• =?utf-8?Q?Configuration_incompl=C3=A8te_via_GUI_(applet_gnome_openvpn)?

    From roger.tarani@free.fr@21:1/5 to All on Fri Jul 21 19:20:02 2023
    Bonjour,

    Aucun problème pour ouvrir une connexion openvpn en CLI
    sudo openvpen truc.conf
    Tous les flux en CLI ou via le navigateur passent par le tunnel.

    Si j'utilise le GUI, ce que j'ai configuré crée une connexion openvpn (vue sur le serveur) mais rien ne passe par le tunnel.

    ~/.cert/nm-openvpn contient les 4 fichiers d'extension utilisés par le GUI : .ovpn-ca.pem
    .ovpn-cert.pem
    .ovpn-extra-certs.pem
    .ovpn-key.pem
    C'est ancien, je ne me souviens plus les avoir fournis. Ils ont peut-être été générés.


    Le fichier openvpn truc.conf est valide depuis des années.
    Il commence par ce qui suit.
    Il y a notamment 'redirect-gateway' qui dit de détourner tout le flux vers le tunnel, à ma connaissance.

    $ cat truc.conf
    client
    remote xxx.xxx.xxx.xxx 6504
    proto udp
    nobind
    dev-type tun

    pull
    dev tun0
    redirect-gateway
    auth-user-pass login.txt
    auth-retry interact
    fragment 1452
    mssfix 1452
    explicit-exit-notify 3
    cipher AES-256-CBC
    remote-cert-tls server
    verify-x509-name "C=FR, O=Freebox SA, CN=Freebox OpenVPN server xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

    certificats
    etc.
    ===============


    Je ne vous remets pas de copie de tous les panneaux de l'applet nm-openvpn.

    Je viens de recommencer une configuration de zéro :
    - copier le fichier truc.conf (opérationnel en CLI) dans ~/.cert/nm-openvpn/ (propriétaire root)
    - VPN settings : import from file
    à partir de truc.conf, le GUI crée bien 4 fichiers (propriétaire local) :
    truc-ca.pem
    truc-cert.pem
    truc-extra-certs.pem
    truc-key.pem
    - j'ajoute l'id et le pwd de l'utilisateur openvpn dans le panneau ; voire l'éventuel pwd de la clef
    - je peux lancer la connexion en un clic mais rien ne passe dans le tunnel (CLI, navigateur)

    Il apparaît que les paramètres du fichier truc.conf ne sont pas repris par le GUI qui importe le minimum : adr IP, port, les morceaux de certificats et la clef.


    Avec nm-openvpn, comment peut-on configurer un tunnel openvpn à partir d'un fichier truc.conf openvpn 100% opérationnel ?

    Il serait utile d'importer tout ce qui existe et de dire ce qui n'a pas été importé.
    Je ne sais pas qui maintient l'applet ni comment le lui signaler ?... si vous savez...


    <html><body><div style="font-family: arial, helvetica, sans-serif; font-size: 12pt; color: #000000"><div>Bonjour, <br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>Aucun problème pour ouvrir une connexion openvpn en CLI<br data-mce-
    bogus="1"></div><div>&nbsp; sudo openvpen truc.conf<br data-mce-bogus="1"></div><div>Tous les flux en CLI ou via le navigateur passent par le tunnel.<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>Si j'utilise le GUI, ce que j'ai
    configuré crée une connexion openvpn (vue sur le serveur) mais rien ne passe par le tunnel.<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>~/.cert/nm-openvpn contient les 4 fichiers d'extension utilisés par le GUI :<br data-mce-
    bogus="1"></div><div>&nbsp; .ovpn-ca.pem<br data-mce-bogus="1"></div><div>&nbsp; .ovpn-cert.pem<br data-mce-bogus="1"></div><div>&nbsp; .ovpn-extra-certs.pem<br data-mce-bogus="1"></div><div>&nbsp; .ovpn-key.pem<br data-mce-bogus="1"></div><div>C'est
    ancien, je ne me souviens plus les avoir fournis. Ils ont peut-être été générés.<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>Le fichier openvpn truc.conf est valide depuis des années.<br
    data-mce-bogus="1"></div><div>Il commence par ce qui suit.</div><div>Il y a notamment 'redirect-gateway' qui dit de détourner tout le flux vers le tunnel, à ma connaissance.<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>$ cat truc.
    conf<br data-mce-bogus="1"></div><div>client<br>remote xxx.xxx.xxx.xxx 6504<br>proto udp<br>nobind<br>dev-type tun<br><br>pull<br>dev tun0<br>redirect-gateway<br>auth-user-pass login.txt<br>auth-retry interact<br>fragment 1452<br>mssfix 1452<br>explicit-
    exit-notify 3<br>cipher AES-256-CBC<br>remote-cert-tls server<br>verify-x509-name "C=FR, O=Freebox SA, CN=Freebox OpenVPN server xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"<br></div><div><br data-mce-bogus="1"></div><div>certificats </div><div>etc.</div><div>====
    ===========<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>Je ne vous remets pas de copie de tous les panneaux de l'applet nm-openvpn.<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><
    Je viens de recommencer une configuration de zéro :<br data-mce-bogus="1"></div><div>- copier le fichier truc.conf (opérationnel en CLI) dans ~/.cert/nm-openvpn/ (propriétaire root)<br data-mce-bogus="1"></div><div>- VPN settings : import from
    file<br data-mce-bogus="1"></div><div>-&gt; à partir de truc.conf, le GUI crée bien 4 fichiers (propriétaire local) :<br data-mce-bogus="1"></div><div><div>&nbsp; truc-ca.pem</div><div>&nbsp; truc-cert.pem</div><div>&nbsp; truc-extra-certs.pem</div><
    &nbsp; truc-key.pem</div></div><div>- j'ajoute l'id et le pwd de l'utilisateur openvpn dans le panneau ; voire l'éventuel pwd de la clef<br data-mce-bogus="1"></div><div>- je peux lancer la connexion en un clic mais rien ne passe dans le tunnel (CLI,
    navigateur)<br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div>Il apparaît que les paramètres du fichier truc.conf ne sont pas repris par le GUI qui importe le minimum : adr IP, port, les morceaux de certificats et la clef.<br data-mce-
    bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><div><strong>Avec nm-openvpn, comment peut-on configurer un tunnel openvpn à partir d'un fichier truc.conf openvpn 100% opérationnel ?</strong></div><div><br data-
    mce-bogus="1"></div><div>Il serait utile d'importer tout ce qui existe et de dire ce qui n'a pas été importé.<br data-mce-bogus="1"></div><div>Je ne sais pas qui maintient l'applet ni comment le lui signaler ?... si vous savez...<br></div><div><br
    data-mce-bogus="1"></div></div></div></body></html>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)