Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

VPN et lecteurs réseau

28 réponses
Avatar
Decfixh
Hello et bonne année,
Entre 2 PC XP Pro sp2, j'ai installé un réseau VPN, qui marche fort bien.
Mais sur le serveur je dispose de plusieurs disques réseau (ethernet).
Comment pourrai-je y accèder à partir de mon PC client VPN ?
(l'accès aux fichiers en partage sur C: et D: fonctionne bien)
Merci d'avance.

10 réponses

1 2 3
Avatar
Decfixh
Bonsoir Droopy191,

1) Le service routage est bien démarré coté serveur, ainsi que dans la base
de registre et dans le routeur.


2) que donne le tracert :

2.1) tracert 192.168.1.48 depuis 10.8.0.6
D,termination de l'itin,raire vers 192.168.1.48 avec un maximum de
30 sauts.

1 156 ms 151 ms 151 ms 10.8.0.1
2 * * * D,lai d'attente de la demande d,pass,.
3 * * * D,lai d'attente de la demande d,pass,.
4 * * * D,lai d'attente de la demande d,pass,.
5 * * * D,lai d'attente de la demande d,pass,.
6 * * * D,lai d'attente de la demande d,pass,.
7 *

2.2) tracert 10.8.0.6 depuis 192.168.1.48
D,termination de l'itin,raire vers 10.8.0.6 avec un maximum de 30
sauts.

1 <1 ms <1 ms <1 ms 192.168.1.1
2 7 ms 7 ms 14 ms 10.44.128.1
3 ip-248.net-80-236-6.asnieres.rev.numericable.fr [80.236.6.248]
rapportsÿ:
Impossible de joindre le r,seau de destination.


Si vous y comprenez quelquechose, je suis preneur.
A+
Avatar
Droopy191
Bonsoir Droopy191,

1) Le service routage est bien démarré coté serveur, ainsi que dans la base
de registre et dans le routeur.


2) que donne le tracert :

2.1) tracert 192.168.1.48 depuis 10.8.0.6
D,termination de l'itin,raire vers 192.168.1.48 avec un maximum de
30 sauts.

1 156 ms 151 ms 151 ms 10.8.0.1
2 * * * D,lai d'attente de la demande d,pass,.
3 * * * D,lai d'attente de la demande d,pass,.
4 * * * D,lai d'attente de la demande d,pass,.
5 * * * D,lai d'attente de la demande d,pass,.
6 * * * D,lai d'attente de la demande d,pass,.
7 *


Je ne suis tjs pas sur que le serveur vpn fasse effectivement le routage
vers le reseau local ( ca pourrait peut etre venir du point suivant ).

2.2) tracert 10.8.0.6 depuis 192.168.1.48
D,termination de l'itin,raire vers 10.8.0.6 avec un maximum de 30
sauts.

1 <1 ms <1 ms <1 ms 192.168.1.1
2 7 ms 7 ms 14 ms 10.44.128.1
3 ip-248.net-80-236-6.asnieres.rev.numericable.fr [80.236.6.248]
rapportsÿ:
Impossible de joindre le r,seau de destination.



la visiblement, la route vers le reseau vpn n'est pas connue de
192.168.1.48 ou votre modem/routeur fait n'importe quoi.

En principe, on devrait voir un saut vers la passerelle 192.168.1.1 ( je
suppose) puis vers le serveur vpn.
qq chose comme ci dessous:

:~$ traceroute 10.8.0.6
traceroute to 10.8.0.6 (10.8.0.6), 30 hops max, 52 byte packets
1 192.168.10.1 (192.168.10.1) 0.788 ms 0.586 ms 0.571 ms
2 192.168.10.100 (192.168.10.100) 1.362 ms 1.103 ms 1.208 ms
3 10.8.0.6 (10.8.0.6) 70.241 ms 22.595 ms 20.951 ms


Pouvez vous vérifier les points suivants sur votre routeur,
lequel est-ce ? Netgear DG834GT ou DLINK DGL-4300
- la passerelle réseau ( dans le réseau local) est bien le modem routeur ?
- la route statique est-elle correctement configurée ?
- N'y aurait-il pas d'autres routes de paramétrées ?
- comment sont configurés les postes: DHCP ( sans doute non), ip fixe,
comment est configurée l'obtention des DNS ( DNS en dur, adresse de la
passerelle, ...).

