<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet OpenVPN impossible de se connecter en dehors du NAT dans ma connexion</title>
    <link>https://communaute.orange.fr/t5/ma-connexion/OpenVPN-impossible-de-se-connecter-en-dehors-du-NAT/m-p/1267844#M129228</link>
    <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(J'ai une livebox play, la noir avec afficheur de message.)&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;J'ai installé openvpn sur une machine virtuelle debian, la machine est dans un réseau NAT (adresse: 192.168.1.29 port 443 protocole UDP).&lt;BR /&gt;Quand je suis dans le réseau NAT mon client qui est installé sur un windows arrive à se connecter sur le serveur vpn avec l'adresse 192.168.1.29&lt;BR /&gt;&lt;BR /&gt;Sur la configuration de ma box j'ai ajouté une règle NAT&lt;BR /&gt;port interne &amp;nbsp; port externe&amp;nbsp;&amp;nbsp; protocole &amp;nbsp; appareil&lt;BR /&gt;443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UDP &amp;nbsp; &amp;nbsp;&amp;nbsp; 192.168.1.29&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;Quand je veux me connecter depuis l’extérieur du NAT je mets l'adresse de ma livebox dans le fichier client.ovpn en gardant le port 443. Je n'arrive pas à me connecter.&lt;/P&gt;&lt;P&gt;Je n'arrive pas à passer par ma box, je n'arrive à ping vers ma box aussi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Log du client (windows)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Thu Apr 06 14:10:27 2017 NOTE: --user option is not implemented on Windows
Thu Apr 06 14:10:27 2017 NOTE: --group option is not implemented on Windows
Thu Apr 06 14:10:27 2017 OpenVPN 2.3.14 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Feb  1 2017
Thu Apr 06 14:10:27 2017 Windows version 6.2 (Windows 8 or greater) 64bit
Thu Apr 06 14:10:27 2017 library versions: OpenSSL 1.0.2k  26 Jan 2017, LZO 2.09
Thu Apr 06 14:10:27 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Thu Apr 06 14:10:27 2017 Need hold release from management interface, waiting...
Thu Apr 06 14:10:28 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'state on'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'log all on'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'hold off'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'hold release'
Thu Apr 06 14:10:28 2017 Socket Buffers: R=[65536-&amp;gt;65536] S=[65536-&amp;gt;65536]
Thu Apr 06 14:10:28 2017 UDPv4 link local: [undef]
Thu Apr 06 14:10:28 2017 UDPv4 link remote: [AF_INET]adresse_de_la_livebox:443
Thu Apr 06 14:10:28 2017 MANAGEMENT: &amp;gt;STATE:1491473428,WAIT,,,
Thu Apr 06 14:11:28 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Apr 06 14:11:28 2017 TLS Error: TLS handshake failed
Thu Apr 06 14:11:28 2017 SIGUSR1[soft,tls-error] received, process restarting
Thu Apr 06 14:11:28 2017 MANAGEMENT: &amp;gt;STATE:1491473488,RECONNECTING,tls-error,,
Thu Apr 06 14:11:28 2017 Restart pause, 2 second(s)
Thu Apr 06 14:11:30 2017 Socket Buffers: R=[65536-&amp;gt;65536] S=[65536-&amp;gt;65536]
Thu Apr 06 14:11:30 2017 UDPv4 link local: [undef]
Thu Apr 06 14:11:30 2017 UDPv4 link remote: [AF_INET]adresse_de_la_livebox:443
Thu Apr 06 14:11:30 2017 MANAGEMENT: &amp;gt;STATE:1491473490,WAIT,,,&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Serveur.conf (debian)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;port &lt;SPAN&gt;443&lt;/SPAN&gt;
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push &lt;SPAN&gt;"dhcp-option DNS 208.67.222.222"&lt;/SPAN&gt;
push &lt;SPAN&gt;"dhcp-option DNS 208.67.220.220"&lt;/SPAN&gt;
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb &lt;SPAN&gt;6&lt;/SPAN&gt;&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;I&gt;before.rules&lt;/I&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;PRE&gt;&lt;SPAN&gt;# START OPENVPN RULES&lt;/SPAN&gt;
&lt;SPAN&gt;# NAT table rules&lt;/SPAN&gt;
&lt;SPAN&gt;*&lt;/SPAN&gt;nat
: POSTROUTING ACCEPT &lt;SPAN&gt;[&lt;/SPAN&gt;&lt;SPAN&gt;0&lt;/SPAN&gt;:&lt;SPAN&gt;0&lt;/SPAN&gt;&lt;SPAN&gt;]&lt;/SPAN&gt;
&lt;SPAN&gt;# Allow traffic from OpenVPN client to eth0&lt;/SPAN&gt;
&lt;SPAN&gt;-A&lt;/SPAN&gt; POSTROUTING &lt;SPAN&gt;-s&lt;/SPAN&gt; 10.8.0.0&lt;SPAN&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;8&lt;/SPAN&gt; &lt;SPAN&gt;-o&lt;/SPAN&gt; eth0 &lt;SPAN&gt;-j&lt;/SPAN&gt; MASQUERADE
COMMIT
&lt;SPAN&gt;# END OPENVPN RULES&lt;/SPAN&gt;&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 12 Apr 2017 19:56:58 GMT</pubDate>
    <dc:creator>problèmeIsI</dc:creator>
    <dc:date>2017-04-12T19:56:58Z</dc:date>
    <item>
      <title>OpenVPN impossible de se connecter en dehors du NAT</title>
      <link>https://communaute.orange.fr/t5/ma-connexion/OpenVPN-impossible-de-se-connecter-en-dehors-du-NAT/m-p/1267844#M129228</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(J'ai une livebox play, la noir avec afficheur de message.)&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;J'ai installé openvpn sur une machine virtuelle debian, la machine est dans un réseau NAT (adresse: 192.168.1.29 port 443 protocole UDP).&lt;BR /&gt;Quand je suis dans le réseau NAT mon client qui est installé sur un windows arrive à se connecter sur le serveur vpn avec l'adresse 192.168.1.29&lt;BR /&gt;&lt;BR /&gt;Sur la configuration de ma box j'ai ajouté une règle NAT&lt;BR /&gt;port interne &amp;nbsp; port externe&amp;nbsp;&amp;nbsp; protocole &amp;nbsp; appareil&lt;BR /&gt;443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UDP &amp;nbsp; &amp;nbsp;&amp;nbsp; 192.168.1.29&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;Quand je veux me connecter depuis l’extérieur du NAT je mets l'adresse de ma livebox dans le fichier client.ovpn en gardant le port 443. Je n'arrive pas à me connecter.&lt;/P&gt;&lt;P&gt;Je n'arrive pas à passer par ma box, je n'arrive à ping vers ma box aussi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Log du client (windows)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Thu Apr 06 14:10:27 2017 NOTE: --user option is not implemented on Windows
Thu Apr 06 14:10:27 2017 NOTE: --group option is not implemented on Windows
Thu Apr 06 14:10:27 2017 OpenVPN 2.3.14 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Feb  1 2017
Thu Apr 06 14:10:27 2017 Windows version 6.2 (Windows 8 or greater) 64bit
Thu Apr 06 14:10:27 2017 library versions: OpenSSL 1.0.2k  26 Jan 2017, LZO 2.09
Thu Apr 06 14:10:27 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Thu Apr 06 14:10:27 2017 Need hold release from management interface, waiting...
Thu Apr 06 14:10:28 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'state on'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'log all on'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'hold off'
Thu Apr 06 14:10:28 2017 MANAGEMENT: CMD 'hold release'
Thu Apr 06 14:10:28 2017 Socket Buffers: R=[65536-&amp;gt;65536] S=[65536-&amp;gt;65536]
Thu Apr 06 14:10:28 2017 UDPv4 link local: [undef]
Thu Apr 06 14:10:28 2017 UDPv4 link remote: [AF_INET]adresse_de_la_livebox:443
Thu Apr 06 14:10:28 2017 MANAGEMENT: &amp;gt;STATE:1491473428,WAIT,,,
Thu Apr 06 14:11:28 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Apr 06 14:11:28 2017 TLS Error: TLS handshake failed
Thu Apr 06 14:11:28 2017 SIGUSR1[soft,tls-error] received, process restarting
Thu Apr 06 14:11:28 2017 MANAGEMENT: &amp;gt;STATE:1491473488,RECONNECTING,tls-error,,
Thu Apr 06 14:11:28 2017 Restart pause, 2 second(s)
Thu Apr 06 14:11:30 2017 Socket Buffers: R=[65536-&amp;gt;65536] S=[65536-&amp;gt;65536]
Thu Apr 06 14:11:30 2017 UDPv4 link local: [undef]
Thu Apr 06 14:11:30 2017 UDPv4 link remote: [AF_INET]adresse_de_la_livebox:443
Thu Apr 06 14:11:30 2017 MANAGEMENT: &amp;gt;STATE:1491473490,WAIT,,,&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Serveur.conf (debian)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;port &lt;SPAN&gt;443&lt;/SPAN&gt;
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push &lt;SPAN&gt;"dhcp-option DNS 208.67.222.222"&lt;/SPAN&gt;
push &lt;SPAN&gt;"dhcp-option DNS 208.67.220.220"&lt;/SPAN&gt;
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb &lt;SPAN&gt;6&lt;/SPAN&gt;&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;I&gt;before.rules&lt;/I&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;PRE&gt;&lt;SPAN&gt;# START OPENVPN RULES&lt;/SPAN&gt;
&lt;SPAN&gt;# NAT table rules&lt;/SPAN&gt;
&lt;SPAN&gt;*&lt;/SPAN&gt;nat
: POSTROUTING ACCEPT &lt;SPAN&gt;[&lt;/SPAN&gt;&lt;SPAN&gt;0&lt;/SPAN&gt;:&lt;SPAN&gt;0&lt;/SPAN&gt;&lt;SPAN&gt;]&lt;/SPAN&gt;
&lt;SPAN&gt;# Allow traffic from OpenVPN client to eth0&lt;/SPAN&gt;
&lt;SPAN&gt;-A&lt;/SPAN&gt; POSTROUTING &lt;SPAN&gt;-s&lt;/SPAN&gt; 10.8.0.0&lt;SPAN&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;8&lt;/SPAN&gt; &lt;SPAN&gt;-o&lt;/SPAN&gt; eth0 &lt;SPAN&gt;-j&lt;/SPAN&gt; MASQUERADE
COMMIT
&lt;SPAN&gt;# END OPENVPN RULES&lt;/SPAN&gt;&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 12 Apr 2017 19:56:58 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/ma-connexion/OpenVPN-impossible-de-se-connecter-en-dehors-du-NAT/m-p/1267844#M129228</guid>
      <dc:creator>problèmeIsI</dc:creator>
      <dc:date>2017-04-12T19:56:58Z</dc:date>
    </item>
  </channel>
</rss>

