Répondre

Gros souci pour installer OPENVPN sur ReadyNas Ultra2

lamouche561
Aspirant

Gros souci pour installer OPENVPN sur ReadyNas Ultra2

Bonjour,

j'aimerais faire me faire un petit serveur VPN sur mon ReadynasUltra 2,
J'ai bien lu certains tuto, le problème est en amont :
impossible d'installer openvpn

copier/coller de Putty :

login as: root
root@192.168.1.32's password:
Last login: Thu Mar 5 22:57:07 2015 from pc7.home
Last login: Thu Mar 5 23:01:01 2015 from pc7.home on pts/0
Linux MonRDNA 2.6.37.6.RNx86_64.2.4 #1 SMP Wed Aug 20 11:41:34 PDT 2014 x86_64 GNU/Linux
MonRDNA:~# apt-get update

Hit http://www.readynas.com 4.2.27/ Release.gpg
Ign http://www.readynas.com 4.2.27/ Translation-en_US
Hit http://www.readynas.com 4.2.27/ Release
Ign http://www.readynas.com 4.2.27/ Packages/DiffIndex
Hit http://www.readynas.com 4.2.27/ Packages

MonRDNA:~# apt-get install -s openvpn

Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Couldn't find package openvpn



Est ce parce que les paquets ne sont plus dispo ?
J'ai tenté d'éditer le sources.list pour les depots mais gedit ne fonctionne pas chez moi.

Existe t'il une autre issue pour installer openvpn ?

Merci par avance.
Message 1 sur 4
lamouche561
Aspirant

Re: Gros souci pour installer OPENVPN sur ReadyNas Ultra2

Bonjour,

FInalement problème résolu.
J'ai édité mon fichier source en passant par winscp en mode ssh
Le problème de mise à jour était du tout betement a un dépot rentré en commentaire (avec # avant)
donc forcément ça pouvait pas le faire... :wink:
Du coup aprés modif, l'apt-get upgrade a bien mis à jour les paquets, l'install a pu se faire
et ai pu configurer mon openvpn en mode serveur.

Alors, merci...Personne ! :lol:
Message 2 sur 4
lamouche561
Aspirant

Re: Gros souci pour installer OPENVPN sur ReadyNas Ultra2

Rebonjour,

Aprés de mutliples galères j'ai réussi à créer une configuration client openvpn
Je me suis inspiré du tuto de Super Poussin partie serveur(merci au passage 🙂 :

http://www.readynas.com/forum/viewtopic.php?f=18&t=17587
en devant faire quelques modifs car tout ne fonctionnait pas au départ chez moi.

Pour l' instant je ne peux tester mon tunnel qu' a partir de mon smart android, testé avec openvpn connect et openvpn android, car je ne peux pas tester
à distance depuis un pc pour l'instant.

J'arrive bien à me connecter (petite clé qui s'affiche)
mon tunnel fonctionne (j'arrive à accèder à mon serveur
en pingant sur 10.8.0.1 sans problèmes)
mais il semble que j'ai un problème de résolution DNS

En effet je ne peux accèder que via adresse ip dans la barre d'adresse mais pas par le nom.

Si cela interesse voici ma config serveur :


proto udp

dev tun

ca ca.crt

cert monserveur.crt

key monserveur.key

dh dh1024.pem


;Virtual Network @ (server is 10.8.0.1)
server 10.8.0.0 255.255.255.0

;add route to the client
push "route 192.168.0.0 255.255.255.0"

;DNS and WINS parameters for the client
push "dhcp-option DNS 192.168.0.2"
push "dhcp-option DOMAIN monadresse.ddns.net"
push "dhcp-option WINS 192.168.0.3"

;client-to-client

keepalive 10 120

;Activate compression
comp-lzo

max-clients 10

user openvpn
group openvpn

persist-key
persist-tun

status openvpn-status.log
log openvpn.log


verb 1


et mon client :


# Client

client

dev tun

proto udp

remote monserveur 1500

resolv-retry infinite

;client-config-dir ccd

# Cles

ca ca.crt

cert monclient.crt

key monclient.key

key-direction 1

# Securite

nobind

persist-key

persist-tun

comp-lzo

verb 3



Voici le log de openvpn android :

"WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info."

Au vu de ces éléments il y a t 'il une solution pour résoudre ce problème DNS ?
Bien entendu je suis allé à la pèche aux infos sur d'autres site, mais rien de concluant.
Mon ReadyNAs demande t'il peut être des paramètres spécifiques ?


Merci par avance...
Message 3 sur 4
lamouche_56
Initiate

Re: Gros souci pour installer OPENVPN sur ReadyNas Ultra2

Bonjour,

Je bute alors actuelle devant le problème récurrent du module iptables nat absent qui pose probleme pour un accès internet derriere le vpn.
Sinon en dehors de ceci je peux me connecter sans probleme en client sur le serveur Openvpn, je peux pinger sur l'adresse ip du tunnel. Pas de problème.
Mais ce problème iptables me semble insoluble, en tout cas sur mon RDNA ultra 2. J'ai essayé de passer par la compilation du noyau pour y réintégrer ce module
mais beaucoup de commandes me répondent des messages d'erreur des le depart (ex :make menuconfig: *** No rule to make target `menuconfig'. Stop.)

Sinon pour info
ex : modprobe iptables :Module iptables not found
quelques unes fonctionnent :
iptables -I INPUT 1 -p udp --dport 1500 -j ACCEPT : ok

iptables -I FORWARD 1 --source 192.168.76.0/24 -j ACCEPT : ok

iptables -t nat -A POSTROUTING -s 192.168.66.0/24 -o br0 -j MASQUERADE :
message "FATAL: Module ip_tables not found.
iptables v1.4.8: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded."

iptables -t nat -A POSTROUTING -s 192.168.76.0/24 -j MASQUERADE : meme message d erreur que pour commande précédente

iptables -I FORWARD -i br0 -o tun2 -j ACCEPT : ok

iptables -I FORWARD -i tun2 -o br0 -j ACCEPT : ok

iptables -t nat -I POSTROUTING -o tun2 -j MASQUERADE : meme message d'erreur que precedemment


Si depuis il existe une solution ou un addon ou peut être un prochaine version raidiator (4;2;27 actuellemen) ce serait bien,
je suis preneur.
Ce qui est dommage et frustrant c'est que je suis arrivé à configurer pleinement un serveur openvpn sur un routeur netgear wgr614 firmwaré dd wrt
que j'ai eu pour a peine 30 € et que ça ne marche pas sur mon RDNA ultra2

Merci par avance.
Message 4 sur 4
Statistiques de discussion
  • 3 réponses
  • 4396 visites
  • 1 compliment
  • 2 en conversation