Est ce bien un simple réseau ? je veux dire un modem, un routeur
derrière, et vos machines.


--
DR

Avatar
Decfixh
Pouvez vous vérifier les points suivants sur votre routeur,
lequel est-ce ? Netgear DG834GT ou DLINK DGL-4300
----> C'est le DLINK DGL-4300


- la passerelle réseau ( dans le réseau local) est bien le modem routeur
?
----> Oui, 192.168.1.1


- la route statique est-elle correctement configurée ?
----> table de routage du routeur :

destination IP Netmask Gateway metric Interface
82.216.3.0 255.255.255.0 0.0.0.0 1 Wan
0.0.0.0 0.0.0.0 82.216.3.1 15 Wan
192.168.1.0 255.255.255.0 0.0.0.0 1 Lan
10.8.0.0 255.255.255.0 192.168.1.58 16 Lan (route
statique ajoutée à la main)

- N'y aurait-il pas d'autres routes de paramétrées ?
----> voir ci-dessus.


- comment sont configurés les postes: DHCP ( sans doute non), ip fixe,
----> pas de DHCP, tous IP fixes.


comment est configurée l'obtention des DNS ( DNS en dur, adresse de la
passerelle, ...).
----> par exemple : 192.168.1.58,

----> mask : 255.255.255.0
----> pass.par défaut : 192.168.1.1
----> DNS : 192.168.1.1

Est ce bien un simple réseau ? je veux dire un modem, un routeur derrière,
et vos machines.
----> Modem Numericable et le routeur DLINK et que des PCs XP Pro sp2.


----> PS:
----> dans le routeur, j'ai mis les DNS de Numéricable.
----> Il y a tout un tas de paramètres que je ne maitrise pas :
----> Enable RIP : OUI
----> RIP Operating mode : [V1], V2 broadcast, V2 Multicast
----> Router Metric : 16
----> Act as default router : OUI
----> Allow RIP updates from WAN : OUI
----> Enable IGMP : OUI
----> Enable DNS Relay : OUI
----> Enable DHCP server : NON

----> Voilà, vous en avez, je crois, presque autant que moi.
----> Merci de continuer à m'aider.
A+



2) que donne le tracert :

2.1) tracert 192.168.1.48 depuis 10.8.0.6
D,termination de l'itin,raire vers 192.168.1.48 avec un maximum
de 30 sauts.

1 156 ms 151 ms 151 ms 10.8.0.1
2 * * * D,lai d'attente de la demande d,pass,.
3 * * * D,lai d'attente de la demande d,pass,.
4 * * * D,lai d'attente de la demande d,pass,.
5 * * * D,lai d'attente de la demande d,pass,.
6 * * * D,lai d'attente de la demande d,pass,.
7 *


Je ne suis tjs pas sur que le serveur vpn fasse effectivement le routage
vers le reseau local ( ca pourrait peut etre venir du point suivant ).

2.2) tracert 10.8.0.6 depuis 192.168.1.48
D,termination de l'itin,raire vers 10.8.0.6 avec un maximum de 30
sauts.

1 <1 ms <1 ms <1 ms 192.168.1.1
2 7 ms 7 ms 14 ms 10.44.128.1
3 ip-248.net-80-236-6.asnieres.rev.numericable.fr [80.236.6.248]
rapportsÿ:
Impossible de joindre le r,seau de destination.



la visiblement, la route vers le reseau vpn n'est pas connue de
192.168.1.48 ou votre modem/routeur fait n'importe quoi.

En principe, on devrait voir un saut vers la passerelle 192.168.1.1 ( je
suppose) puis vers le serveur vpn.
qq chose comme ci dessous:

:~$ traceroute 10.8.0.6
traceroute to 10.8.0.6 (10.8.0.6), 30 hops max, 52 byte packets
1 192.168.10.1 (192.168.10.1) 0.788 ms 0.586 ms 0.571 ms
2 192.168.10.100 (192.168.10.100) 1.362 ms 1.103 ms 1.208 ms
3 10.8.0.6 (10.8.0.6) 70.241 ms 22.595 ms 20.951 ms




--
DR



Avatar
Droopy191
Pouvez vous vérifier les points suivants sur votre routeur,
lequel est-ce ? Netgear DG834GT ou DLINK DGL-4300
----> C'est le DLINK DGL-4300


