Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

VPN et internet sur le client

5 réponses
Avatar
jf-pion
bonjour,

je cherche à savoir s'il est possible lors de la création d'un vpn avec
openvpn sous win 2000 (je sais nul n'est parfait) de faire que
l'application TSE passe par le VPN mais que la navigation internet et
mail sur le client passent par l'accés internet du client au lieu de
remonter sur le serveur et de sortir via l'accès internet du serveur
(qui a déjà servi pour le même trafic dans l'autre sens)

et si oui comment ? et ou trouver la doc ?

histoire d'optimiser les choses et d'éviter de saturer la connexion du
serveur

pour l'instant avec le vpn windows toutes les connexions web remontent
via le tunnel et ressortent avec la connexion du serveur, ça mets le
bronx dans les configuration mail car le client est chez orange et le
serveur ches free, alors l'envoi du courrier est peu commode, et les dns
pas faciles à configurer (encore ça ça va)

merci beaucoup

5 réponses

Avatar
Pascal Hambourg
Salut,


je cherche à savoir s'il est possible lors de la création d'un vpn avec
openvpn sous win 2000 (je sais nul n'est parfait) de faire que
l'application TSE passe par le VPN mais que la navigation internet et
mail sur le client passent par l'accés internet du client au lieu de
remonter sur le serveur et de sortir via l'accès internet du serveur
(qui a déjà servi pour le même trafic dans l'autre sens)


Oui. Il ne faut pas définir le VPN comme route par défaut, ainsi seules
les destinations appartenant au VPN seront routées par le VPN.

pour l'instant avec le vpn windows toutes les connexions web remontent
via le tunnel et ressortent avec la connexion du serveur


Même solution. Décocher la petite case "Utiliser la passerelle par
défaut pour le réseau distant" planquée dans les paramètres TCP/IP
avancés de la connexion.

Avatar
Antoine ROUCHET
"Pascal Hambourg" wrote in message
news:ejvah3$2f30$
Salut,


je cherche à savoir s'il est possible lors de la création d'un vpn avec
openvpn sous win 2000 (je sais nul n'est parfait) de faire que
l'application TSE passe par le VPN mais que la navigation internet et
mail sur le client passent par l'accés internet du client au lieu de
remonter sur le serveur et de sortir via l'accès internet du serveur (qui
a déjà servi pour le même trafic dans l'autre sens)


Oui. Il ne faut pas définir le VPN comme route par défaut, ainsi seules
les destinations appartenant au VPN seront routées par le VPN.

pour l'instant avec le vpn windows toutes les connexions web remontent
via le tunnel et ressortent avec la connexion du serveur


Même solution. Décocher la petite case "Utiliser la passerelle par défaut
pour le réseau distant" planquée dans les paramètres TCP/IP avancés de la
connexion.


Bonsoir,

Pour completer la réponse de Pascal Hambourg, vérifier si dans le fichier de
configuration de votre serveur OpenVPN il y a une ligne qui ressemble à ça:

push "route 0.0.0.0 ...

Si elle est présente, la retirer car elle a le même effect que l'option
"Utiliser la passerelle par défaut pourle réseau distant" de Windows.

Bon courage,
Antoine.


Avatar
jf-pion
"Pascal Hambourg" wrote in message
news:ejvah3$2f30$
Salut,

je cherche à savoir s'il est possible lors de la création d'un vpn avec
openvpn sous win 2000 (je sais nul n'est parfait) de faire que
l'application TSE passe par le VPN mais que la navigation internet et
mail sur le client passent par l'accés internet du client au lieu de
remonter sur le serveur et de sortir via l'accès internet du serveur (qui
a déjà servi pour le même trafic dans l'autre sens)
Oui. Il ne faut pas définir le VPN comme route par défaut, ainsi seules

les destinations appartenant au VPN seront routées par le VPN.

pour l'instant avec le vpn windows toutes les connexions web remontent
via le tunnel et ressortent avec la connexion du serveur
Même solution. Décocher la petite case "Utiliser la passerelle par défaut

pour le réseau distant" planquée dans les paramètres TCP/IP avancés de la
connexion.


Bonsoir,

Pour completer la réponse de Pascal Hambourg, vérifier si dans le fichier de
configuration de votre serveur OpenVPN il y a une ligne qui ressemble à ça:

push "route 0.0.0.0 ...

Si elle est présente, la retirer car elle a le même effect que l'option
"Utiliser la passerelle par défaut pourle réseau distant" de Windows.

Bon courage,
Antoine.


merci à vous 2




Avatar
jean declercq
Pascal Hambourg a écrit le 21/11/2006 dans
<ejvah3$2f30$ :


Oui. Il ne faut pas définir le VPN comme route par défaut, ainsi seules les
destinations appartenant au VPN seront routées par le VPN.

Bonjour Pascal


On en avait pas mal parlé ici il y a quelques temps, tu m'avais bien
aidé à monter ma configuration openvpn (qui fonctionne impeccablement
bien, merci encore).

J'en profite pour reposter ici le "route print" d'un client XP.

C:Documents and Settingsjde>route print
========================================================================== Liste d'Interfaces
0x1 ........................... MS TCP Loopback interface
0x2 ...00 ff 09 7b c2 08 ...... TAP-Win32 Adapter V8 - Miniport
d'ordonnancement
de paquets
0x10004 ...00 0d 9d cc 2c 9c ...... National Semiconductor Corp.
DP83815/816 10/
100 MacPhyter PCI Adapter - Miniport d'ordonnancement de paquets
========================================================================== ========================================================================== Itinéraires actifs :
Destination réseau Masque réseau Adr. passerelle Adr. interface
Métrique
0.0.0.0 0.0.0.0 192.168.0.155 192.168.0.100
30
10.8.0.0 255.255.255.0 10.8.0.5 10.8.0.6
1
10.8.0.4 255.255.255.252 10.8.0.6 10.8.0.6
30
10.8.0.6 255.255.255.255 127.0.0.1 127.0.0.1
30
10.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6
30
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1
1
192.168.0.0 255.255.255.0 192.168.0.100 192.168.0.100
30
192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1
30
192.168.0.255 255.255.255.255 192.168.0.100 192.168.0.100
30
192.168.1.0 255.255.255.0 10.8.0.5 10.8.0.6
1
224.0.0.0 240.0.0.0 10.8.0.6 10.8.0.6
30
224.0.0.0 240.0.0.0 192.168.0.100 192.168.0.100
30
255.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6
1
255.255.255.255 255.255.255.255 192.168.0.100 192.168.0.100
1
Passerelle par défaut : 192.168.0.155
========================================================================== Itinéraires persistants :
Aucun

Le client a donc les adresses ip 192.168.0.100, passerelle (le routeur
pour l'accès internet) 192.168.0.155 et , pour openvpn, 10.8.0.6,
serveur DHCP (local, c'est assez tordu) en 10.8.0.5

Le Lan à atteindre à l'utre bout du tunnel est en 192.168.1.0/24

Donc tous les accès internet passent par le routeur, le serveur du
client TSE est simplement renseigné en 192.168.1.x

Si ça peut aider à éclaircir les choses pour jf-pion...

--
Jean Declercq
message rédigé sur un spam 100% recyclé

Avatar
jf-pion


Si ça peut aider à éclaircir les choses pour jf-pion...



merci beaucoup