OVH Cloud OVH Cloud

utilisation open.vpn chez OVH

23 réponses
Avatar
herve.thibaud
Bonjour,

j'ai installé en automatique un vps debian avec openvpn
j'ai autorisé l'utilisateur par défaut en autologin pour terminer la
configuration
j'ai téléchargé le client.openvpn
je lance "openvpn --config client.ovpn" sur un terminal
je test la connexion à l'adresse "https://ifconfig.ovh" qui affiche la
même IP que celle la connexion à OVH
je peux utiliser internet
au bout de 30s environ, la connexion se bloque et je suis obligé
d'interrompre le processus "openvpn --config client.ovpn" pour retrouver
l'IP de ma box

3 réponses

1 2 3
Avatar
daniel huhardeaux
Le 05/09/2017 à 14:49, a écrit :
J'ai abandonné l'utilisation du client openvpn car en fait la version
(debian 2.3.4 ou ubuntu 2.4.0) et la version utilisée pour créer le
serveur OVH openvpn version 2.1.6 ne sont pas compatibles
j'ai donc installé network-manager-openvpn et
network-manager-openvpn-gnome

Et bien ils dépendent d'openvpn
tout se passe bien sur ubuntu qui décortique le fichier de
configuration client.ovpn récupéré. Il configure la connexion OVH pour
network-manager par contre debian ne sait pas interpréter le fichier
de configuration client.ovpn

Renomme le en client.conf et cela ira mieux ;)
et je n'arrive pas à le faire manuellement en récupérant les
informations sur la partition ubuntu
Déjà je réussis à me connecter via ubuntu et mon smatphone android.
c'est un grand pas.
Voici ce que me donne le dernier essai de connexion dans le fichier
syslog
[...]
Sep 5 13:01:23 debian nm-openvpn[1730]: RESOLVE: Cannot resolve host
address: 37.59.122.236:1194:udp: Name or service not known

Me parait clair: il n'y a pas de serveur VPN qui écoute le port 1194 en
UDP à l'adresse 37.59.122.236
--
Daniel
Avatar
daniel huhardeaux
Pas de MP, merci
Le 05/09/2017 à 19:00, a écrit :
C'est la première chose que j'ai fait et çà ne marche pas d'ailleurs
il y a interprétation partielle de openvpn.ovpn mais ça s'arrête qu'au
remplissage du champ gateway qui n'est pas fait comme par ubuntu
(37.59.122.236,37.59.122.236,37.59.122.236,37.59.122.236,37.59.122.236,37.59.122.236
...)
Sep 5 13:01:23 debian nm-openvpn[1730]: RESOLVE: Cannot resolve
host address: 37.59.122.236:1194:udp: Name or service not known

Me parait clair: il n'y a pas de serveur VPN qui écoute le port 1194
en UDP à l'adresse 37.59.122.236

et pourtant c'est bien que ce qui se passe dans la connexion VPN
ubuntu que j'ai recopié

Ton fichier openvpn.conf doit être vérolé: es tu certain que les fins de
ligne ne sont pas celles de WIndows?
Si le fichier openvpn.conf fonctionne avec Ubuntu il doit fonctionner
avec Debian. C'est le cas chez moi: serveur openvpn Debian Jessie,
client Ubuntu 16.04, Debian stretch et Debian wheezy, aucun soucis. Mets
verbose 5 dans le fichier de conf. Peux tu envoyer la conf uniquement
partie remote, port et proto
--
Daniel
Avatar
daniel huhardeaux
J'ai dis *PAS* de message privé, répond à la liste STP
Le 06/09/2017 à 10:03, a écrit :
Le 05/09/2017 à 20:06, daniel huhardeaux a écrit :
Ton fichier openvpn.conf doit être vérolé: es tu certain que les fins
de ligne ne sont pas celles de WIndows?
Si le fichier openvpn.conf fonctionne avec Ubuntu il doit fonctionner
avec Debian. C'est le cas chez moi: serveur openvpn Debian Jessie,
client Ubuntu 16.04, Debian stretch et Debian wheezy, aucun soucis.
Mets verbose 5 dans le fichier de conf. Peux tu envoyer la conf
uniquement partie remote, port et proto

Ci-dessous mon fichier client.ovpn sans le détall des clés
Tout semble être correctement exécuté jusqu'à "comp-lzo no"
Les certificats ne sont pas récupérés...

Pour debian il s'appelle bien client.conf ? Si non, il n'est pas pris en
compte au démarrage (voir /etc/default/openvpn)
[...]
remote 37.59.122.236 1194 udp
remote 37.59.122.236 1194 udp
remote 37.59.122.236 443 tcp
remote 37.59.122.236 1194 udp
remote 37.59.122.236 1194 udp
remote 37.59.122.236 1194 udp
remote 37.59.122.236 1194 udp
remote 37.59.122.236 1194 udp

Il ne devrait y avoir qu'une seule ligne
remote 37.59.122.236 1194 udp
sauf si (extrait du man de Jessie)
--remote host [port] [proto]
Remote host name or IP address. On the client,
multiple --remote options may be specified for redundancy, each
referring to a different OpenVPN server.
Specifying multiple --remote options for this purpose is
a special case of the more general connection-profile feature. See the
<connection> documentation
below.
verb 5

tu executes bien la commande sudo openvpn --config client.conf dans un
terminal afin d'avoir les logs à l'écran ?
[...]
--
Daniel
1 2 3