Hey !
(c’est marrant on habite juste à côté, je suis à Artigues…
)
C’est partis on reprend du début :
iptables-save -c de mon raspberry :
# Generated by iptables-save v1.4.21 on Sun Mar 19 09:15:17 2017
*filter
:INPUT ACCEPT [514464:486200892]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [421383:213269723]
:fail2ban-ssh - [0:0]
[2864:222326] -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
[2829:219230] -A fail2ban-ssh -j RETURN
COMMIT
# Completed on Sun Mar 19 09:15:17 2017
Ensuite, je lance mon openvpn-server sur mon raspberry puis effectue un ifconfig :
ifconfig
eth0 Link encap:Ethernet HWaddr b8:27:eb:60:c6:59
inet addr:192.168.0.45 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: 2a01:e34:ec6f:2090:259d:7087:1453:d024/64 Scope:Global
inet6 addr: fe80::2a15:87a4:3407:7ef4/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5508264 errors:0 dropped:44 overruns:0 frame:0
TX packets:4647397 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1249140288 (1.1 GiB) TX bytes:1958921971 (1.8 GiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:11102 errors:0 dropped:0 overruns:0 frame:0
TX packets:11102 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:1245404 (1.1 MiB) TX bytes:1245404 (1.1 MiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
J’active ma configuration VPN depuis mon poste client, mon système m’indique que la connexion a bien été établie. Je lance un terminal puis lance un ifconfig :
ifconfig
enp4s0f2 Link encap:Ethernet HWaddr 74:d0:2b:d8:78:91
UP BROADCAST MULTICAST MTU:1500 Metric:1
Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:65536 Metric:1
Packets reçus:2394 erreurs:0 :0 overruns:0 frame:0
TX packets:2394 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1
Octets reçus:270429 (270.4 KB) Octets transmis:270429 (270.4 KB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet adr:10.8.0.6 P-t-P:10.8.0.5 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
TX packets:148 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:100
Octets reçus:0 (0.0 B) Octets transmis:15946 (15.9 KB)
wlp3s0 Link encap:Ethernet HWaddr 24:0a:64:2f:d5:3b
inet adr:192.168.43.104 Bcast:192.168.43.255 Masque:255.255.255.0
adr inet6: fe80::6cd1:2de9:731:5476/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Packets reçus:52539 erreurs:0 :0 overruns:0 frame:0
TX packets:34158 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
Octets reçus:64896803 (64.8 MB) Octets transmis:4710851 (4.7 MB)
Je lance plusieurs test de ping depuis mon poste client qui à lancé le VPN:
-CientVPN -> Serveur VPN(raspberry) : ping 192.168.0.45 = OK
-CientVPN -> 192.168.0.254 (passerelle) = WRONG
-CientVPN -> 10.8.0.1 = OK
-CientVPN -> 192.168.43.1 = OK
Si je suis un peu la chose, mon serveur et mon client sont bien sur le même réseau 10.8.0.0/32 (normal?). En tous cas, ils arrivent à communiquer.
Par contre sur le “wlp3s0” du client l’adresse est de type 192.168.43/24 au lieu d’être en 192.168.0/24. Ce qui expliquerait qu’aucune connexion ne soit possible. Si je ne me trompe pas.
Par contre à quel moment ce networkID de .43 est donné ? aucune idée.
En tous cas, merci !