J'ai créer le script up.sh dans le dossier /etc/openvpn/, celui-ci contient le contenue du script 1 et 2, l'un après l'autre, vous pouvez y accéder ici : http://pastebin.com/zyNRn6vx et qui se lancera à chaque démarrage du VPN
J'ai juste modifier les ports pour mon application, et les DNS afin d'utiliser ceux fournit par mon VPN, et j'ai modifier les variables comme indiqué dans le tuto.
User de mon App : debian-transmission
Interface Ethernet : eth0
Interface Tunnel VPN : tun0
LANIP : j'ai laisser par défaut : 192.168.1.0/24, sachant que mon réseau local ont des IP du type 192.168.1.XXX
J'ai par ailleurs aussi créer le script down.sh : http://pastebin.com/JtKgAe8g
Il sert principalement, à chaque coupure du VPN de stopper Transmission et de vider Iptables
Voici aussi mon fichier de configuration du VPN (Je suis chez Ipredator), c'est celui fournit par le VPN auquel j'ai rajouter la directive : route-nopull et l'emplacement des scripts : http://pastebin.com/0ddMf1Xc
J'ai par ailleurs créer le fichiers qui contient mes identifiants pour la connexion au VPN.
J'ai ensuite modifier le fichier /etc/iproute2/rt_tables et rajouter à la fin la ligne "200 debian-transmission", j'ai ensuite créer le fichier /etc/sysctl.d/9999-vpn.conf et mis le contenue indiqué dans le tuto (en remplaçant br0 par eth0) et ai lancé la commande sysctl -p
Voici les outputs au bout de 30 sec (Tiens c'est comme la directive keepalive dans le fichier de config IPredator-CLI-Password.conf, celle-ci permettant de pinger le VPN toute les 30 sec, et de redémarre au bout de 10 sec si rien reçu en retour) : http://pastebin.com/yGbupABv
On dirait que le VPN est inaccessible, je lance donc le service openvpn et je jette un coup d’œil à ifconfig et je me rend compte que tout les paquet envoyer par tun0 est droppé... jusqu’à ce que OpenVPN redémarre et rebelote : http://pastebin.com/ge35WCxa
Je décide donc de virer tout ce qui est script de démarrage/arrêt, de virer la directive route-nopull, et de clear Iptables, de supprimer le fichier 9999-vpn.conf et d'enlever la ligne dans rt_tables en relançant la commande, bref de refaire une installation propre d'openvpn sans rien, et la le VPN se lance et fonctionne : seul hic, c'est que tout le trafic passe par le VPN, ce que je n'ai nullement envie....
Eleos - French student · Developer and SysAdmin self-taught
# Me revoilà :)
Posté par Eleos . En réponse au message Faire passer uniquement le trafic d'un logiciel par un VPN. Évalué à 0. Dernière modification le 05 juillet 2014 à 15:15.
Bon sa marche toujours pas...
J'ai suivie le tuto à la lettre :
User de mon App : debian-transmission
Interface Ethernet : eth0
Interface Tunnel VPN : tun0
LANIP : j'ai laisser par défaut : 192.168.1.0/24, sachant que mon réseau local ont des IP du type 192.168.1.XXX
J'ai par ailleurs aussi créer le script down.sh : http://pastebin.com/JtKgAe8g
Il sert principalement, à chaque coupure du VPN de stopper Transmission et de vider Iptables
Voici aussi mon fichier de configuration du VPN (Je suis chez Ipredator), c'est celui fournit par le VPN auquel j'ai rajouter la directive : route-nopull et l'emplacement des scripts : http://pastebin.com/0ddMf1Xc
J'ai par ailleurs créer le fichiers qui contient mes identifiants pour la connexion au VPN.
J'ai ensuite modifier le fichier /etc/iproute2/rt_tables et rajouter à la fin la ligne "200 debian-transmission", j'ai ensuite créer le fichier /etc/sysctl.d/9999-vpn.conf et mis le contenue indiqué dans le tuto (en remplaçant br0 par eth0) et ai lancé la commande sysctl -p
fichier /etc/iproute2/rt_tables : http://pastebin.com/6RizejwZ
fichier /etc/sysctl.d/9999-vpn.conf : http://pastebin.com/LBNKAUf2
Voici les outputs au démarrage : http://pastebin.com/wufZGB4H
Voici les outputs au bout de 30 sec (Tiens c'est comme la directive keepalive dans le fichier de config IPredator-CLI-Password.conf, celle-ci permettant de pinger le VPN toute les 30 sec, et de redémarre au bout de 10 sec si rien reçu en retour) : http://pastebin.com/yGbupABv
On dirait que le VPN est inaccessible, je lance donc le service openvpn et je jette un coup d’œil à ifconfig et je me rend compte que tout les paquet envoyer par tun0 est droppé... jusqu’à ce que OpenVPN redémarre et rebelote : http://pastebin.com/ge35WCxa
Je décide donc de virer tout ce qui est script de démarrage/arrêt, de virer la directive route-nopull, et de clear Iptables, de supprimer le fichier 9999-vpn.conf et d'enlever la ligne dans rt_tables en relançant la commande, bref de refaire une installation propre d'openvpn sans rien, et la le VPN se lance et fonctionne : seul hic, c'est que tout le trafic passe par le VPN, ce que je n'ai nullement envie....
Eleos - French student · Developer and SysAdmin self-taught