OpenVPN tun ou tap?

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

OpenVPN tun ou tap?

Message par NuxPowa » 11 Avr 2017 23:14

Lors de la configuration de openvpn, /etc/openvpn/server.conf,
Que choisir?
;dev tun
;dev tap

Sachant que TUN (network TUNnel) utilise la troisième couche de l'OSI (et TAP n'utilise que la deuxième couche de l'OSI (network bridging)

Merci de vos avis :-)
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: OpenVPN tun ou tap?

Message par mackguil » 12 Avr 2017 07:25

tap c'est connexion de pont et tun connexion tunnel, dépend de ton utilisation.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: OpenVPN tun ou tap?

Message par NuxPowa » 18 Avr 2017 20:57

J'avais commencé, par "test" via openvpn-AS, qui fonctionne tout seul via cµquelques "clicks", il y a un mois maintenant.
Par la suite, j'ai (enfin) compris la différence entre openvpn AS et openvpn (community) qui sont quelque peu différents.
Bref: je me suis completement embrouillé (sisi...)

Mon utilisation? me connecter a l'openvpn hebergé ailleurs, simplement. Et utiliser son ip WAN.
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: OpenVPN tun ou tap?

Message par mackguil » 18 Avr 2017 22:32

NuxPowa a écrit :J'avais commencé, par "test" via openvpn-AS, qui fonctionne tout seul via cµquelques "clicks", il y a un mois maintenant.
Par la suite, j'ai (enfin) compris la différence entre openvpn AS et openvpn (community) qui sont quelque peu différents.
Bref: je me suis completement embrouillé (sisi...)

Mon utilisation? me connecter a l'openvpn hebergé ailleurs, simplement. Et utiliser son ip WAN.


Sur le serveur:

Code : Tout sélectionner

port 1194
proto udp
dev tun

ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
 
ifconfig-pool-persist ipp.txt
 
server-bridge 10.8.0.0 255.255.255.0

push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"

persist-key
persist-tun
 
client-to-client
 
keepalive 10 120
 
tls-auth secure.key 0
 
cipher AES-256-CBC   
 
comp-lzo
 
verb 4
 
mute 10

explicit-exit-notify 1
 
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: OpenVPN tun ou tap?

Message par mackguil » 19 Avr 2017 12:25

Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: OpenVPN tun ou tap?

Message par max » 19 Avr 2017 16:09

NuxPowa a écrit :Lors de la configuration de openvpn, /etc/openvpn/server.conf,
Que choisir?



Ca dépend de l'utilisation que tu veux en faire; en général, on préfère tun pour un système clients-server et tap pour relier entre eux des reseaux. Ils ont chacun leur avantages et inconvénient (de ceux qu'on retrouve car on travaille sur différente couche OSI).



edit: dans ton cas, reste simplement avec tun
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8846
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Re: OpenVPN tun ou tap?

Message par NuxPowa » 21 Avr 2017 16:39

Ok, tun alors.

Merci pour vos réponses :-)

Pour l'anecdote, vu que j'emmêlais openvpn et openvpn AS concernant leur config, j'ai fait un "hybride", c-à-d:
Installé openvpn AS sur le serveur (wget, dpkg -i)...
Installé easy-rsa pour generer les ca, client1,...
Installé openvpn client sous windows, configuré .... et hop, c'est parti :-)
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: OpenVPN tun ou tap?

Message par mackguil » 21 Avr 2017 17:27

NuxPowa a écrit :Ok, tun alors.

Merci pour vos réponses :-)

Pour l'anecdote, vu que j'emmêlais openvpn et openvpn AS concernant leur config, j'ai fait un "hybride", c-à-d:
Installé openvpn AS sur le serveur (wget, dpkg -i)...
Installé easy-rsa pour generer les ca, client1,...
Installé openvpn client sous windows, configuré .... et hop, c'est parti :-)


Pourquoi ne pas utiliser une version propre à openvpn ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: OpenVPN tun ou tap?

Message par NuxPowa » 21 Avr 2017 20:51

mackguil a écrit :
NuxPowa a écrit :Ok, tun alors.

Merci pour vos réponses :-)

Pour l'anecdote, vu que j'emmêlais openvpn et openvpn AS concernant leur config, j'ai fait un "hybride", c-à-d:
Installé openvpn AS sur le serveur (wget, dpkg -i)...
Installé easy-rsa pour generer les ca, client1,...
Installé openvpn client sous windows, configuré .... et hop, c'est parti :-)


Pourquoi ne pas utiliser une version propre à openvpn ?


compare-openvpn-community-and-enterprise-edition
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz


Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron