<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : pfsense et OpenVPN pour road warriors</title>
	<atom:link href="http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/</link>
	<description>Si ce problème persiste, contactez votre administrateur réseau</description>
	<lastBuildDate>Thu, 26 Jan 2012 17:45:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Par : Créer une connexion VPN sur une ligne autre que WAN avec pfSense &#124; Admin Réseau - Blog</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-1727</link>
		<dc:creator>Créer une connexion VPN sur une ligne autre que WAN avec pfSense &#124; Admin Réseau - Blog</dc:creator>
		<pubDate>Thu, 27 May 2010 11:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-1727</guid>
		<description>[...] VPN sur une ligne secondaire d&#8217;un routeur pfSense. La création elle-même est détaillée ici et ici selon que vous souhaitez créer une connexion pour utilisateurs nomades ou un tunnel [...]</description>
		<content:encoded><![CDATA[<p>[...] VPN sur une ligne secondaire d&#8217;un routeur pfSense. La création elle-même est détaillée ici et ici selon que vous souhaitez créer une connexion pour utilisateurs nomades ou un tunnel [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-359</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 02 Sep 2009 16:39:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-359</guid>
		<description>salut,

peux-tu enlever mon adresse msn présente dans le 1er poste stp ?

merci d&#039;avance.

raptor45.</description>
		<content:encoded><![CDATA[<p>salut,</p>
<p>peux-tu enlever mon adresse msn présente dans le 1er poste stp ?</p>
<p>merci d&#8217;avance.</p>
<p>raptor45.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-357</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Fri, 28 Aug 2009 11:27:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-357</guid>
		<description>salut,

J&#039;attends de tes nouvelles, vraiment.

merci.

raptor45.</description>
		<content:encoded><![CDATA[<p>salut,</p>
<p>J&#8217;attends de tes nouvelles, vraiment.</p>
<p>merci.</p>
<p>raptor45.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-356</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 12:13:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-356</guid>
		<description>Décidément, je chante et je réponds ! lol.
Alors, j&#039;ai réussi à me connecter ! Enfin ! lol Par contre je te serai reconnaissant de bien vouloir prendre en compte mes différents postes depuis ce matin afin de bien vouloir me répondre à certaines de mes interrogations stp.

Alors, un autre souci, je me connecte ça d&#039;accord. Mais alors après ? Après j&#039;ai essayé de prendre à distance mon PC côté LAN à partir du PC côté WAN mais ça ne passe pas. Il doit peut-être y avoir quelque chose à régler côté FireWall, non ? Je pense que oui, mais je ne sais pas quoi ? J&#039;ai essayé de prendre le PC à distance par la connexion Bureau à distance, sachant que ça fonctionne quand je ne suis pas connecté en VPN, c&#039;est donc pour celà que j&#039;en déduis qu&#039;il faut surement que je mette une règle dans le parefeu pfsense mais j&#039;ai déjà mis le tcp (c&#039;est peut-être sur de l&#039;udp le bureau à disance ? je ne sais pas).

Ensuite, je veux voir que les données qui transitent dans ce tunnel sont bien cryptées. Je suppose qu&#039;il faut utiliser wireshark ? Mais je ne sais pas trop comment l&#039;utiliser et comment &quot;décortiquer&quot; les résultats que j&#039;aurai pour savoir que c&#039;est effectivement bien crypté. Peux-tu m&#039;aider stp ? Je veux voir si c&#039;est bien crypté d&#039;une part pour me dire c&#039;est bon ça marche et d&#039;autre part pour le démontrer au jury le jour de mon examen (c&#039;est à dire dans 10 mois).

J&#039;attends tes réponses.

