Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 02/01/2016, à 08:59

Florent Flo

Openvpn : Internet réseau local et DNS réseau distant

Bonjour à tous,

Très bonne année 2016 smile
Parmi mes bonnes résolution, résoudre ce problème de VPN qui traine depuis un an. Voici ce que je veux faire :
- Accéder à un réseau distant via OpenVPN
- Continuer d'utiliser ma box locale pour me connecter à internet (et donc NE PAS tout rediriger vers le VPN)
- Utiliser le DNS du réseau distant, car j'utilise pas mal de sites "intranet"
- Avoir une configuration au niveau du serveur compatible pour tout client pc/mac/linux (Windows principalement)

Et bien, soit j'arrive à avoir le net ET le DNS via le réseau distant (grâce à push "redirect-gateway def1 bypass-dhcp"), soit j'arrive à avoir le net en local mais plus de DNS distant. Si quelqu'un a une bonne idée smile
Merciiiiiiiiiii

Ma config actuelle (un peu bancale car le DNS distant est perdu au bout de 10 min environ..., déco/reco obligatoire) :

port 1194
proto udp
dev tun
ca ca.crt
cert cert.crt
key key.key
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.90.0 255.255.255.0"
route 192.168.90.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 192.168.90.22" 
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3

Hors ligne

#2 Le 05/01/2016, à 14:14

pifouney

Re : Openvpn : Internet réseau local et DNS réseau distant

Bonjour,

Sans l'avoir déjà fait, je pense qu'il est intéressante de regarder du côté de ton IPTABLES, et jouer sur la table de redirection, afin que suivant le type de requete effectué, tu sois aiguillé soit dans ton tunnel VPN, soit sur ta box locale

Hors ligne

#3 Le 10/01/2016, à 15:02

Florent Flo

Re : Openvpn : Internet réseau local et DNS réseau distant

Ok, merci pour la piste !
Je vais faire quelques tests et je reviendrais vous faire part de ma réussite ou de mon échec smile

Hors ligne