Vous n'êtes pas identifié(e).
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
OS utilisés : Debian Stretch , Linux Mint 18.2, Manjaro 17.0.2.
Carte graphique : Nvidia 750 GTX 16 Go Ram Carte mère ASUS HB1M-C
Voir le tuto : Trop cool d'indiquer son installation dans son profil !
Hors ligne
ThinkPad T530 - Debian - CoreBoot
Hors ligne
OS utilisés : Debian Stretch , Linux Mint 18.2, Manjaro 17.0.2.
Carte graphique : Nvidia 750 GTX 16 Go Ram Carte mère ASUS HB1M-C
Voir le tuto : Trop cool d'indiquer son installation dans son profil !
Hors ligne
ThinkPad T530 - Debian - CoreBoot
Hors ligne
Coté client
...
Je precise que j'ai active le transfert de ports (1194/both) pour l'ip 192.168.0.25 (addresse locale de mon ordinateur client).
Voila j'espere que vous pourrez m'aider a y voir plus clair, n'hesitez pas a demander plus de details. Merci!
Dernière modification par shlagou (10-02-2017 20:34:26)
Hors ligne
me donne :
Est-ce que ca veux dire que je dois utiliser l'interface venet0:0 plutot que eth0 ? J'ai essayer de reparamétrer iptables en utilisant les commandes du wiki avec venet0 et venet0:0 a la place d'eth0 mais ca ne fonctionne pas mieux... J'avoue que je sais pas trop ce que je fait.
Edit : Résolu ( https://debian-facile.org/viewtopic.php … 96#p213496 )
Dernière modification par shlagou (14-02-2017 20:13:54)
Hors ligne
[mode aéré]
Hors ligne
Hors ligne
en
En dehors du fait que la commande était fausse, le nom donné pour le
fichier « 78-sysctl.conf » était assez obscur. Il vaut mieux donner des
noms de fichiers qui indiquent à quoi sert le fichier
Hors ligne
Modification mineur mais combien importante :
J'ai changé le
echo > "net.ipv4.ip_forward=1" /etc/sysctl.d/78-sysctl.conf
en
echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/ip_forwading.conf
En dehors du fait que la commande était fausse, le nom donné pour le
fichier « 78-sysctl.conf » était assez obscur. Il vaut mieux donner des
noms de fichiers qui indiquent à quoi sert le fichier
Quelques précisions par ici ( https://debian-facile.org/viewtopic.php … 93#p232793 ) pour ceux qui cherchent des explications sur le fonctionnement.
Linux debDesk Linux 4.19.0-9-amd64
Hors ligne
Linux debDesk Linux 4.19.0-9-amd64
Hors ligne
Hors ligne
'interface n'est plus eth0
Ah oui... Tu peux corriger le tuto sur ce point ?
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
ceux qui auront les anciennes versions auront des problemes
Les tutos sont faits pour les branches actuelles, si tu prends une branche anciennes, alors c'est que tu sais ce que tu fais, tu ne peux plus être considéré comme un débutant.
Ce serait mieux de corriger donc.
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Avez-vous une idée de ce que je devrais faire ?
Merci.
Bon j'ai trouvé ce qui clochait :
Donc pour ceux à qui cela arrive, voici ce qui se passe. Le message d'erreur lors de
Ce problème est dû au fait que easy-rsa n'a pas trouvé openssl.cnf dans /etc/openvpn/easy-rsa dans Stretch.
Il faut donc créer un lien symbolique qui pointe vers le fichier le plus récent présent dans ls -l /etc/openvpn/easy-rsa et qui est openssl-1.0.0.cnf
Ceci résout le problème et on recommence au point source vars.
Dernière modification par obelix1502 (31-03-2018 17:37:24)
OS utilisés : Debian Stretch , Linux Mint 18.2, Manjaro 17.0.2.
Carte graphique : Nvidia 750 GTX 16 Go Ram Carte mère ASUS HB1M-C
Voir le tuto : Trop cool d'indiquer son installation dans son profil !
Hors ligne
ThinkPad T530 - Debian - CoreBoot
Hors ligne
dans le client.conf j'ai mis ça:
C'est quel train que je rate?...
Dernière modification par cemoi (26-08-2018 13:19:07)
Linux debDesk Linux 4.19.0-9-amd64
Hors ligne
Pour moi, ça n'a eut aucun effet. (Je n'ai certainement pas tout compris !)
Du coup, j'ai trouvé une autre méthode, celle d'utiliser "iptables-persistent", que je propose de partager avec vous et qui pourrait peut-être aider ceux qui rencontrent le même soucis.
iptables-persistent sauvegarde les règles dans le dossier /etc/iptables, fichier rules.v4 pour les règles IPv4 et rules.v6 pour les règles IPv6. Le script peut s’appeler via :
Il prend les arguments : save pour sauvegarder les règles, flush pour vider toutes les règles et reload pour les recharger depuis les fichiers précités.
Pour l'installer :
Pendant, l'installation du paquet, il vous est demandé si vous souhaitez que les règles actuellement en cours d'utilisation soient enregistrées dans le fichier.
Répondez Oui, pour IP V4 comme pour IP V6.
Ensuite, j'ai bloqué l'IP V6 en ouvrant /etc/iptables/rules.v6
La configuration par défaut est "ACCEPT" :
J'ai remplacé par DROP les 3 traffics réseau.
Ensuite passer à l'IP V4
Et vérifier la présences des règles initialement entrées.
Enfin, on redémarre le service pour recharger et appliquer ses règles.
Le service s'appelle "netfilter-persistent"
Et on vérifie qu'elles ont bien été chargées.
Bien à vous
Dernière modification par almos (12-12-2018 18:52:57)
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Dernière modification par almos (12-12-2018 18:54:08)
Hors ligne
Dernière modification par kawer (18-12-2018 03:31:43)
ThinkPad T530 - Debian - CoreBoot
Hors ligne