@tout à l&#039;heure j&#039;espère.

raptor45.</description>
		<content:encoded><![CDATA[<p>Décidément, je chante et je réponds ! lol.<br />
Alors, j&#8217;ai réussi à me connecter ! Enfin ! lol Par contre je te serai reconnaissant de bien vouloir prendre en compte mes différents postes depuis ce matin afin de bien vouloir me répondre à certaines de mes interrogations stp.</p>
<p>Alors, un autre souci, je me connecte ça d&#8217;accord. Mais alors après ? Après j&#8217;ai essayé de prendre à distance mon PC côté LAN à partir du PC côté WAN mais ça ne passe pas. Il doit peut-être y avoir quelque chose à régler côté FireWall, non ? Je pense que oui, mais je ne sais pas quoi ? J&#8217;ai essayé de prendre le PC à distance par la connexion Bureau à distance, sachant que ça fonctionne quand je ne suis pas connecté en VPN, c&#8217;est donc pour celà que j&#8217;en déduis qu&#8217;il faut surement que je mette une règle dans le parefeu pfsense mais j&#8217;ai déjà mis le tcp (c&#8217;est peut-être sur de l&#8217;udp le bureau à disance ? je ne sais pas).</p>
<p>Ensuite, je veux voir que les données qui transitent dans ce tunnel sont bien cryptées. Je suppose qu&#8217;il faut utiliser wireshark ? Mais je ne sais pas trop comment l&#8217;utiliser et comment &laquo;&nbsp;décortiquer&nbsp;&raquo; les résultats que j&#8217;aurai pour savoir que c&#8217;est effectivement bien crypté. Peux-tu m&#8217;aider stp ? Je veux voir si c&#8217;est bien crypté d&#8217;une part pour me dire c&#8217;est bon ça marche et d&#8217;autre part pour le démontrer au jury le jour de mon examen (c&#8217;est à dire dans 10 mois).</p>
<p>J&#8217;attends tes réponses.</p>
<p>@tout à l&#8217;heure j&#8217;espère.</p>
<p>raptor45.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-355</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 11:34:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-355</guid>
		<description>Je vois également sur la suite du tuto Common Name et qu&#039;il faut que ce soit unique pour chaque client, je croyais que Common Name c&#039;était pour le nom du serveur donc je ne suis plus trop là ! Car quand j&#039;ai fais build-key-server server à un endroit ça demande ça aussi donc j&#039;ai mis pfsense.local (c&#039;est le nom de ma machine pfsense, mais ça ne correspond pas à ça en fait ?)

Merci.</description>
		<content:encoded><![CDATA[<p>Je vois également sur la suite du tuto Common Name et qu&#8217;il faut que ce soit unique pour chaque client, je croyais que Common Name c&#8217;était pour le nom du serveur donc je ne suis plus trop là ! Car quand j&#8217;ai fais build-key-server server à un endroit ça demande ça aussi donc j&#8217;ai mis pfsense.local (c&#8217;est le nom de ma machine pfsense, mais ça ne correspond pas à ça en fait ?)</p>
<p>Merci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-354</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 11:30:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-354</guid>
		<description>Je continue donc de suivre le tuto, et j&#039;ai encore une autre erreur ! Lors de la commande build-key-server server je n&#039;ai pas eu de souci. Bien que je me demande s&#039;il faut laisser server ou mettre le nom du sien ? Par exemple : build-key-server pfsense.local ?

Ensuite, l&#039;erreur que j&#039;ai arrive quand je fais la suite du tuto, à savoir:
build-key client1 (déjà je sais pas trop à quoi correspondent toutes les commandes donc j&#039;ai un peu de mal, je veux dire que je comprends que ça génère des clés, certificats ... mais je comprends pas pourquoi client1, client2, client3; c&#039;est si on veut rattacher 3 clients VPN c&#039;est tout ?). Donc en faisant build-key client1, je remplie les informations demandées et juste après avoir rempli &quot;a challenge password&quot; et &quot;an optional company name&quot; et &quot;sign the certificate&quot; (donc là je mets &quot;y&quot;), mais je ne sais pas trop à quoi ça correspond malheureusement (si tu pouvais me le dire ce serait sympa), j&#039;ai toujours l&#039;erreur comme quoi il n&#039;y arrive pas et me dit ça:
&quot;failed to update database
TXT_DB error number 2
Impossible de trouver C:\Program Files\OpenVPN\easy-rsa\keys\*.old&quot;

J&#039;ai re-testé ensuite en mettant une adresse mail différente de celle générée avec le serveur et c&#039;est passé. Est-ce que c&#039;est à cause de ça ?

Merci d&#039;avance pour tes réponses à mes différents postes. Désolé d&#039;en poster autant !

A tout à l&#039;heure j&#039;espère et merci d&#039;avance.

raptor45.</description>
		<content:encoded><![CDATA[<p>Je continue donc de suivre le tuto, et j&#8217;ai encore une autre erreur ! Lors de la commande build-key-server server je n&#8217;ai pas eu de souci. Bien que je me demande s&#8217;il faut laisser server ou mettre le nom du sien ? Par exemple : build-key-server pfsense.local ?</p>
<p>Ensuite, l&#8217;erreur que j&#8217;ai arrive quand je fais la suite du tuto, à savoir:<br />
build-key client1 (déjà je sais pas trop à quoi correspondent toutes les commandes donc j&#8217;ai un peu de mal, je veux dire que je comprends que ça génère des clés, certificats &#8230; mais je comprends pas pourquoi client1, client2, client3; c&#8217;est si on veut rattacher 3 clients VPN c&#8217;est tout ?). Donc en faisant build-key client1, je remplie les informations demandées et juste après avoir rempli &laquo;&nbsp;a challenge password&nbsp;&raquo; et &laquo;&nbsp;an optional company name&nbsp;&raquo; et &laquo;&nbsp;sign the certificate&nbsp;&raquo; (donc là je mets &laquo;&nbsp;y&nbsp;&raquo;), mais je ne sais pas trop à quoi ça correspond malheureusement (si tu pouvais me le dire ce serait sympa), j&#8217;ai toujours l&#8217;erreur comme quoi il n&#8217;y arrive pas et me dit ça:<br />
&laquo;&nbsp;failed to update database<br />
TXT_DB error number 2<br />
Impossible de trouver C:\Program Files\OpenVPN\easy-rsa\keys\*.old&nbsp;&raquo;</p>
<p>J&#8217;ai re-testé ensuite en mettant une adresse mail différente de celle générée avec le serveur et c&#8217;est passé. Est-ce que c&#8217;est à cause de ça ?</p>
<p>Merci d&#8217;avance pour tes réponses à mes différents postes. Désolé d&#8217;en poster autant !</p>
<p>A tout à l&#8217;heure j&#8217;espère et merci d&#8217;avance.</p>
<p>raptor45.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-353</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 11:09:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-353</guid>
		<description>Re,

Je viens enfin de trouver pourquoi ça me faisait cette erreur. En effet sur le tuto, c&#039;est indiqué ceci &quot;Editer le fichier vars.bat qui contient les paramètres par défaut qui seront utilisés lors de la création des différentes clés de cryptage. Définir les paramètres KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG et KEY_EMAIL (ne rien laisser vide).&quot; Donc ce que je faisais c&#039;est que j&#039;éditais directement le fichier vars.bat à la main pour modifier les variables (comme indiqué en fait !), ensuite j&#039;enregistrais le fichier puis j&#039;exécutais les commandes qui suivent à savoir: vars.bat, clean-all.bat et build-ca.bat. Puis c&#039;est juste après cette dernière que j&#039;avais tout le temps l&#039;erreur. Je me suis rendu compte qu&#039;il ne fallait pas toucher au fichier vars.bat mais renseigner les variables KEY ... que lorsque l&#039;on exécute la commande build-ca.bat. 

Qu&#039;en penses-tu ?

Concernant MSN, j&#039;y tiens toujours si tu le veux bien ? Merci d&#039;avance pour MSN car vraiment ça m&#039;aiderait beaucoup. Je te demande pas d&#039;être mon &quot;guide&quot; 24h/24 bien évidemment ! Ca m&#039;aiderait vraiment en tout cas car j&#039;ai un tuteur en apprentissage bien sûr ! Mais celui-ci, bien qu&#039;il soit gentil, ne s&#039;occupe pas trop de moi pour ce genre de tâches donc je suis tout seul alors pour passer sur des choses que je bloque, c&#039;est pas évident. Je sais que ce n&#039;est pas ton problème mais là n&#039;est pas la question. C&#039;est juste une demande concernant MSN, voilà, c&#039;est tout.

J&#039;attends ta réponse. Merci d&#039;avance.

raptor45.</description>
		<content:encoded><![CDATA[<p>Re,</p>
<p>Je viens enfin de trouver pourquoi ça me faisait cette erreur. En effet sur le tuto, c&#8217;est indiqué ceci &laquo;&nbsp;Editer le fichier vars.bat qui contient les paramètres par défaut qui seront utilisés lors de la création des différentes clés de cryptage. Définir les paramètres KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG et KEY_EMAIL (ne rien laisser vide).&nbsp;&raquo; Donc ce que je faisais c&#8217;est que j&#8217;éditais directement le fichier vars.bat à la main pour modifier les variables (comme indiqué en fait !), ensuite j&#8217;enregistrais le fichier puis j&#8217;exécutais les commandes qui suivent à savoir: vars.bat, clean-all.bat et build-ca.bat. Puis c&#8217;est juste après cette dernière que j&#8217;avais tout le temps l&#8217;erreur. Je me suis rendu compte qu&#8217;il ne fallait pas toucher au fichier vars.bat mais renseigner les variables KEY &#8230; que lorsque l&#8217;on exécute la commande build-ca.bat. </p>
<p>Qu&#8217;en penses-tu ?</p>
<p>Concernant MSN, j&#8217;y tiens toujours si tu le veux bien ? Merci d&#8217;avance pour MSN car vraiment ça m&#8217;aiderait beaucoup. Je te demande pas d&#8217;être mon &laquo;&nbsp;guide&nbsp;&raquo; 24h/24 bien évidemment ! Ca m&#8217;aiderait vraiment en tout cas car j&#8217;ai un tuteur en apprentissage bien sûr ! Mais celui-ci, bien qu&#8217;il soit gentil, ne s&#8217;occupe pas trop de moi pour ce genre de tâches donc je suis tout seul alors pour passer sur des choses que je bloque, c&#8217;est pas évident. Je sais que ce n&#8217;est pas ton problème mais là n&#8217;est pas la question. C&#8217;est juste une demande concernant MSN, voilà, c&#8217;est tout.</p>
<p>J&#8217;attends ta réponse. Merci d&#8217;avance.</p>
<p>raptor45.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-352</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 07:09:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-352</guid>
		<description>Je viens donc de réinstaller la version indiquée, j&#039;ai suivi le tuto comme suit:

- init-config
- modifier vars.bat pour mettre les indices des variables KEY_COUNTRY etc ...
- vars.bat
- clean-all.bat
- build-ca.bat

--&gt; même erreur

Voici la configuration du fichier openssl.conf à la ligne 117:

stateOrProvinceName_default	= $ENV::KEY_PROVINCE

Les variables de vars.bat, je les ai défini comme ceci:
KEY_COUNTRY=FR
KEY_PROVINCE=LO
KEY_CITY=OR
KEY_ORG=ST
KEY_EMAIL=monadressemail

Merci d&#039;avance. Vu que je viens de poster celui du dessus tu le liras peut-être pas, donc je remets ceci: Voudrais-tu qu’on discute par MSN stp ? Ca m’aiderait vraiment beaucoup.