- la passerelle réseau ( dans le réseau local) est bien le modem routeur
?
----> Oui, 192.168.1.1


- la route statique est-elle correctement configurée ?
----> table de routage du routeur :

destination IP Netmask Gateway metric Interface
82.216.3.0 255.255.255.0 0.0.0.0 1 Wan
0.0.0.0 0.0.0.0 82.216.3.1 15 Wan
192.168.1.0 255.255.255.0 0.0.0.0 1 Lan
10.8.0.0 255.255.255.0 192.168.1.58 16 Lan (route
statique ajoutée à la main)

- N'y aurait-il pas d'autres routes de paramétrées ?
----> voir ci-dessus.




Ca me parait correct hormis le point suivant ou j'ai un doute.
Pouvez vous essayer avec une métrique ( pour 10.8.0.0) à 2 ou un chiffre
inférieur à 15 ?

- comment sont configurés les postes: DHCP ( sans doute non), ip fixe,
----> pas de DHCP, tous IP fixes.


comment est configurée l'obtention des DNS ( DNS en dur, adresse de la
passerelle, ...).
----> par exemple : 192.168.1.58,

----> mask : 255.255.255.0
----> pass.par défaut : 192.168.1.1
----> DNS : 192.168.1.1


Pas de trux sioux la non plus

Est ce bien un simple réseau ? je veux dire un modem, un routeur derrière,
et vos machines.
----> Modem Numericable et le routeur DLINK et que des PCs XP Pro sp2.


----> PS:
----> dans le routeur, j'ai mis les DNS de Numéricable.
Pourquoi pas s'ils sont stables

----> Il y a tout un tas de paramètres que je ne maitrise pas :
----> Enable RIP : OUI
routage classique basé sur le nombre de saut entre 2 routeurs.

----> RIP Operating mode : [V1], V2 broadcast, V2 Multicast
je ne connais pas les différences

----> Router Metric : 16
sorte de priorité

----> Act as default router : OUI
ok

----> Allow RIP updates from WAN : OUI
??

----> Enable IGMP : OUI
Ok

----> Enable DNS Relay : OUI
C'est pour que le routeur fasse office de DNS

----> Enable DHCP server : NON
pourquoi pas





--
DR


Avatar
Decfixh
You are a big chief. All(most) is OK : client vers server et tous les PCs
derrière le serveur !!!!!!!

Ca tombe bien, Bilou doit démissionner dans quelques mois, sa place est
libre !

Trève de sérieux, demain si vous le voulez bien, on attaque serveur vers
client !
( je vais quand même y réfléchir un peu )

Encore une fois bravo et merci.

Bonne nuit à demain.
Avatar
Droopy191
You are a big chief. All(most) is OK : client vers server et tous les PCs
derrière le serveur !!!!!!!


Ravi de voir qu'on a réussi à avancer

Ca tombe bien, Bilou doit démissionner dans quelques mois, sa place est
libre !

Trève de sérieux, demain si vous le voulez bien, on attaque serveur vers
client !
( je vais quand même y réfléchir un peu )


Pour continuer, faites moi un topo
avec ping et traceroute depuis le client vpn vers 192.168.1.48 et
inversement.

A plus tard.


--
DR

Avatar
Decfixh
Bonjour,

J'ai bien avancé aujourd'hui.

Petit rappel :
-----------
Coté client :
1 seul PC 192.168.0.10
routeur 192.168.0.1
VPN : 10.8.0.6

Coté serveur :
8 PC : 192.168.1.xxx
PC serveur : 192.168.1.58, autre PC : 192.168.1.48
routeur 192.168.1.1
VPN : 10.8.0.1

Grâce à vous , on sait atteindre tous les PCs dans le sens :
Client ---> Serveur et son réseau local , y compris les disques ethernet
(2,5 to) !

A force de consulter différents posts sur le net, je suis arrivé
à paramètrer l'autre sens (en fait juste l'accès à 192.168.0.10
car je n'ai qu'un PC pour l'instant de ce coté).

Dans le fichier : server.ovpn ajouter :

client-config-dir "C:Program FilesOpenVPNccd" # syntaxe windows
route 192.168.0.0 255.255.255.0

Dans le dossier "C:Program FilesOpenVPNccd" créer un fichier
dont le nom sera le "Common name" d'un client et pas forcément "client1" !
Dans ce fichier écrire :
iroute 192.168.0.0 255.255.255.0

C'est tout pour server.ovpn.
Pas besoin de route statique à rajouter dans mon routeur client.
Par contre des bidouilles plus ou moins infames à faire dans les KIS 7.

tracert 192.168.0.10
(en partant 192.168.1.58)
D,termination de l'itin,raire vers 192.168.0.10 avec un maximum de 30 sauts.
1 108 ms 141 ms 53 ms 192.168.0.10
Itin,raire d,termin,.

-----------------------------------------------------------------
Pour continuer, un topo
avec ping et traceroute depuis le client vpn vers 192.168.1.48 et
inversement.

'ping' sur 192.168.1.48 avec 32 octets de donn,esÿ:
(en partant de 192.168.0.10)
R,ponse de 192.168.1.48ÿ: octets2 tempsV ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsS ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsW ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsT ms TTL6

Statistiques Ping pour 192.168.1.48:
Paquetsÿ: envoy,s = 4, re?us = 4, perdus = 0 (perte 0%),
Dur,e approximative des boucles en millisecondes :
Minimum = 53ms, Maximum = 57ms, Moyenne = 55ms

tracert 192.168.1.48
(en partant de 192.168.0.10)
D,termination de l'itin,raire vers 192.168.1.48 avec un maximum de 30 sauts.
1 56 ms 55 ms 53 ms 10.8.0.1
2 52 ms 64 ms 55 ms 192.168.1.48
Itin,raire d,termin,.
--------------------------------
Dans l'autre sens.
--------------------------------
'ping' sur 192.168.0.10 avec 32 octets de donn,esÿ:
(en partant de 192.168.1.48)
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.

Statistiques Ping pour 192.168.0.10:
Paquetsÿ: envoy,s = 4, re?us = 0, perdus = 4 (perte 100%),

tracert 192.168.0.10
(en partant de 192.168.1.48)
D,termination de l'itin,raire vers 192.168.0.10 avec un maximum de 30 sauts.
1 <1 ms <1 ms <1 ms 192.168.1.1
2 16 ms 6 ms 5 ms 10.44.128.1
3 ip-248.net-80-236-6.asnieres.rev.numericable.fr [80.236.6.248]
rapportsÿ: Impossible de joindre le r,seau de destination.
Itin,raire d,termin,.

( peut-être parce qu'il n'y a pas de client OpenVPN sur 192.168.1.48)

C'est long, mais ça avance.
A+
Avatar
Droopy191
Bonjour,

J'ai bien avancé aujourd'hui.

Grâce à vous , on sait atteindre tous les PCs dans le sens :
Client ---> Serveur et son réseau local , y compris les disques ethernet
(2,5 to) !


ok
Je crois comprendre pourquoi vous n'arrivez pas à joindre le client vpn
depuis votre réseau local. voir plus bas

A force de consulter différents posts sur le net, je suis arrivé
à paramètrer l'autre sens (en fait juste l'accès à 192.168.0.10
car je n'ai qu'un PC pour l'instant de ce coté).

Dans le fichier : server.ovpn ajouter :

client-config-dir "C:Program FilesOpenVPNccd" # syntaxe windows
route 192.168.0.0 255.255.255.0

Dans le dossier "C:Program FilesOpenVPNccd" créer un fichier
dont le nom sera le "Common name" d'un client et pas forcément "client1" !
Dans ce fichier écrire :
iroute 192.168.0.0 255.255.255.0


La c'est moi qui ne comprend pas ce que vous faites ;-)
Rassurez moi, il y a une typo, c'est bien 192.168.1.0
pour ma part, seul
route 192.168.1.0 255.255.255.0 ( noter le *1*
est nécessaire.


C'est tout pour server.ovpn.
Pas besoin de route statique à rajouter dans mon routeur client.
Par contre des bidouilles plus ou moins infames à faire dans les KIS 7.

tracert 192.168.0.10
(en partant 192.168.1.58)
D,termination de l'itin,raire vers 192.168.0.10 avec un maximum de 30 sauts.
1 108 ms 141 ms 53 ms 192.168.0.10
Itin,raire d,termin,.

