Asustor Openvpn / ssl / erreur auth / connexion externe ..

Swixmix

Nouveau membre
12 Juillet 2024
16
0
1
Bonjour à tous,

cela va être très long car je vais tout vous dire j'ai 2 problèmes, le premier ( pas très important pour le moment) j'ai beau configurer un SSL via le gestionnaire de certificat avec mon log.myasustor.com le lien ne fonctionne pas. ce n'est pas très important et je doute que cela est un lien avec mon autre problème plus gros si je puis dire.

J'ai créer un utilisateur avec un mot de pass qui à accès à un dossier spécifique, l'identifiant le pass et restriction sont bonne j'ai tester en local et avec EZ ( je ne passe par par EZ car ce n'est pas stable du tout la connexion est très aléatoire bref.)

Je veux qu'un collègue puisse avoir accès à ce dossier de chez lui sur son pc ( connexion externe)
J'ai donc installer via l'app OpenVPN (VPN SERVER). Dans la vue d'ensemble j'ai bien activé OPENVPN , dans les privilège j'ai ajouter l'utilisateur et j'ai coché OPENVPN
Dans les réglages je n'ai touché à rien port UDP chiffrement SHA256 et cipher AES-256-CBC server dns et passerelle de redirection ne sont pas cochés, compression de lien vpn est coché.
j'ai bien fait le transfert de port de ma box internet et de mon routeur xiaomi ( le NAS est connecté au xiaomi) je confirme que le port UDP est bien transfert aucun soucis à ce niveau la.

je télécharge le fichier de configuration et dedans il y a un Ca.crt et un fichier openvpn. Je ne sais pas si c'est uile mais la conexion ftp est activé ( pour des backup externe ) le serveur web est activé (apach http).

Quand je fais mes test je ne suis pas connecté à ma box ou routeur mais à mon hotspot téléphone.

Petit edit: j'ai été obligé d'installer via SSH openssl car je n'avais pas les fichier client.srt et key ... donc je lest ais crée et je les ai directement intégrés au fichier .ovpn ainsi que le fichier CA.cr t ( entre balise <ca></ca><key> et <cert> comme ça pas de problème.


Donc j'ouvre openvpn j'importe mon fichier que j'ai télécharger via l'application openvpn de mon asustor (et que j'ai modifié car de même il n'y avait pas mon IP de connexion de box) l'ip est la bonne il me demande le login et le pass donc je met save password et je met connect :...... ca tourne .....

et voilà les log :

⏎[May 4, 2025, 10:06:28] Frame=512/2112/512 mssfix-ctrl=1250
⏎[May 4, 2025, 10:06:28] EVENT: RESOLVE ⏎[May 4, 2025, 10:06:28] Contacting 90..xxx.xxx.xxx:1194 via UDP
⏎[May 4, 2025, 10:06:28] EVENT: WAIT ⏎[May 4, 2025, 10:06:28] WinCommandAgent: transmitting bypass route to 90..xxx.xxx.xxx
{
"host" : "90..xxx.xxx.xxx",
"ipv6" : false
}


j'ai vu que dans mon fichier server.conf open vpn j'avais cette ligne :

plugin /usr/local/AppCentral/vpn-server/etc/openvpn/radiusplugin.so /usr/local/AppCentral/vpn-server/etc/openvpn/radiusplugin.cnf sauf que je n'ai pas cet app donc j'ai supprimé la ligne .... mais pareil même erreur ...

Après coup j'ai remarqué que le processus openvpn était inactif ... Alors je l'ai relancé via SSH . Puis ... j'essaie de me reconnecter et ... ERREUR authentification. Alors que mon login et password est bon j'ai essayé avec d'autres utilsateur (même admin que j'avais inclus dans les reglages vpn serveur pour le test mais pareil ...



pour infos voila ce qui a dans le fichier ovpn de connection :



remote (adress ip + port udp)
client
dev tun
proto udp
nobind
float
cipher AES-256-CBC
auth SHA256
comp-lzo
auth-user-pass
reneg-sec 0

et ensuite mes certificat



Je ne suis pas un professionnel de l'informatique je vous le dis desuite mais la ... je sais plus quoi faire ....

Merci
 
Bonjour à tous,

cela va être très long car je vais tout vous dire j'ai 2 problèmes, le premier ( pas très important pour le moment) j'ai beau configurer un SSL via le gestionnaire de certificat avec mon log.myasustor.com le lien ne fonctionne pas. ce n'est pas très important et je doute que cela est un lien avec mon autre problème plus gros si je puis dire.

