3 votes

Connectez-vous au réseau local avec OpenVPN. Problème : Adresse IP locale non définie mais ajout de route ?

L'objectif

Je veux me connecter à certains services (par exemple, serveur de fichiers, caméra IP, etc.) dans mon réseau domestique depuis mon téléphone portable en utilisant un VPN. J'utilise Tomato Version 1.28 (shibby) sur mon routeur Netgear WNR3500L v2 et j'ai configuré un serveur OpenVPN en suivant les instructions ici.

Le Problème

J'essaie ensuite de connecter mon OPO avec Cyanogenmod 11.0 basé sur Android 4.4.4 en utilisant le client OpenVPN. L'établissement de la connexion semble fonctionner correctement, mais ensuite je reçois le message d'erreur suivant sur mon téléphone dans l'application OpenVPN:

[...]
2014-09-25 21:09:07 MANAGEMENT: CMD 'needok 'ROUTE' ok'
2014-09-25 21:09:07 Adresse IP locale non définie mais ajout de route ?! Cela ne fonctionne pas ! Veuillez contacter l'auteur avec le journal
2014-09-25 21:09:07 Interface réseau tun ouverte :
2014-09-25 21:09:07 Refus d'ouvrir le périphérique tun sans informations IP
2014-09-25 21:09:07 MANAGEMENT: CMD 'needok 'OPENTUN' cancel'
2014-09-25 21:09:07 MANAGEMENT: Client déconnecté
2014-09-25 21:09:07 ERREUR : Impossible d'ouvrir TUN

Le journal du serveur indique :

25 sept. 21:28:29 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 TLS: nouvelle session de connexion entrante de [AF_INET]11.22.33.44:7066
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 VÉRIFICATION OK : profondeur=1, C=AU, ST=ACity, L=ACity, O=Privé, OU=changeme, CN=ACity.mooo.com, nom=changeme, adresse électronique=admin@example.org
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 VÉRIFICATION OK : profondeur=0, C=AU, ST=ACity, L=ACity, O=Privé, OU=changeme, CN=carl, nom=carl, adresse électronique=admin@example.org
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 Chiffrement de Canal de Données : Cipher 'BF-CBC' initialisé avec une clé de 128 bits
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 Chiffrement de Canal de Données : Utilisation du hachage de message de 160 bits 'SHA1' pour l'authentification HMAC
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 Déchiffrement de Canal de Données : Cipher 'BF-CBC' initialisé avec une clé de 128 bits
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 Déchiffrement de Canal de Données : Utilisation du hachage de message de 160 bits 'SHA1' pour l'authentification HMAC
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 TLS : move_session: dest=TM_ACTIVE src=TM_UNTRUSTED reinit_src=1
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 TLS : tls_multi_process: session non fiable promue à semi-fiable
25 sept. 21:28:30 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 Canal de Contrôle : TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, RSA de 1024 bits
25 sept. 21:28:32 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 PUSH : Réception du message de contrôle : 'PUSH_REQUEST'
25 sept. 21:28:32 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 send_push_reply(): safe_cap=940
25 sept. 21:28:32 unknown daemon.notice openvpn[3842]: carl/11.22.33.44:7066 CONTRÔLE ENVOYÉ [carl] : 'PUSH_REPLY,dhcp-option DNS 192.168.0.1,route-gateway 192.168.0.1,redirect-gateway def1,route-gateway dhcp,ping 15,ping-restart 60' (statut=1)

Question

Que signifie ce message d'erreur ?

Adresse IP locale non définie mais ajout de route ?!

Quel paramètre ai-je oublié ? Pourquoi ne puis-je pas me connecter à mon réseau domestique via VPN ?

0voto

Mikey Points 1782

J'ai réussi à résoudre ce que je pense être le même problème que vous (j'utilise également le firmware Shibby pour OpenVPN et un client Android).

Je crois que cela dépend de la façon dont les routes sont poussées vers le client et que l'application Android n'aime pas ça (le refus d'ouvrir l'interface tun est un message d'erreur appartenant à l'application).

Je ne suis pas sûr pourquoi les routes ne sont pas poussées avec succès, mais si vous configurez votre profil client sous IP et DNS, désactivez les paramètres Pull et définissez l'adresse IPv4 comme étant le même réseau/cidr que le pont sur lequel votre interface TAP OpenVPN est (par défaut c'est br0 et 192.168.1.0/24).

Cela me donne même accès à internet via le routeur.

Remarque : j'utilise les dernières versions de l'application Android et du firmware Shibby au moment de l'écriture.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X