[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OpenVPN sous Stretch avec systemd



Le 09/09/2018 à 20:28, roger.tarani@free.fr a écrit :
[...] et un message d'erreur ("Authenticate/Decrypt packet error: cipher final failed") trop discrets d'OpenVPN

Il n'y a rien de discret dans OpenVPN, il suffit de mettre un verbose élevé (=5 par ex) lorsque l'on rencontre des soucis et de le passer à un niveau inférieur lorsque le VPN est validé fonctionnel.

[...]

Il semble que l'absence d'accès au réseau internet était causée par cette "transaction en échec en boucle" qui se prolongeait entre le client et le server OpenVPN.

Non, elle est dûe au fait que le routage était en place mais le VPN non fonctionnel (route par défaut vers le VPN)


2/ la connaissance du système de configuration des réseaux avec Stretch est encore plus d'actualité. En effet, quand ça marche c'est bien, mais quand ça foire il est crucial de savoir ce qui se passe.
Et là,rien n'a indiqué ce qui était en train de clocher.
De plus, je comprends que ce serait un système en cours de transition.

Comment faudrait-il procéder pour savoir dans quel état se trouve la configuration de composants logiciels réseaux et la configuration réseau d'une machine Stretch ?

Il n'y a pas de différences (peu éventuellement) entre la gestion réseau Jessie et Stretch. Les programmes et configurations ont éventuellement évoluées, il s'agit surtout de savoir qui fait quoi. Dans ton cas, tu cherches dans le fichier interfaces alors que c'est network-manager qui semble gérer le réseau (qui n'utilise pas le fichier interfaces). Il faudrait pour être cohérent faire gérer le VPN également par network-manage (ou rien et utiliser interfaces + conf OpenVPN à la mano).

--
Daniel


Reply to: