Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Pages : 1
Discussion fermée
[== Terminal ==]
fipstation:/etc/openvpn/freedom-ip# cat NL2_freedomip.ovpn
client
port 8080
proto tcp
dev tun
remote vpn2.freedom-ip.com
resolv-retry infinite
ca /etc/openvpn/freedom-ip/ca.crt
tls-auth /etc/openvpn/freedom-ip/ta.key 1
auth-user-pass
cipher AES-256-CBC
comp-lzo
verb 3
nobind
ns-cert-type server
Dernière modification par n0plan (2012-02-20 00:23:51)
Hors ligne
Bonsoir ...
Votre connection est fonctionnelle, le routage aussi... votre problème vient de votre DNS.
Quel est celui que vous utilisez !? Voir le contenu du fichier '/etc/resolv.conf'.
Merci... c'est agréable d'avoir un maximum d'information pour trouver une solution
Cordialement, David.
Hors ligne
J'utilise les DNS Orange :
[== Terminal ==]
fipstation:~# cat /etc/resolv.conf
nameserver 80.10.246.2
nameserver 80.10.246.129
Ils fonctionnent correctement lorsque je ne passe pas par le vpn.
Suite à votre remarque j'ai essayé de ping directement une ip de google. J'ai une réponse sans VPN et aucune avec le VPN.
Voici les ping :
[== Terminal ==]
# Avant la connection au VPN
fipstation:~# ping -c 3 74.125.230.229
PING 74.125.230.229 (74.125.230.229) 56(84) bytes of data.
64 bytes from 74.125.230.229: icmp_req=1 ttl=54 time=37.9 ms
64 bytes from 74.125.230.229: icmp_req=2 ttl=55 time=37.4 ms
64 bytes from 74.125.230.229: icmp_req=3 ttl=54 time=37.5 ms
--- 74.125.230.229 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 37.420/37.639/37.995/0.338 ms
# Après la connection au VPN
fipstation:~# ping -c 5 74.125.230.229
PING 74.125.230.229 (74.125.230.229) 56(84) bytes of data.
--- 74.125.230.229 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4031ms
Merci de m'accorder de votre temps pour m'aider.
{EDIT}
Si vous avez lu ce post avant cet edit, le message d'erreur 'Bad LZO decompression' était dû au fait que j'avais mis le port 4444 au lieu du 8080 dans le fichier de config pour essayer avec un autre serveur.
Si vous n'avez pas lu ce post avant cet edit alors ne tenez pas compte de l'edit merci
{/EDIT}
Dernière modification par n0plan (2012-02-19 22:45:27)
Hors ligne
Hors ligne
Voici la sortie nslookup et je me suis permis un traceroute sur une ip google :
Je vous donne les résultats sans VPN en premier puis avec le VPN :
[== Terminal ==]
fipstation:~# traceroute google.com
traceroute to google.com (173.194.34.8), 30 hops max, 60 byte packets
1 192.168.1.1 (192.168.1.1) 1.614 ms 1.880 ms 2.135 ms
2 AQuelquepart-500-0-11-1.w90-100.abo.wanaboo.fr (92.149.200.111) 21.085 ms 21.923 ms 23.891 ms
3 10.125.127.74 (10.125.127.74) 24.872 ms 26.234 ms 27.200 ms
4 xe-2-2-0-0.ncbay101.Ailleurs.francetelecom.net (193.253.82.124) 29.141 ms 30.011 ms 30.959 ms
5 xe-3-0-2-0.nrpoi201.Poitiers.francetelecom.net (81.253.130.242) 40.693 ms 41.775 ms 43.094 ms
6 193.252.100.34 (193.252.100.34) 50.523 ms 33.134 ms 34.052 ms
7 google-1.GW.opentransit.net (193.251.254.86) 36.200 ms 38.101 ms 39.798 ms
8 209.85.250.142 (209.85.250.142) 40.495 ms 41.398 ms 42.865 ms
9 209.85.242.45 (209.85.242.45) 43.695 ms 44.950 ms 46.366 ms
10 par03s02-in-f8.1e100.net (173.194.34.8) 47.842 ms 48.561 ms 49.724 ms
fipstation:~# nslookup www.google.com
Server: 80.10.246.2
Address: 80.10.246.2#53
Non-authoritative answer:
www.google.com canonical name = www.l.google.com.
Name: www.l.google.com
Address: 173.194.67.103
Name: www.l.google.com
Address: 173.194.67.104
Name: www.l.google.com
Address: 173.194.67.105
Name: www.l.google.com
Address: 173.194.67.106
Name: www.l.google.com
Address: 173.194.67.147
Name: www.l.google.com
Address: 173.194.67.99
Avec le VPN
[== Terminal ==]
fipstation:~# nslookup www.google.com
;; connection timed out; no servers could be reached
fipstation:~# traceroute google.com
google.com: Nom ou service inconnu
Cannot handle "host" cmdline arg `google.com' on position 1 (argc 1)
fipstation:~# traceroute 74.125.230.229
traceroute to 74.125.230.229 (74.125.230.229), 30 hops max, 60 byte packets
1 10.9.0.1 (10.9.0.1) 50.573 ms 104.011 ms 104.016 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Hors ligne
Hors ligne
Yeees merci beaucoup. Une fois de plus j'ai eu confiance en mon FAI et j'aurais pas dû
J'ai remplacé les DNS orange par les DNS google (8.8.8.8 et 8.8.4.4) et tout fonctionne impec.
Du coup j'ai 2 petites questions :
Les DNS 'voient' ils mon IP ou l'IP du VPN ?
Que me conseillez vous d'utiliser comme DNS ? Google, openDNS ou autre ?
{EDIT}
Dans l'euphorie du succés j'ai omis de dire qu'en effet vous aviez vu juste je pouvais afficher la page Google en tapant directement l'IP de google dans mon navigateur. La suite était logique et c'est grace à vous.
Merci
{/EDIT}
Dernière modification par n0plan (2012-02-20 00:13:19)
Hors ligne
Re ...
Pour le DNS d'Orange, il est fort possible qu'il ne fonctionne que pour des connections internes (Box <-> Orange) et non pas pour des connections internet (Orange <-> Internet)... C'est une sécurité.
L'idéal serait d'avoir votre propre serveur DNS (en local). Sinon pour les autres, ils se valent plus ou moins... certains peuvent masquer ou rediriger certains sites ... tout est une question de politique interne
Pour l'adresse IP, étant Natée, celle de votre intranet avec le serveur VPN est maquée (10.X.X.X), celle que les DNS verront est celle du VPN.
Cordialement, David.
Hors ligne
Ok !
Encore merci pour l'aide que vous m'avez apporté et le temps que vous m'avez consacré.
A bientôt
Hors ligne
... De rien
Bonne Soirée... euh Nuit
Hors ligne
Pages : 1
Discussion fermée