Outils pour utilisateurs

Outils du site


openwrt_openvpn

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
openwrt_openvpn [2017/12/21 11:41] jean-kikiopenwrt_openvpn [2017/12/21 21:47] jean-kiki
Ligne 141: Ligne 141:
 fin de conf et historique extrait d'échange email :  fin de conf et historique extrait d'échange email : 
  
-Alors que ça avait bien roulé dans +8) Alors que ça avait bien roulé dans mon setup similaire (VPN pour une salle de formation, qui a tourné pendant trois mois), j'ai eu quelques petites déconvenues :
-mon setup similaire (VPN pour une salle de formation, qui a +
-tourné pendant trois mois), j'ai eu quelques petites déconvenues :+
  
 - si le tunnel crashait, il ne remontait pas tout seul (probablement dû au changement d'IP de SFR ?) - si le tunnel crashait, il ne remontait pas tout seul (probablement dû au changement d'IP de SFR ?)
Ligne 149: Ligne 147:
  
 Du coup j'ai amélioré un peu la chose : Du coup j'ai amélioré un peu la chose :
- 
-*/etc/rc.local* 
  
 Au lieu de la ligne dans /etc/rc.local, j'utilise un service Au lieu de la ligne dans /etc/rc.local, j'utilise un service
 propre. Pour utiliser le service openvpn (/etc/init.d/openwrt) : propre. Pour utiliser le service openvpn (/etc/init.d/openwrt) :
  
-1) Commenter la ligne qu'on avait ajoutée dans /etc/rc.local 2) 
 Effectuer les commandes suivantes : Effectuer les commandes suivantes :
 <code> <code>
Ligne 173: Ligne 168:
 </code> </code>
 Un reboot plus tard, ça fonctionnait  Un reboot plus tard, ça fonctionnait 
 +
 +9) De retour dans l'interface LuCI d'openwrt :
 +
 +Dans l'onglet /Network/Firewall/General Settings/Zones
 +
 +Cliquez sur « add »
 +
 +name : wanvpn
 +input : reject
 +outpout : accept
 +forward : reject
 +cocher masquerading
 +cocher mssclamping
 +cocher Allow forward from source zones: lan
 +décocher "wan" dans le Zones de "lan"
 +
 +
 +10) Dans l'onglet /Network/Interfaces/ cliquer sur « New Interface »
 +
 +name : wanvpn
 +Protocol of the new interface : unmanaged
 +Cover the folowing interface cochez : Ethernet Adapter: "tun0" (wanvpn)
  
 --- ---
openwrt_openvpn.txt · Dernière modification : 2022/01/21 15:01 de jean-kiki