logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 27-12-2018 15:58:33

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

[RÉSOLU] Openvpn - navigation impossible

Bonjour à tous,

Je suis en train de tester openvpn et je n'ai aucun problème à me connecter et créer un tunnel.

Au travers du VPN je peux facilement naviguer avec Tor, mais impossible par contre de me connecter avec chromium ou firefox ! La page me dit que je ne suis pas connecté à Internet.

J'ai fait quelques recherches, mais je ne trouve pas une fois la même explication ou solution !

Avez-vous déjà rencontré cette problématique ?

Merci d'avance

Dernière modification par jettero (04-01-2019 09:51:55)

Hors ligne

#2 27-12-2018 20:46:27

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

jettero a écrit :

Je suis en train de tester openvpn et je n'ai aucun problème à me connecter et créer un tunnel.


Connecter à quoi ?

jettero a écrit :

impossible par contre de me connecter avec chromium ou firefox


Connecter à quoi ?

jettero a écrit :

La page me dit que je ne suis pas connecté à Internet.


Quelle page ? Depuis quand est-ce à une page de décider si on est connecté à internet ou pas ?
Et à part ça, de vraies informations réseau ? Des adresses, des routes, du DNS, des ping, des traceroute, des règles de pare-feu ?


Il vaut mieux montrer que raconter.

Hors ligne

#3 28-12-2018 07:54:51

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Merci de m'aider à répondre aux bonnes questions. Si j'étais un vrai pro comme tu sembles l'être, je ne demanderais pas d'aide au Forum hmm

J'utilise cyberghost pour créer un tunnel.

Je lance la commande :

sudo openvpn --config



Je donne user et pw et je me connecte, j'ai donc un accès que je ne peux utiliser qu'avec Tor ! Une fois connecté au travers du tunnel, je peux aussi en terminal faire des manips comme apt-get ou aptitude. J'ai un accès à internet, sauf qu'une fois connecté au travers du tunnel, si j'utilise un browser comme chromium ou firefox, je ne peux pas naviguer, d'où ma question. J'ai aussi observé qu'une fois connecté au travers du tunnel, je ne peux pas pinger quoi que ce soit.

Voici quelques données complémentaires :

sudo ifconfig


[sudo] Mot de passe de maurizio : 
lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1  (Boucle locale)
        RX packets 4451  bytes 342355 (334.3 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 4451  bytes 342355 (334.3 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST>  mtu 1500
        inet 10.251.202.242  netmask 255.255.255.255  destination 10.251.202.241
        inet6 fe80::9854:da67:a599:975f  prefixlen 64  scopeid 0x20<link>
        unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  txqueuelen 100  (UNSPEC)
        RX packets 1023  bytes 77457 (75.6 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 1184  bytes 95877 (93.6 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wlp2s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.18  netmask 255.255.255.0  broadcast 192.168.0.255
        inet6 fe80::a2c5:89ff:fe42:b071  prefixlen 64  scopeid 0x20<link>
        ether a0:c5:89:42:b0:71  txqueuelen 1000  (Ethernet)
        RX packets 2541611  bytes 2900168859 (2.7 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 3801619  bytes 5029674543 (4.6 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
 



iptables -L



Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  



pour les autres questions, je n'ai pas trouvé les bonnes commandes. Est-ce que cela t'aide à mieux comprendre ce que je cherche à résoudre ?

Hors ligne

#4 29-12-2018 19:33:55

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

jettero a écrit :

J'utilise cyberghost pour créer un tunnel.


Désolé, ça ne me parle pas. Qu'est-ce que cyberghost ?

jettero a écrit :

openvpn --config


L'option --config n'est-elle pas censée être suivie par le chemin/nom d'un fichier de configuration ?

jettero a écrit :


Je donne user et pw et je me connecte


Je répète ma question : à quoi ?

jettero a écrit :

j'ai donc un accès


Un accès à quoi ? De quel type ?

jettero a écrit :

que je ne peux utiliser qu'avec Tor


C'est-à-dire ? Tor est un réseau de relais, pas un programme applicatif.

jettero a écrit :

je peux aussi en terminal faire des manips comme apt-get ou aptitude.


Quelles manips ? Commandes, réponses, tu vois ce que je demande ? Du concret.
Et des ping ou traceroute vers des destinations extérieures connues pour répondre hors tunnel ?
Qu'affichent exactement les navigateurs ?


Il vaut mieux montrer que raconter.

Hors ligne

#5 30-12-2018 11:16:55

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Bon... j'ai de la peine à être plus clair que ça !

Je cherche à résoudre un problème qui est pourtant simple à décrire et il me semble que je l'ai fait. Maintenant si tu n'as aucune idée de ce qu'est un VPN ou d'autres choses qui sont connexes, on ne va pas y arriver.

En gros je te dis qu'au travers d'une connexion VPN (peu importe comment je m'y prends pour me connecter, partons du postulat que j'AI une connexion établie au travers d'un tunnel) j'arrive à me connecter à internet et à surfer avec Tor, mais pas avec un autre navigateur.