J'ai créer un utilisateur avec un mot de pass qui à accès à un dossier spécifique, l'identifiant le pass et restriction sont bonne j'ai tester en local et avec EZ ( je ne passe par par EZ car ce n'est pas stable du tout la connexion est très aléatoire bref.)

Je veux qu'un collègue puisse avoir accès à ce dossier de chez lui sur son pc ( connexion externe)
J'ai donc installer via l'app OpenVPN (VPN SERVER). Dans la vue d'ensemble j'ai bien activé OPENVPN , dans les privilège j'ai ajouter l'utilisateur et j'ai coché OPENVPN
Dans les réglages je n'ai touché à rien port UDP chiffrement SHA256 et cipher AES-256-CBC server dns et passerelle de redirection ne sont pas cochés, compression de lien vpn est coché.
j'ai bien fait le transfert de port de ma box internet et de mon routeur xiaomi ( le NAS est connecté au xiaomi) je confirme que le port UDP est bien transfert aucun soucis à ce niveau la.

je télécharge le fichier de configuration et dedans il y a un Ca.crt et un fichier openvpn. Je ne sais pas si c'est uile mais la conexion ftp est activé ( pour des backup externe ) le serveur web est activé (apach http).

Quand je fais mes test je ne suis pas connecté à ma box ou routeur mais à mon hotspot téléphone.

Petit edit: j'ai été obligé d'installer via SSH openssl car je n'avais pas les fichier client.srt et key ... donc je lest ais crée et je les ai directement intégrés au fichier .ovpn ainsi que le fichier CA.cr t ( entre balise <ca></ca><key> et <cert> comme ça pas de problème.


Donc j'ouvre openvpn j'importe mon fichier que j'ai télécharger via l'application openvpn de mon asustor (et que j'ai modifié car de même il n'y avait pas mon IP de connexion de box) l'ip est la bonne il me demande le login et le pass donc je met save password et je met connect :...... ca tourne .....

et voilà les log :

⏎[May 4, 2025, 10:06:28] Frame=512/2112/512 mssfix-ctrl=1250
⏎[May 4, 2025, 10:06:28] EVENT: RESOLVE ⏎[May 4, 2025, 10:06:28] Contacting 90..xxx.xxx.xxx:1194 via UDP
⏎[May 4, 2025, 10:06:28] EVENT: WAIT ⏎[May 4, 2025, 10:06:28] WinCommandAgent: transmitting bypass route to 90..xxx.xxx.xxx
{
"host" : "90..xxx.xxx.xxx",
"ipv6" : false
}


j'ai vu que dans mon fichier server.conf open vpn j'avais cette ligne :

plugin /usr/local/AppCentral/vpn-server/etc/openvpn/radiusplugin.so /usr/local/AppCentral/vpn-server/etc/openvpn/radiusplugin.cnf sauf que je n'ai pas cet app donc j'ai supprimé la ligne .... mais pareil même erreur ...

Après coup j'ai remarqué que le processus openvpn était inactif ... Alors je l'ai relancé via SSH . Puis ... j'essaie de me reconnecter et ... ERREUR authentification. Alors que mon login et password est bon j'ai essayé avec d'autres utilsateur (même admin que j'avais inclus dans les reglages vpn serveur pour le test mais pareil ...



pour infos voila ce qui a dans le fichier ovpn de connection :



remote (adress ip + port udp)
client
dev tun
proto udp
nobind
float
cipher AES-256-CBC
auth SHA256
comp-lzo
auth-user-pass
reneg-sec 0

et ensuite mes certificat



Je ne suis pas un professionnel de l'informatique je vous le dis desuite mais la ... je sais plus quoi faire ....

Merci
Bonjour

Essaie d'ajouter la ligne suivante :
script-security 3

Et d'enlever :
Comp-lzo

Testes pour voir si cela change quelque chose.

pour info, voici ma config ovpn

remote xxxxxxxx yyyy
client
dev tun
script-security 3
proto udp
nobind
float
ca ca.crt
auth-user-pass
reneg-sec 0
cipher AES-256-CBC
auth SHA256
data-ciphers-fallback 'AES-256-CBC'
auth-nocache
remote-cert-tls server
 
Dernière édition: