OpenVPN TCP et UDP

Discussions sur les VPN(s)
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18026
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 774 fois
A été remercié : 812 fois

OpenVPN TCP et UDP

Message par Mackguil »

Confronté à un souci d'administrateur réseau ayant voulu bloquer ( disons plutôt: "essayé de bloquer") l'usage des VPN sur son infra... :smash:

Il me fallait trouver une solution, en examinant de plus près, je remarque que l'usage des ports UDP est désactivé sur le réseau, solution de contournement utilisé un VPN utilisant TCP, problème, mes serveurs openvpn et wireguard utilisent tous les deux les ports UDP.

Wireguard n'étant pas conçu pour utiliser TCP, la seule solution était de configurer une instance TCP + une instance UDP via openvpn.

C'est en fait assez simple et rapide:

Créer un fichier de config pour chaque protocole (dans /etc/openvpn), en veillant à attribuer des plages d'adresse différente (10.8.0.0 et 10.8.1.0 par exemple), étant donné que les deux instances fonctionnent sur la même machine.

Par défaut Openvpn lance tous les fichiers de config qu'il trouve dans /etc/openvpn, si vous voulez affiner il faut éditer le fichier /etc/default/openvpn

Adapter les règles Iptables (si comme moi vous utilisez un firewall à l'ancienne, codé à la main) pour permettre le passage des tcp via les ports utiliser, il faut configurer un port différent pour chaque protocole (par exemple 1194 en UDP et 1195 en TCP).

Natter les ports dans le routeur.

Recharger les configs via systemctl daemon-reload, pour terminer un redémarrage systemctl restart openvpn.

Reste plus qu'à connecter le périphérique de son choit au serveur en fonction du protocole.

L'autre solution était simplement d'utiliser les tunnels SSH, mais certaines apps ne supportent pas les proxy. :wink:
Ces utilisateurs ont remercié l’auteur Mackguil pour son message :
lovepreacher
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
rodrigue7973
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 4214
Enregistré le : 31 oct. 2017, 18:31
Localisation : ATH
A remercié : 58 fois
A été remercié : 91 fois

Re: OpenVPN TCP et UDP

Message par rodrigue7973 »

pourquoi installé un routeur openwrt y a un auto wireguard
bien à vous
Rodrigue
------------------------------------------[lis ma signature du règlement un handicap ! ]---------------------------------

je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18026
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 774 fois
A été remercié : 812 fois

Re: OpenVPN TCP et UDP

Message par Mackguil »

rodrigue7973 a écrit : 13 août 2023, 10:15 pourquoi installé un routeur openwrt y a un auto wireguard
C'est à dire ?
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
rodrigue7973
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 4214
Enregistré le : 31 oct. 2017, 18:31
Localisation : ATH
A remercié : 58 fois
A été remercié : 91 fois

Re: OpenVPN TCP et UDP

Message par rodrigue7973 »

ton routeur n'a pas os openwrt y a un wireguard
bien à vous
Rodrigue
------------------------------------------[lis ma signature du règlement un handicap ! ]---------------------------------

je suis un bienveillant du handicap que je suis malentendant que cas je suis exprime une dyslexique donc mes excuses car ne pas ma faute :)
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18026
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 774 fois
A été remercié : 812 fois

Re: OpenVPN TCP et UDP

Message par Mackguil »

rodrigue7973 a écrit : 13 août 2023, 10:25 ton routeur n'a pas os openwrt y a un wireguard
Le routeur openwrt, je l'utilisais en fonction du pays de destination via un fournisseur VPN, le home server qui gère les VPN me sert afin de me connecter à mes réseaux privés, depuis l’extérieur.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8428
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 212 fois
A été remercié : 436 fois

Re: OpenVPN TCP et UDP

Message par Unix-Linux »

Belle manipulation CowBoy :ok: :wink:
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.