Est-ce normal ? Si c'est le cas, ça répond à ma question ;

Si c'est anormal, j'aurais aimé savoir comment configurer ma connexion réseau (quand je suis connecté au travers d'un VPN) pour surfer avec Firefox ou Chromium une fois m'être connecté ?

Voilà c'est tout ce que je cherche à savoir.

Hors ligne

#6 30-12-2018 12:01:37

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

jettero a écrit :

si tu n'as aucune idée de ce qu'est un VPN ou d'autres choses qui sont connexes


Je sais ce qu'est un tunnel ou un VPN, je connais suffisamment openvpn pour savoir ce qu'il fait. Je ne connais pas cyberghost et n'en trouve aucune mention dans les paquets Debian. Si c'est un logiciel ou un service extérieur à Debian, merci de préciser.

jettero a écrit :

j'arrive à me connecter à internet et à surfer avec Tor, mais pas avec un autre navigateur.


Que je sache, Tor n'est pas un navigateur. Tu veux parler de Tor Browser, navigateur basé sur Firefox prévu pour utiliser le réseau Tor ?

Ça peut être normal ou pas normal. Les informations que tu fournis sont insuffisantes pour le dire.
Qu'y a-t-il à l'autre bout de ce tunnel ?
Tu dis que Tor passe, mais qu'as-tu testé d'autre ? Tu as parlé d'apt-get, mais sans aucune précision. Quelle commande, avec quels miroirs, quel retour... ?
Tes navigateurs sont-ils configurés pour utiliser un proxy ? Quel est le message d'erreur complet qu'ils affichent ?
Quels sont les DNS configurés dans /etc/resolv.conf lorsque le tunnel est monté, sont-ils accessibles ?

Dernière modification par raleur (30-12-2018 12:04:15)


Il vaut mieux montrer que raconter.

Hors ligne

#7 30-12-2018 15:23:45

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Je ne connais pas cyberghost


Oui c'est un service qui n'a rien à voir avec Debian

Tu veux parler de Tor Browser, navigateur basé sur Firefox prévu pour utiliser le réseau Tor ?


Oui je veux parler de Torbrowser

Tu dis que Tor passe, mais qu'as-tu testé d'autre ?


En effet torbrowser me permet de naviguer sur le net, j'ai testé Firefox et Chromium, ces deux navigateurs n'arrivent pas à naviguer, sans doute à cause du tunnel et probablement qu'il faut modifier la connexion réseau ou les autoriser à aller au travers du VPN. Je ne connais pas assez les réseaux pour comprendre tout ça.

Voici les messages d'erreurs que j'ai :
https://www.dropbox.com/s/xpae1frilkthw … 1.png?dl=0
https://www.dropbox.com/s/tbick5ghe3i3j … 2.png?dl=0

Voici ce que me renvoie resolv.conf lorsque je passe par le VPN


search dclient.lsne.ch
nameserver 85.218.1.164
nameserver 85.218.1.244



En espérant que ça puisse aider à mieux comprendre la situation

Dernière modification par jettero (30-12-2018 16:40:27)

Hors ligne

#8 30-12-2018 16:24:09

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

Les deux URL m'amènent à la même image image1.png, celle de firefox. A priori cela ressemble à un échec de la résolution DNS. En tout cas je ne vois écrit nulle part que tu n'es pas connecté à internet, comme tu le prétendais dans ton message initial.

Les deux adresses de DNS mentionnées dans resolv.conf appartiennent apparemment à un FAI suisse. Est-ce ton FAI "normal" ou le fournisseur de VPN ?
Si ce sont les DNS de ton FAI, c'est normal que cela ne fonctionne pas s'ils sont configurés pour n'accepter que des requêtes provenant des clients du FAI (ce qui est généralement le cas pour éviter les abus) alors que tu les interroges à travers le VPN. Il faut configurer openvpn pour utiliser soit les DNS mis à disposition par le fournisseur de VPN, soit des serveurs DNS ouverts.

Dernière modification par raleur (30-12-2018 16:27:04)


Il vaut mieux montrer que raconter.

Hors ligne

#9 30-12-2018 16:46:35

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Merci, j'ai corrigé le lien de l'image.

Est-ce ton FAI "normal" ou le fournisseur de VPN ?


Manifestement celui de mon FAI, je viens d'interroger à nouveau le resolv.conf et les données sont similaires.

Il faut configurer openvpn pour utiliser soit les DNS mis à disposition par le fournisseur de VPN


Merci, je vais chercher dans cette direction.

C'est un sujet un peu complexe pour un néophyte, je vais voir si je m'en sors avec tes conseils.

Hors ligne

#10 30-12-2018 17:02:57

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

Bon point pour Chromium qui affiche un code permettant de confirmer qu'il s'agit d'une erreur de résolution de nom.

La configuration d'openvpn que tu utilises ne définit pas de DNS ?

Il vaut mieux montrer que raconter.

Hors ligne

#11 30-12-2018 17:44:32

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Si en fait j'ai trouvé des DNS du fournisseur de VPN.

Du coup, si je le désire, je modifie le resolv.conf et j'y ajoute les DNS et le tour est joué. Pas très pratique, mais ça me convient.

Hors ligne

#12 30-12-2018 18:30:14

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

Il ne faut pas modifier directement resolv.conf sinon tu risques de ne plus avoir de résolution de noms lorsque le tunnel ne sera pas monté. D'autre part il est courant que ce fichier soit écrasé ou modifié par des programmes comme NetworkManager (gestionnaire de connexion réseau) ou dhclient (client DHCP). Il faudrait plutôt configurer openvpn pour modifier les DNS lorsque le tunnel monte et les restaurer lorsqu'il tombe.

Dernière modification par raleur (30-12-2018 18:30:33)


Il vaut mieux montrer que raconter.

Hors ligne

#13 31-12-2018 08:28:15

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Je vois l'idée ! C'est vrai qu'un

service NetworkManager restart


écrase le fichier, mais étonnamment lorsqu'il le fait il remet exactement les DNS du FAI.

Après j'ai cherché un fichier .conf pour openvpn mais je n'ai rien trouvé. Où faudrait-il modifier/configurer openvpn ?

Et si j'ai bien compris, il faudrait que dans cette configuration de openvpn je mette les DNS du FAI ?

Et pour finir, si je mets les DNS du FAI, est-ce qu'en terme de sécurité/confidentialité mon VPN est-il toujours efficace ? mad

Dernière modification par jettero (31-12-2018 08:44:06)

Hors ligne

#14 31-12-2018 19:39:54

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

jettero a écrit :

(NetworkManager) écrase le fichier, mais étonnamment lorsqu'il le fait il remet exactement les DNS du FAI.


En quoi est-ce étonnant ? Que t'attendais-tu qu'il fasse ? C'est lui qui a créé le fichier initial, il est plutôt normal qu'il le recrée à l'identique, non ?

jettero a écrit :

j'ai cherché un fichier .conf pour openvpn mais je n'ai rien trouvé. Où faudrait-il modifier/configurer openvpn ?


Tu as bien dû mettre les informations de configuration de ton VPN quelque part, non ? Tu n'indiques quand même pas le nom ou l'adresse du serveur VPN à chaque connexion ?

jettero a écrit :

il faudrait que dans cette configuration de openvpn je mette les DNS du FAI ?


Plutôt les DNS du fournisseur de VPN.

jettero a écrit :

si je mets les DNS du FAI, est-ce qu'en terme de sécurité/confidentialité mon VPN est-il toujours efficace ?


Les requêtes DNS pour résoudre les noms des sites ne passeraient pas par le VPN. Donc même si le trafic avec les sites passe par le VPN, ton FAI et n'importe qui pouvant surveiller ton trafic en clair pourrait voir à quels sites tu te connectes.


Il vaut mieux montrer que raconter.

Hors ligne

#15 01-01-2019 12:04:53

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Finalement j'ai réussi à connecter mon VPN en créant une connexion réseau dans mes options. Du coup, ça résout le problème de la navigation. Lors de la configuration, j'ai indiqué le nom de chemin pour un fichier .ovpn et il a configuré le tout directement. Je n'ai qu'à eu à mettre mon user et pw.

Maintenant ta remarque me rend perplexe :

Les requêtes DNS pour résoudre les noms des sites ne passeraient pas par le VPN. Donc même si le trafic avec les sites passe par le VPN, ton FAI et n'importe qui pouvant surveiller ton trafic en clair pourrait voir à quels sites tu te connectes.



J'avais cru comprendre que le fait de passer par un tunnel empêchait de voir mon trafic ! Alors à quoi bon avoir un VPN ?

Hors ligne

#16 01-01-2019 21:13:42

raleur
Membre
Inscription : 03-10-2014

Re : [RÉSOLU] Openvpn - navigation impossible

Il faut voir le fournisseur de VPN comme un second FAI. L'aspect VPN est secondaire. Ce n'est qu'un tuyau, au même titre qu'une liaison ADSL ou par fibre optique. Si tu as deux FAI (principal et VPN), c'est à toi de décider ce que tu envoies par l'un et par l'autre.

Tu me demandes ce qui se passe si tu utilises les DNS du FAI principal. Comme on ne peut interroger les DNS d'un FAI qu'en passant par ce FAI, je te réponds que tu ne peux le faire qu'en passant directement par le FAI principal, donc hors du VPN et en clair.

Dernière modification par raleur (01-01-2019 21:17:15)


Il vaut mieux montrer que raconter.

Hors ligne

#17 04-01-2019 09:51:36

jettero
Membre
Lieu : Lausanne (suisse)
Distrib. : Debian GNU/Linux Bookworm
Noyau : Linux 5.18.0-4-amd64
(G)UI : gdm3
Inscription : 09-03-2016

Re : [RÉSOLU] Openvpn - navigation impossible

Merci pour ton aide et tes réponses, j'y vois un peu plus clair.

Je vais encore creuser cette notion de sécurité qui soit dit en passant est toute relative ! En effet, c'est un domaine très mal connu du commun des mortels et seuls quelques spécialistes comprennent vraiment le sujet.

Cela m'aurait passionné de devenir un spécialiste du domaine... mais mon temps est pris par d'autres activités qui elles me font manger big_smile

Hors ligne

Pied de page des forums