I have 2 remote networks one in 192.168.5.0/24 and one 192.168.1.0/24.
An OpenVPN server was installed on a Microsoft server 2016 server in the first network at the address 192.168.5.95.
It delivers addresses on the 10.8.0.x range. and this on port 1199. The OpenVPN server can be addressed by a sub-domain address of type s1.toto.fr. The redirects work, the firewall is configured correctly.
A remote client connects via the Internet and obtains a fixed address 10.8.0.9. Another client in the second network in 192.168.1.150 and obtains a fixed address 10.8.0.5 via the VPN server. A ccd sub-directory fixes the addresses for each client.
It all works well.
My goal is to allow each client to access the computers on each network, in this case two nas synology already in fixed addresses in 192.168.5.16 and 192.168.147
Where I have difficulties is in understanding the syntaxes to add:
- In the configuration file of the OpenVPN server, in particular the route and push route line
- In the files of each client in the ccd directory, in particular the line iroute
- Possibly from the conf file of each client
Or elsewhere, especially to fix the roads
And understand the activation of ip forwarding if necessary
Last clarification, the gateways of routers to the internet are 192.168.5.254 respectively in the first network, that of the OpenVPN server, 192.168.1.1 in the second.
Bonjour,
J’ai 2 réseaux distants un en 192.168.5.0/24 et un 192.168.1.0/24.
Un serveur OpenVPN a été installé sur un serveur Microsoft server 2016 dans le premier réseau à l’adresse 192.168.5.95.
Il délivre des adresses sur la plage 10.8.0.x. et ce sur le port 1199. Le serveur OpenVPN est adressable par une adresse de sous domaine de type s1.toto.fr. Les redirections fonctionnent, le pare-feu est paramétré correctement.
Un client distant se connecte via internet et obtient une adresse fixe 10.8.0.9. Un autre client au sein du second réseau en 192.168.1.150 et obtient une adresse fixe 10.8.0.5 via le serveur VPN. Un sous répertoire ccd fixe les adresses pour chaque client.
Tout cela fonctionne correctement.
Mon objectif est de permettre à chaque client d’accéder aux ordinateurs de chaque réseau, en l’occurrence deux nas synology déjà en adresse fixes en 192.168.5.16 et 192.168.147
Là où j’ai des difficultés, c’est dans la compréhension des syntaxes à ajouter :
- Dans le fichier de configuration du serveur OpenVPN notamment la ligne route et push route
- Dans les fichiers de chaque client dans le répertoire ccd notamment la ligne iroute
- Eventuellement de le fichier conf de chaque client
Voire ailleurs notamment pour fixer les routes
Et comprendre l’activation de l'ip forwarding si nésessaire
Dernière précision les passerelles des routeurs vers internet sont respectivement 192.168.5.254 dans le premier réseau, celui du serveur OpenVPN, 192.168.1.1 dans le second.
Voici mon fichier de config du serveur :
Here is my server config file:
mode server
port 1199
proto udp
dev tun
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\.crt"
key "C:\\Program Files\\OpenVPN\\config\\.key" # This file should be kept secret
dh "C:\\Program Files\\OpenVPN\\config\\dh2048.pem"
server 10.8.0.0 255.255.255.0
;route 192.168.5.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir "C:\\Program Files\\OpenVPN\\config\\ccd"
;client-config-dir ccd
client-to-client
;push "route 192.168.5.0 255.255.255.0"
keepalive 10 120
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 0 #
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3
explicit-exit-notify 1
Celui d’un client j’ai modifié l’adresse du serveur :
That of a client I changed the address of the server:
client
dev tun
proto udp
remote s1.XXXXXXXX.pro 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client2.crt
key client2.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
verb 3
Voici un exemple d’un fichier des paramètres spécifiques d’un client dans le répertoire ccd :
Here is an example of a client-specific settings file in the ccd directory:
Code: Select all
ifconfig-push 10.8.0.5 10.8.0.6
iroute 192.168.5.0 255.255.255.0
Thanks for your help.