Merci d&#039;avance.</description>
		<content:encoded><![CDATA[<p>Je viens donc de réinstaller la version indiquée, j&#8217;ai suivi le tuto comme suit:</p>
<p>- init-config<br />
- modifier vars.bat pour mettre les indices des variables KEY_COUNTRY etc &#8230;<br />
- vars.bat<br />
- clean-all.bat<br />
- build-ca.bat</p>
<p>&#8211;&gt; même erreur</p>
<p>Voici la configuration du fichier openssl.conf à la ligne 117:</p>
<p>stateOrProvinceName_default	= $ENV::KEY_PROVINCE</p>
<p>Les variables de vars.bat, je les ai défini comme ceci:<br />
KEY_COUNTRY=FR<br />
KEY_PROVINCE=LO<br />
KEY_CITY=OR<br />
KEY_ORG=ST<br />
KEY_EMAIL=monadressemail</p>
<p>Merci d&#8217;avance. Vu que je viens de poster celui du dessus tu le liras peut-être pas, donc je remets ceci: Voudrais-tu qu’on discute par MSN stp ? Ca m’aiderait vraiment beaucoup.</p>
<p>Merci d&#8217;avance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : raptor45</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-351</link>
		<dc:creator>raptor45</dc:creator>
		<pubDate>Wed, 26 Aug 2009 06:51:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-351</guid>
		<description>Merci pour ta réponse en tout cas. Ecoutes je viens de télécharger la version que tu m&#039;as indiquée. Je vais l&#039;installer. Voudrais-tu qu&#039;on discute par MSN stp ? Ca m&#039;aiderait vraiment beaucoup. 

Merci d&#039;avance.</description>
		<content:encoded><![CDATA[<p>Merci pour ta réponse en tout cas. Ecoutes je viens de télécharger la version que tu m&#8217;as indiquée. Je vais l&#8217;installer. Voudrais-tu qu&#8217;on discute par MSN stp ? Ca m&#8217;aiderait vraiment beaucoup. </p>
<p>Merci d&#8217;avance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Seb</title>
		<link>http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/comment-page-1/#comment-349</link>
		<dc:creator>Seb</dc:creator>
		<pubDate>Tue, 25 Aug 2009 10:26:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.adminreseau.net/2007/09/25/pfsense-et-openvpn-pour-road-warriors/#comment-349</guid>
		<description>Etrange, je n&#039;ai jamais rencontré le moindre problème avec cette méthode d&#039;installation. Essaye de tout désinstaller proprement  (supprime tous les fichiers dans le répertoire d&#039;installation d&#039;OpenVPN si la désinstallation laisse des fichiers) et d&#039;installer openvpn-2.0.7-gui-1.0.3-install.exe qui est la version que j&#039;ai utilisée au cas où il s&#039;agirait d&#039;un bug dans ta version. Reprends alors l&#039;ensemble des étapes d&#039;installation.

Une fois cela fait et si tu rencontres toujours l&#039;erreur, copie/colle ici la section du fichier openssl.conf qui se trouve vers la ligne indiquée par l&#039;erreur.</description>
		<content:encoded><![CDATA[<p>Etrange, je n&#8217;ai jamais rencontré le moindre problème avec cette méthode d&#8217;installation. Essaye de tout désinstaller proprement  (supprime tous les fichiers dans le répertoire d&#8217;installation d&#8217;OpenVPN si la désinstallation laisse des fichiers) et d&#8217;installer openvpn-2.0.7-gui-1.0.3-install.exe qui est la version que j&#8217;ai utilisée au cas où il s&#8217;agirait d&#8217;un bug dans ta version. Reprends alors l&#8217;ensemble des étapes d&#8217;installation.</p>
<p>Une fois cela fait et si tu rencontres toujours l&#8217;erreur, copie/colle ici la section du fichier openssl.conf qui se trouve vers la ligne indiquée par l&#8217;erreur.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