-----------------------------------------------------------------
Pour continuer, un topo
avec ping et traceroute depuis le client vpn vers 192.168.1.48 et
inversement.

'ping' sur 192.168.1.48 avec 32 octets de donn,esÿ:
(en partant de 192.168.0.10)
R,ponse de 192.168.1.48ÿ: octets2 tempsV ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsS ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsW ms TTL6
R,ponse de 192.168.1.48ÿ: octets2 tempsT ms TTL6

Statistiques Ping pour 192.168.1.48:
Paquetsÿ: envoy,s = 4, re?us = 4, perdus = 0 (perte 0%),
Dur,e approximative des boucles en millisecondes :
Minimum = 53ms, Maximum = 57ms, Moyenne = 55ms

tracert 192.168.1.48
(en partant de 192.168.0.10)
D,termination de l'itin,raire vers 192.168.1.48 avec un maximum de 30 sauts.
1 56 ms 55 ms 53 ms 10.8.0.1
2 52 ms 64 ms 55 ms 192.168.1.48
Itin,raire d,termin,.


donc la ca marche


--------------------------------
Dans l'autre sens.
--------------------------------
'ping' sur 192.168.0.10 avec 32 octets de donn,esÿ:
(en partant de 192.168.1.48)
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.
D,lai d'attente de la demande d,pass,.

Statistiques Ping pour 192.168.0.10:
Paquetsÿ: envoy,s = 4, re?us = 0, perdus = 4 (perte 100%),

tracert 192.168.0.10
(en partant de 192.168.1.48)
D,termination de l'itin,raire vers 192.168.0.10 avec un maximum de 30 sauts.
1 <1 ms <1 ms <1 ms 192.168.1.1
2 16 ms 6 ms 5 ms 10.44.128.1
3 ip-248.net-80-236-6.asnieres.rev.numericable.fr [80.236.6.248]
rapportsÿ: Impossible de joindre le r,seau de destination.
Itin,raire d,termin,.



La, vous faites une erreur de raisonnement.
pour joindre le client vpn depuis votre réseau local ( par ex
192.168.1.48 ), il faut utiliser l'adresse ip vpn du client.
cad 10.8.0.6

Dans la config que nous avons réalisé, le réseau 192.168.0.0 est
*totalement inconnu* de votre machine 192.168.1.48.
les commandes pour joindre le client sont
ping 10.8.0.6
tracert 10.8.0.6

Pour joindre, votre client vpn depuis votre réseau local serveur (
toutes les machines en 192.168.1.y) il faut utiliser son adresse ip vpn
10.8.0.6 et pas celle de son réseau local 192.168.0.10 ( qui n'est pas
connue de 192.168.1.y)


******
Aparté, si jamais, du coté du réseau du client vpn en 192.168.0.x, vous
souhaitez que les machines aient accès aux machines de 192.168.1.y, il
faudrait:
- activer le routage sur le client vpn
- créer une route vers 192.168.10 dans le modem/routeur du réseau du
client vpn du type 192.168.1.0 / 255.255.255.0 / 192.168.0.10
- créer une route vers 192.168.0.0 dans le réseau local 192.168.1.0
( ou et comment, ca demande a etre creusé)

Cependant, le double routage n'est pas forcement ici la meilleure solution.
Il serait plus judicieux de faire un bridge à la place.
En gros, donner directement une adresse dans le réseau 192.168.1.0 au
client vpn ( on oublie le réseau 10.8.0.0 )
Voir le tutorial que je vous avais donné précédemment.



--
DR

Avatar
Decfixh
Je ne comprends pas ce que vous ne comprenez pas ci-dessous !?
( c'est quoi une "typo" ? )


Dans le dossier "C:Program FilesOpenVPNccd" créer un fichier
dont le nom sera le "Common name" d'un client et pas forcément "client1"
!
Dans ce fichier écrire :
iroute 192.168.0.0 255.255.255.0


La c'est moi qui ne comprend pas ce que vous faites ;-)
Rassurez moi, il y a une typo, c'est bien 192.168.1.0
pour ma part, seul
route 192.168.1.0 255.255.255.0 ( noter le *1*
est nécessaire.




Avatar
Decfixh
Au fait :

le tracert 10.8.0.6 en partant de 192.168.1.48 passe par :
192.168.1.1
192.168.1.58
10.8.0.6

A+
1 2 3