VPN sous Snow Leopard Server

okimac

Membre enregistré
14 Janvier 2010
1
0
Bonjour,
j'ai craqué pour la mac mini server pour remplacer plusieurs machines qui proposaient les services web (LAMP), mail(Lotus Domino), vpn(OpenVPN sous Ubuntu), Samba...
Bref c'est l'économie en consommation électrique et gain de place qui m'ont décidé.

Aujourd'hui tout fonctionne à merveille excepté le VPN.
J'arrive à m'y connecter mais je n'ai acces qu'au réseau local, je ne peux pas utiliser la passerelle du réseau local pour surfer sur le net via le VPN.

En fait je défini par passerelle, l'adresse IP de la machine/routeur qui partage internet
lorsque l'on se connecte à un réseau (VPN ou non) une machine reçoit (par DHCP ou non) :
- une adresse IP unique sur le réseau (associée à un masque),
- une adresse de passerelle qui lui permettera d'accéder à internet
- un ou des serveurs DNS qui lui permettront de résoudre des noms en IP

Etant chez free, en me connectant en VPN je voudrai que celui ci me fournisse un moyen d'accéder à internet, donc une passerelle du type 192.168.x.1
Dans la documentation officielle ( http://manuals.info.apple.com/en_US/NetworkSvcs_v10.6.pdf )ils en parlent au chapitre 6 page 149 point 5 :

Extrait de la documentation :

Configuring Client Information Settings
When a user connects to your server through a VPN, that user is given an IP address from your allocated range. This range is not served by a DHCP server, so you must configure the network mask, DNS address, and search domains.
To configure Client Information settings:

1 Open Server Admin and connect to the server.
2 Click the triangle at the left of the server.
The list of servers appears.
3 From the expanded Servers list, select VPN.
4 Click Settings, then click Client Information.
5 Enter the IP address of the DNS server.
Add the gateway computer’s internal IP address (usually something like 192.168.x.1). <===============ICI
wink.gif

6 Enter search domains as needed.
7 Add network routing definitions as needed.
For more information about network routing definitions, see “Configuring VPN Network Routing Definitions” on page 151.
8 Click Save.

voilà et j'ai beau retourner leur panneau de config VPN, à aucun moment je vois cette partie ou l'on peut renseigner la passerelle (gateway)


Ca fait beaucoup de lecture mais si quelqu'un peux m'aiguiller ce serait vraiment super !
Merci
 
Quand tu fais tes tests, tu les fais à partir de ton réseau interne et tu essayes d'y accéder par l'externe?

Car moi ça n'a pas marché. Alors j'ai fait la connexion VPN avec mon iphone en connexion 3G et non sur le Wifi sur mon macmini server.
Ensuite du côté VPN client, tu défini si tu veux que ton accès à internet se fasse par la connexion VPN ou une autre interface (si tu en as une autre d'activé). C'est dans les options réseau VPN de préférence système.
j'écris pas très bien car je fais qu'un passage éclair et donc j'ai pas le temps de relire. désolé.
 
Quand tu fais tes tests, tu les fais à partir de ton réseau interne et tu essayes d'y accéder par l'externe?

Car moi ça n'a pas marché. Alors j'ai fait la connexion VPN avec mon iphone en connexion 3G et non sur le Wifi sur mon macmini server.
Ensuite du côté VPN client, tu défini si tu veux que ton accès à internet se fasse par la connexion VPN ou une autre interface (si tu en as une autre d'activé). C'est dans les options réseau VPN de préférence système.
j'écris pas très bien car je fais qu'un passage éclair et donc j'ai pas le temps de relire. désolé.

Un grand merci !
Cela fait deux heures que je ne comprenais pas ce qui clochait ! Tout vérifié... et nada.
Et oui pour une raison inconnue le VPN SL Server ne marche pas en local (avec comme adresse monserveur.moi.com) ! (sauf avec l'adresse IP LOCALE" Et ce n'est indiqué nulle part ! Je veux bien que le VPN en boucle locale ne présente aucun intérêt mais pour les tests..)

Pour Le client, si tu veux que la totalité de la connection passe dans le VPN (internet), il faut juste cocher "Envoyer Tout le trafic sur la connection VPN" dans la config VPN (il faut cliquer sur "Avancé")

jc