Auteur Sujet: VPN (openvpn)  (Lu 416 fois)

0 Membres et 1 Invité sur ce sujet

user113

  • Abonné VOO (Belgique)
  • *
  • Messages: 10
VPN (openvpn)
« le: 14 mars 2024 à 11:12:19 »
Bonjour
j'utilise un hyperviseur Proxmox et sur une vm debian12 j'ai voulu installer un vpn en suivant un tuto sur youtube, une fois cela effectuer j'ai eu ce genre de message.

Si quelqu'un connais ce soucis et sait comment y remédier je suis preneur merci ( Je suis débutant en linux et j'apprend sur le tas en vu d'une formation qui se déroulera en septembre )

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
VPN (openvpn)
« Réponse #1 le: 14 mars 2024 à 11:24:46 »
visiblement le process openvpn n'arrive pas à lire le fichier contenant la clef tls.
Plusieurs piste :
- mauvais chemin dans le fichier de configuration openvpn
- pas les droits sur le fichier (owner et masque de droits)
- la ligne dans ton ficher de conf doit avoir l'index de la clef après le nom du fichier : "tls-auth tls-crypt.key 0"
- le fichier n'existe tout simplement pas.

à noter qu'il est possible d'inclure les fichiers "externes" à la conf inline dans la conf openvpn entre des balises
<tls-auth>
contenu du fichier même avec les retours ligne
</tls-auth>

bon courage

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
VPN (openvpn)
« Réponse #2 le: 14 mars 2024 à 11:27:31 »
question, pourquoi ne pas préférer wireguard?

user113

  • Abonné VOO (Belgique)
  • *
  • Messages: 10
VPN (openvpn)
« Réponse #3 le: 14 mars 2024 à 11:41:35 »
Merci pour vos retour je vais re regarder a cela mais comme je l'ai dit étant débutant j'ai du mal encore a me retrouver dans les fichier etc,

Et pour répondre a la question de pourquoi ne pas avoir choisis wireguard, c'est tout simplement parce que l'on conseiller openvpn et comme ressassé au dessus je n'ai pas assez de compétence pour savoir le quelle est le mieux donc après quelque recherche sur le web, j'ai pu lire que openvpn étais plus " complet "

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
VPN (openvpn)
« Réponse #4 le: 14 mars 2024 à 11:49:13 »
wireguard est beaucoup plus simple, rapide, et l'établissement des tunnels est "instantané", vs plusieurs secondes selon les perfs du firewall + terminal.
à titre perso wireguard en principal et openvpn au cas où.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
VPN (openvpn)
« Réponse #5 le: 14 mars 2024 à 12:28:31 »
wireguard est beaucoup plus simple, rapide, et l'établissement des tunnels est "instantané", vs plusieurs secondes selon les perfs du firewall + terminal.
à titre perso wireguard en principal et openvpn au cas où.

j'avais vu openvpn, ca a toujours été la croix et la bannière pour le faire fonctionner.

j'ai vu wireguard, aujourd'hui je suis incapable d'utiliser autre chose.

meme sous windows, c'est super simple à mettre en place.

user113

  • Abonné VOO (Belgique)
  • *
  • Messages: 10
VPN (openvpn)
« Réponse #6 le: 14 mars 2024 à 12:37:10 »
ok ok je vais donc désinstaller openvpn et configurer un wireguard
Merci pour vos retour

user113

  • Abonné VOO (Belgique)
  • *
  • Messages: 10
VPN (openvpn)
« Réponse #7 le: 14 mars 2024 à 14:24:06 »
J'ai une question, au moment des réglages ca me demande l'adresse ip pvn du client, c'est l'adresse local de la vm qui heberge le vpn ?

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
VPN (openvpn)
« Réponse #8 le: 15 mars 2024 à 13:56:45 »
côté client, de mémoire c'est l'adresse que tu veux donner au client sur ton subnet interne, avec le masque en /24 ou autre. Ca doit être une adresse dans le meme range que l'IP attribuée à l'interface virtuelle sur le "server" vpn.
l'adresse du "serveur" vpn (i.e. ip publique à laquelle ton client se connecte) est configurée avec le paramètre "peer"
« Modifié: 18 mars 2024 à 08:40:20 par jeannot »