bloque tout, car elles sont prévues pour de l’Ethernet.
tu as bien fait pour le fichier de configuration de Transmission
pour le script parefeu
#!/bin/bash
# Source NAT and destination NAT rules to make sure the incoming and ougoing packets on 192.168.0.101 are correctly NATed
iptables -A PREROUTING -t nat -i tun0 -p tcp --dport 6891:6899 -j DNAT --to 192.168.0.101
iptables -A PREROUTING -t nat -i tun0 -p udp --dport 6890 -j DNAT --to 192.168.0.101
iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE
# Allow session continuation traffic
iptables -A INPUT -i tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# Allow Bittorrent traffic via tun0
iptables -A INPUT -i tun0 -p tcp --dport 6891:6899 -j ACCEPT # rTorrent random range
iptables -A INPUT -i tun0 -p udp --dport 6890 -j ACCEPT # DHT
# Disallow BitTorrent traffic via eth0 - Just to be extra safe <img src="http://www.ccaillat.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley">
iptables -A FORWARD -s 192.168.0.101/32 -o wlan0 -j DROP
une petite question, tu es sous quelle version d'Ubuntu et quel environnement ?
Hors ligne
Je suis sous Ubuntu 14.04 Gnome et Transmission 2.82
Dernière modification par member (2014-11-15 21:58:54)
Hors ligne
Bonjour,
J'ai ajouté les lignes
redirect-gateway def1 bypass dhcp
et
dhcp-option DNS 10.8.0.1
dans l'un des fichiers de configuration. Cependant dans ce cas tous les torrents ne marchent pas.
J'ai ensuite essayé de remplacer la deuxième ligne avec
dhcp-option DNS 10.8.31.218
mais c'est pareil.
Hors ligne
#!/bin/bash
# Source NAT and destination NAT rules to make sure the incoming and ougoing packets on 192.168.0.101 are correctly NATed
iptables -A PREROUTING -t nat -i tun0 -p tcp --dport 6891:6899 -j DNAT --to 192.168.0.101
iptables -A PREROUTING -t nat -i tun0 -p udp --dport 6890 -j DNAT --to 192.168.0.101
iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE
# Allow session continuation traffic
iptables -A INPUT -i tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# Allow Bittorrent traffic via tun0
iptables -A INPUT -i tun0 -p tcp --dport 6891:6899 -j ACCEPT # rTorrent random range
iptables -A INPUT -i tun0 -p udp --dport 6890 -j ACCEPT # DHT
# Disallow BitTorrent traffic via eth0 - Just to be extra safe <img src="http://www.ccaillat.fr/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley">
iptables -A FORWARD -s 192.168.0.101/32 -o wlan0 -j DROP
Dernière modification par chico (2014-11-16 12:55:34)
Hors ligne
Ton problème m'a tellement intrigué que je viens de fraîchement installer un ubuntu 14.04 avec transmission en version 2.82 et connecté en WI-FI, chez moi transmission se connecte bien avec l'adresse IP de FIP, ce qui m'amène à penser que le problème a de fortes chances d'être du à ton proxy, peut-être tu devrais essayer ton PC sur un autre réseau pour voir, si le problème persiste chez un autre FAI c'est que le problème vient forcément de la configuration de ton système.
Hors ligne
Bonjour Didier-T et chico,
Je vous remercie pour investir autant derrière ce problème. C'est vraiment très gentil de vos parts de consacrer votre temps.
Je vais essayer de me connecter chez un autre FAI et puis je vous donne les retours.
Mon FAI bloque tout activité torrent. C'est la raison pour la quelle j'utilise un vpn.
Merci encore
Hors ligne
J'ai utilisé la commande suivante :
sudo iptables -L -v
J'ai obtenu ça comme résultat :
Chain INPUT (policy ACCEPT 652K packets, 663M bytes)
pkts bytes target prot opt in out source destination
490K 612M ACCEPT all -- tun0 any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- tun0 any anywhere anywhere tcp dpts:6891:6899
0 0 ACCEPT udp -- tun0 any anywhere anywhere udp dpt:6890
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP all -- any wlan0 192.168.0.101 anywhere
Chain OUTPUT (policy ACCEPT 716K packets, 126M bytes)
pkts bytes target prot opt in out source destination
Y a-t-il des problèmes?
Dernière modification par member (2014-11-16 09:58:02)
Hors ligne
Je pense que je vais remplacer Transmission avec Deluge. C'était mon client préféré
J'ai testé avec Deluge et voilà le vrai IP n'est pas détecté.
Je voudrais voir si Deluge marche sans modification de iptables.
Sauriez vous comment revenir dans l'état précédent c'est à dire défaire les commandes exécuté dans le script ?
Dernière modification par member (2014-11-16 10:48:01)
Hors ligne
Salut member,
Si tu veux réinitialiser toutes les règles iptables :
iptables -F
iptables -X
Si tu veux uniquement supprimer les règles du script tu le recopies en remplaçant
iptables -A
par
iptables -D
c'est quand même bizarre, à mon avis tu devrais aussi réinitialiser la conf de transmission, le problème doit venir de la.
Hors ligne
@Didier-T
@chico
Merci pour la réponse. Deluge marche même avec les iptables réinstallés.
Si jamais je réussi à faire marcher Transmission je vous dirai ici.
Je tiens à vous remercier pour tout aide que vous m'avez apporté. C'était très sympa de vos parts.
Dernière modification par member (2014-11-16 14:17:45)
Hors ligne
pas de soucis, c'est fait pour ça une communauté
c'est juste dommage que le problème d'origine n'est pas été réglé
Hors ligne
Bonjour,
Notre problème ancien : Cela venait de mon coté et c'est tout bête.
Je n'avais pas modifié le champ "Serveur mandataire" dans les paramètres de "Réseau". Une fois que j'ai mis le champ "Méthode" à "Aucun" rien n'était détecté dans Transmission.
Désolé de ne pas pensé à cela.
Deluge ne détectait rien. Peut-être Transmission étant le logiciel fourni par défaut dans Ubuntu a l'accès à ces informations.
Une fois encore, merci @Didier-T et @chico
Cordialement,
member
Hors ligne
Bonjour member,
c'est cool de nous avoir tenu au courant.
Merci a toi,
Didier.
Hors ligne
bonsoir,
voila j'ai ceci dès le second point :
sudo #!/bin/bash
usage: sudo -h | -K | -k | -V
usage: sudo -v [-AknS] [-g group] [-h host] [-p prompt] [-u user]
usage: sudo -l [-AknS] [-g group] [-h host] [-p prompt] [-U user] [-u user]
[command]
usage: sudo [-AbEHknPS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p
prompt] [-u user] [VAR=value] [-i|-s] [<command>]
usage: sudo -e [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p
prompt] [-u user] file ...
pouvez vous m'aidez svp ?
linux mint 17.2 cinnamon
Hors ligne
Bonjour ...
Pour le second point, il vous faut créer un fichier ... ceci est le contenu ... utilisez un éditeur de texte simple (pas libre ou open office) du style gedit.
Cordialement, David.
Hors ligne
merci David, et je le met ou le fichier intitulé bash ?
précision je ne suis pas sous VPN mais PPTP ;-)
Dernière modification par ixblanco (2015-12-04 12:33:55)
linux mint 17.2 cinnamon
Hors ligne
Pages : 1