Salut,
Bon, je suis en train de configurer un VPN en mode routé (tun, donc).
Tout d’abord, j’ai quelques doutes :
-le fichier “client.conf” doit-il garder son nom ou faut-il remplacer “client.conf” par “toto.conf”, par exemple. Pour l’instant, je l’ai laissé tel quel, simplement parce que ça me semblait logique. Mais j’aimerais avoir confirmation.
-ce même fichier doit-t-il figurer dans /etc/openvpn, sur le serveur, ou doit-il “migrer” sur le poste client, en C:\Program Files\OpenVPN\config, avec les certificats? Là encore, par simple logique, je l’ai collé dans C: mais bon… une confirmation serait pas mal : toutes les infos que je trouve sont liées à la configuration du fichier lui-même, et je ne trouve pas d’infos rééllement claires.
Ensuite, le pb qui m’énerve vraiment, celui-là… lol…
Voilà, quand je tente de lancer openvpn, via /etc/init.d/openvpn start, j’ai la réponse suivante : “Starting virtual private network daemon: server(FAILED).”
Je suis donc allé vérifier dans les log et j’ai ceci comme réponse :
Tue Dec 4 16:50:04 2007 OpenVPN 2.0.9 i486-pc-linux-gnu [SSL] [LZO] [EPOLL] built on
Jan 21 2007
Tue Dec 4 16:50:04 2007 Diffie-Hellman initialized with 1024 bit key
Tue Dec 4 16:50:04 2007 Control Channel Authentication: using '/etc/openvpn/ta.key’
as a OpenVPN static key file
Tue Dec 4 16:50:04 2007 Outgoing Control Channel Authentication: Using 160 bit messa
ge hash ‘SHA1’ for HMAC authentication
Tue Dec 4 16:50:04 2007 Incoming Control Channel Authentication: Using 160 bit messa
ge hash ‘SHA1’ for HMAC authentication
Tue Dec 4 16:50:04 2007 TLS-Auth MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Tue Dec 4 16:50:04 2007 Note: Cannot open TUN/TAP dev Multipass: No such file or dir
ectory (errno=2)
Tue Dec 4 16:50:04 2007 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Tue Dec 4 16:50:04 2007 Cannot open TUN/TAP dev Multipass: No such file or directory
(errno=2)Tue Dec 4 16:50:04 2007 Exiting
Et effectivement, si je fais un ifconfig, je n’ai pas d’interface virtuelle… Problèèème… Vous en conviendrez…
Cependant, si je vais dans /dev/net, l’interface est bien mentionnée. Si je vais un lsmod | grep tun, là encore, “tun” apparait bien en réponse.
De même si je fais un “openvpn --mktun --dev tun0”, ca semble fonctionner:
Tue Dec 4 16:49:42 2007 TUN/TAP device tun0 opened
Tue Dec 4 16:49:42 2007 Persist state set to: ON
sauf que… ca ne change rien, en fait. Il n’y a toujours rien quand je fais ifconfig.
Et si je vais un “openvpn --config server.conf”, à tout hasard, je n’ai pas de message d’erreur.
Je n’ai pas encore configuré IPtables mais je ne crois pas que cela puisse avoir une incidence sur le démarrage du démon.
Après, j’aurais sans doute d’autres petits soucis, mais… tant que je n’aurais pas réglé ces quelques points, ca ne sert à rien d’y jeter un oeil, je pense… Et une fois que ceux-là seront réglés, j’essaierai au max de me démerder…
Alors PLEAAASE! Quelqu’un a une idée?