4 votes

Tunnelage par navigateur OpenVPN

J'espère que je ne dis pas de bêtises, ou de rabais, mais je suis un débutant, du moins pour le vpn.

Je veux utiliser mon navigateur pour me connecter à l'intranet de mon entreprise via une connexion VPN, mais je n'y parviens pas.

Quelqu'un peut m'aider ?

Quelques informations : J'ai essayé 2 façons de configurer OpenVPN :


J'ai configuré OpenVPN via l'application openvpn-settings (en utilisant des fichiers de certificats pré-créés situés sur /openvpn ). Les fichiers de configuration .ovpn ressemblent à

 port yyyy
dev tun
\\#dev-node ovpn
proto tcp-client
remote xxx1.xxxx.it yyyy
remote xxx2.xxxx.it yyyy
remote xxx3.xxxx.it jjj
remote xxx4.xxxx.it jjj
ping 30

persist-tun persist-key

tls-client
ca xxx.ca.crt
cert xxx.aaaa.bbbb.crt
key xxx.aaaa.bbbb.key

ns-cert-type server
comp-lzo
pull
verb 5

Je me connecte au VPN sans problème et je peux utiliser, par exemple, ssh pour me connecter au serveur Linux de mon entreprise.


J'ai créé un VPN à partir de Menu->Paramètres->Réseau et sans fil->Paramètres VPN -> ajouter VPN-> ajouter VPN OpenVPN et défini les paramètres conformément au fichier de configuration .ovpn précédent. Je me connecte également au VPN sans problème, et je peux utiliser par exemple ssh pour me connecter au serveur linux de mon entreprise.


Dans les deux cas, je ne suis pas en mesure de naviguer sur l'intranet. J'ai donc vérifié l'adresse IP avec laquelle je sors, en pointant sur http://m.showip.net/ et il a affiché l'IP de mon fournisseur, et non l'IP du VPN assigné ! Est-il possible que le VPN ne tunnelise pas tout le trafic ? Peut-être que je dois changer la passerelle par défaut d'une manière ou d'une autre ?

Mon O.S. est

Android 2.3.7
kernel 2.6.35.14-nFinity
ROM Cyanogenmod 7.1.0.1 stable
Phone HTC Wildfire (Buzz)

2voto

Andy May Points 1992

Assurez-vous que vous avez ceci --redirect-gateway dans votre fichier de configuration.

Cette option est documentée sur le site Page de manuel OpenVPN

 --redirect-gateway

Automatically execute routing commands to cause all outgoing IP traffic to be redirected over the VPN.

This option performs three steps:

    Create a static route for the --remote address which forwards to the pre-existing default gateway. This is done so that (3) will not create a routing loop.

    Delete the default gateway route.

    Set the new default gateway to be the VPN endpoint address (derived either from --route-gateway or the second parameter to --ifconfig when --dev tun is specified).

When the tunnel is torn down, all of the above steps are reversed so that the original default route is restored.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X