[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OpenVPN DHCP Conflits. Huh ?!



On Wed, 16 Jan 2013 19:39:11 +0100
Yann Coleu <yann.coleu@mailoo.org> wrote:

> 
> Je réfléchissais à ça... ne vais-je pas avoir un souci avec le switch de 
> ma Dedibox? Ne va t-il pas m'en vouloir que je mette d'autres adresses 
> IP sur le pont?
> Je crois que j'ai du mal à comprendre le vrai 
> fonctionnement du bridge avec OpenVPN (bridge tout court d'ailleurs). 

Ça me marche pas comme ça, le fait de bridger les deux
interfaces ne change rien à Tx/Rx qui sont toujours faites
par l'I/F hardware. La séparation reste interne au svr,
pas externe.

> J'utilise du mode bridge sur mes VM avec virtualbox, et je sais que les 
> IPs données aux VM sont sur le même réseau.

Oui, ici on est dans le même cas, ou dans un sous réseau
proche (v. le parm de netmask de la ligne server-bridge)

> Parce que j'arrête pas de 
> rechercher des cas où des personnes se seraient vus couper leur dédié en 
> faisant quelque chose de similaire. Mais je trouve pas vraiment.

Pourquoi veux-tu qu'ils te la coupe?

Faut arrêter la parano, si qqun veut lire ton trafic,
il se hook directement sur le svr et extrait les 
données décodées en remplaçant ton exécutable par
un svr openvpn modifié pour ça.

Mais si tu ne trouves rien, ça veut p'têt dire que les
puissances au pouvoir ont supprimées toutes traces… 
et quand je dis toutes traces, ça veut dire aussi
coupé le kiki du salopard de délinquant cachottier
et maquillé ça en accident de rasoir ou en pétage
de point noir qui aurait mal tourné.

Qui peut savoir par les temps qui courent si tu n'es
pas déjà surveillé et qu'il n'y a vraiment personne
en train de surveiller et enregistrer les caméras
et micros discrètement installées chez toi…

> Mais 
> moi je sens que je vais ouvrir un autre ticket chez online dès ce soir. 
> Je vais faire une bêtise.

Ben si tu le sais, la fais pô alors!

>
> J'aimerai juste savoir comment écrire cette ligne:
> 
>     server-bridge 192.168.255.3 255.255.255.0 192.168.255.200 192.168.255.210

server-bridge  IP_svr  Netmask(svr-clis)  DHCP_Range_Start   DHCP_Range_Stop
 
> 
> Pouvez-vous me réconforter ou me flageller à coup de CD gravés Win*ws 
> Millenium piratés en me disant que je fais une énorme bêtise?

T'as pas besoin de faire de bêtises pour te faire flageller.

Je ne vois pas trop pourquoi tu veux à toute force que ton svr
fasse DHCP alors que ça peut être défini au niveau du client;
d'autant qu'en Gal on a juste 2 machines externes à connecter,
un fixe et un portable.

J'ai trouvé ça sinon:
http://forum.online.net/index.php?/topic/889-serveur-openvpn/

Et il me semble zarb qu'il ne soit pas possible d'ouvrir
et paramétrer un port dédié VPN en UDP dans le firewall
de la dédibox…

-- 
Jenny dit : L'homme est un apprenti, la douleur est son maître.
Alfred de Musset
Kalibou dit : C'est beau =)
Jenny dit : Tu aime ? c'est de moi =P
Kalibou dit : Tu sais "Alfred de Musset" c'est pas un morceau de la citation...


Reply to: