[openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Applications, problèmes de configuration réseau
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

[openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Bonjour

Aprés la connection établie, je fais un ping www.google.fr rien ne ce passe. Je fais un essai avec un browser je consulte le page www.google.fr rien de ne se passe.


Voici ma configuration

My server openvpn

Code : Tout sélectionner

plugin /usr/lib/openvpn/plugins/openvpn-plugin-auth-pam.so login
port 1194
proto udp
dev tun
ca Cert-Server/ca.crt
cert Cert-Server/server.crt
key Cert-Server/server.key
dh Cert-Server/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/log/openvpn/ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 185.148.79.11"
push "dhcp-option DNS 185.148.79.12"
keepalive 10 120
tls-auth Cert-Server/ta.key 0 # This file is secret
auth SHA512
cipher AES-256-GCM
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
explicit-exit-notify 1

My client openvpn

Code : Tout sélectionner

client
dev tun
proto udp
remote vm26-18.hosteur.net 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca Cert-Client-vpn0/ca.crt
cert Cert-Client-vpn0/vpn0.crt 
key Cert-Client-vpn0/vpn0.key
auth-user-pass Cert-Client-vpn0/login.txt
auth-nocache
ns-cert-type server
tls-auth Cert-Client-vpn0/ta.key 1
auth SHA512
cipher AES-256-GCM
comp-lzo
verb 3
Message My server status

Code : Tout sélectionner

Jan 26 16:11:09 vm26-18.hosteur.net systemd[1]: Starting OpenVPN service for vm26/18.hosteur.net/server...
Jan 26 16:11:09 vm26-18.hosteur.net vm26-18.hosteur.net-server[880]: WARNING: Compression for receiving enabled. Compression has been used in the pas>
Jan 26 16:11:09 vm26-18.hosteur.net systemd[1]: Started OpenVPN service for vm26/18.hosteur.net/server.
Jan 26 16:12:23 vm26-18.hosteur.net unix_chkpwd[898]: check pass; user unknown
Jan 26 16:12:23 vm26-18.hosteur.net unix_chkpwd[899]: check pass; user unknown
Jan 26 16:12:23 vm26-18.hosteur.net unix_chkpwd[899]: password check failed for user (vpn0)
Jan 26 16:12:23 vm26-18.hosteur.net openvpn[881]: pam_unix(login:auth): authentication failure; logname= uid=975 euid=975 tty= ruser= rhost=  user=vp>
Jan 26 16:12:24 vm26-18.hosteur.net openvpn[881]: pam_systemd_home(login:auth): Home for user vpn0 successfully acquired.

My server route

Code : Tout sélectionner

]# ip route
default via 46.182.7.254 dev ens160 
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.1 
46.182.7.0/24 dev ens160 proto kernel scope link src 46.182.7.90
My Server
Iptables -nvL

Code : Tout sélectionner

# iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 9201  780K ACCEPT     all  --  ens160 *       0.0.0.0/0            0.0.0.0/0           
 2029 89232 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           

Chain FORWARD (policy ACCEPT 39 packets, 2474 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0           
 8037  951K ACCEPT     all  --  *      ens160  0.0.0.0/0            0.0.0.0/0           
 2026 81016 ACCEPT     all  --  *      tun0    0.0.0.0/0            0.0.0.0/0




My Client route

Code : Tout sélectionner

# ip route
0.0.0.0/1 via 10.8.0.1 dev tun0 
default via 192.168.10.1 dev enp0s5 
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.4 
46.182.7.90 via 192.168.10.1 dev enp0s5 
128.0.0.0/1 via 10.8.0.1 dev tun0 
192.168.10.0/24 dev enp0s5 proto kernel scope link src 192.168.10.24 
192.168.10.0/24 dev enp0s5.1 proto kernel scope link src 192.168.10.100

My Client
iptables -nvL

Code : Tout sélectionner

# iptables -nvL
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   441 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 3751  286K ACCEPT     all  --  enp0s5 *       0.0.0.0/0            0.0.0.0/0           
 2016 80726 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  enp0s5.1 *       0.0.0.0/0            0.0.0.0/0           

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    6   441 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0           
 3605  304K ACCEPT     all  --  *      enp0s5  0.0.0.0/0            0.0.0.0/0           
 2095 94411 ACCEPT     all  --  *      tun0    0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  *      enp0s5.1  0.0.0.0/0            0.0.0.0/0




Je ne comprends pas pourquoi je n'ai pas acces a internet depuis le client.

Quand je ne suis pas connecté avec openvpn que ce soit sur le serveur ou sur le client j'ai acces à internet sans passé par la connexion openvpn

Avec la connexion openvpn le client n'a plus acces à internet


Merci
Didier
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

[openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

Bonjour

Aprés la connection établie avec openvpn, je fais un ping www.google.fr rien ne se passe. Je fais un essai avec un browser je consulte le page www.google.fr rien de ne se passe.



Côté server configuration network

Code : Tout sélectionner

# netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         46.182.7.254    0.0.0.0         UG        0 0          0 ens160
10.8.0.0        0.0.0.0         255.255.255.0   U         0 0          0 tun0
46.182.7.0      0.0.0.0         255.255.255.0   U         0 0          0 ens160
192.168.56.0    0.0.0.0         255.255.255.0   U         0 0          0 ens160.1

Code : Tout sélectionner

# ifconfig
ens160: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 46.182.7.90  netmask 255.255.255.0  broadcast 46.182.7.255
        inet6 2a0d:5380:1:3:250:56ff:feb2:c7f9  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::250:56ff:feb2:c7f9  prefixlen 64  scopeid 0x20<link>
        ether 00:50:56:b2:c7:f9  txqueuelen 1000  (Ethernet)
        RX packets 211521  bytes 24822866 (23.6 MiB)
        RX errors 0  dropped 7340  overruns 0  frame 0
        TX packets 32173  bytes 5181574 (4.9 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

ens160.1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.56.56  netmask 255.255.255.0  broadcast 0.0.0.0
        inet6 fe80::250:56ff:feb2:c7f9  prefixlen 64  scopeid 0x20<link>
        ether 00:50:56:b2:c7:f9  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 48  bytes 2532 (2.4 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 39  bytes 4144 (4.0 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 39  bytes 4144 (4.0 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST>  mtu 1500
        inet 10.8.0.1  netmask 255.255.255.0  destination 10.8.0.1
        inet6 fe80::f628:6de3:5f2a:6a18  prefixlen 64  scopeid 0x20<link>
        unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  txqueuelen 500  (UNSPEC)
        RX packets 338  bytes 97684 (95.3 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 110  bytes 7632 (7.4 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0


Code : Tout sélectionner

# iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   39  4144 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
31338 3074K ACCEPT     all  --  ens160 *       0.0.0.0/0            0.0.0.0/0           
   98  8160 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:1194

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  ens160 *       0.0.0.0/0            0.0.0.0/0           
  208 78324 ACCEPT     all  --  *      ens160  0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 31 packets, 2604 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   39  4144 ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0           
28122 4177K ACCEPT     all  --  *      ens160  0.0.0.0/0            0.0.0.0/0           
  100  7152 ACCEPT     all  --  *      tun0    0.0.0.0/0            0.0.0.0/0           


# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  ens160 *       0.0.0.0/0            0.0.0.0/0           

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  *      ens160  0.0.0.0/0            0.0.0.0/0



Côte Client configuration network


Code : Tout sélectionner

$ ifconfig
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
        ether 00:01:2e:38:2d:50
        inet 192.168.8.1 netmask 0xffffff00 broadcast 192.168.8.255
        inet 192.168.8.66 netmask 0xffffff00 broadcast 192.168.8.255
        media: Ethernet autoselect (1000baseT <full-duplex,master>)
        status: active
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=680003<RXCSUM,TXCSUM,LINKSTATE,RXCSUM_IPV6,TXCSUM_IPV6>
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x2
        inet 127.0.0.1 netmask 0xff000000
        groups: lo
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 48:5d:60:cc:a3:1d
        inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255
        groups: wlan
        ssid Hotspot channel 4 (2427 MHz 11g ht/20) bssid c0:06:c3:d0:b5:3e
        regdomain 96 indoor ecm authmode WPA2/802.11i privacy ON
        deftxkey UNDEF AES-CCM 2:128-bit txpower 20 bmiss 7 scanvalid 60
        protmode CTS ampdulimit 64k ampdudensity 4 shortgi -stbctx stbcrx
        -ldpc -uapsd wme burst roaming MANUAL
        parent interface: ath0
        media: IEEE 802.11 Wireless Ethernet MCS mode 11ng
        status: associated
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.8.0.4 --> 10.8.0.1 netmask 0xffffff00
        groups: tun
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>


Code : Tout sélectionner

$ netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags     Netif Expire
0.0.0.0/1          10.8.0.1           UGS        tun0
default            192.168.1.1        UGS       wlan0
10.8.0.0/24        10.8.0.1           UGS        tun0
10.8.0.1           link#8             UH         tun0
10.8.0.4           link#8             UHS         lo0
46.182.7.90        192.168.1.1        UGHS      wlan0
127.0.0.1          link#2             UH          lo0
128.0.0.0/1        10.8.0.1           UGS        tun0
192.168.1.0/24     link#3             U         wlan0
192.168.1.100      link#3             UHS         lo0
192.168.8.0/24     link#1             U           re0
192.168.8.1        link#1             UHS         lo0
192.168.8.66       link#1             UHS         lo0

Internet6:
Destination                       Gateway                       Flags     Netif Expire
::/96                             ::1                           UGRS        lo0
::1                               link#2                        UHS         lo0
::ffff:0.0.0.0/96                 ::1                           UGRS        lo0
fe80::/10                         ::1                           UGRS        lo0
fe80::%lo0/64                     link#2                        U           lo0
fe80::1%lo0                       link#2                        UHS         lo0
ff02::/16                         ::1                           UGRS        lo0

Code : Tout sélectionner

Je ping le réseau local server depuis mon client avec openvpn

$ ping 192.168.56.56
PING 192.168.56.56 (192.168.56.56): 56 data bytes
64 bytes from 192.168.56.56: icmp_seq=0 ttl=64 time=40.683 ms
64 bytes from 192.168.56.56: icmp_seq=1 ttl=64 time=73.680 ms
64 bytes from 192.168.56.56: icmp_seq=2 ttl=64 time=43.669 ms


et Je ping le réseau local client depuis mon server avec openvpn

# ping 10.8.0.4
PING 10.8.0.4 (10.8.0.4) 56(84) bytes of data.
64 bytes from 10.8.0.4: icmp_seq=1 ttl=64 time=35.0 ms
64 bytes from 10.8.0.4: icmp_seq=2 ttl=64 time=50.4 ms
64 bytes from 10.8.0.4: icmp_seq=3 ttl=64 time=389 ms
64 bytes from 10.8.0.4: icmp_seq=4 ttl=64 time=47.4 ms


Je ne comprends pas pourquoi je n'ai pas acces a internet depuis le client.

Quand je ne suis pas connecté avec openvpn que ce soit sur le serveur ou sur le client j'ai acces à internet sans passé par la connexion openvpn

Avec la connexion openvpn le client n'a plus acces à internet

Pouvez-vous m'aider ?

Merci
Didier
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17186
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par benjarobin »

Bonjour,
Merci de ne pas faire plusieurs sujets à propos du même "problème". J'ai donc fusionner les 2 sujets.
As tu bien activé https://wiki.archlinux.org/title/Intern ... forwarding coté serveur ?
Peux tu ping le DNS ? Est-ce que le DNS fonctionne ? Peux tu ping une IP internet, par exemple 8.8.8.8 ?
Zsh | KDE | PC fixe : core i7, carte nvidia
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

Re: [openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

Bonjour,

J'ai repéré le probléme voici ce qui ne passe pas :

Code : Tout sélectionner

vpn0/81.185.175.71:62698 SENT CONTROL [vpn0]: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,route-gateway 10.8.0.1,topol
ogy subnet,ping 10,ping-restart 120,ifconfig 10.8.0.4 255.255.255.0,peer-id 0,cipher AES-256-GCM' (status=1)

Je n'ai aucune idée pour résoudre le probléme


Si quelqu'un pouvait m'aider ?


Merci
Didier
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

Re: [openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

Bonjour benjarobin

Oui côté server je ping toutes les ip et aussi 8.8.8.8 avec le server openvpn en marche. Le ping uniquement côté server seulement.
Côté client quand la connexion openvpn et en marche plus de ping; puis dèsque la connexion cliente est arrêté je ping à nouveau.

Merci
Cordialement
Didier
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

Re: [openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

Bonjour Arch Linux

Alors voici les nouvelles

En parcourant : "Arch Linux openvpn" / rubrique : Routing client traffic through the server / section : Firewall configuration / iptables

Code : Tout sélectionner

j'ai mis ça : # iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE 
ou ça :  # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
ou ça :  # iptables -t nat -A POSTROUTING -j MASQUERADE

etho = votre interface internet

Code : Tout sélectionner

Ca n'a pas suffit pour moi j'ai du ajouter 

iptables -A FORWARD -j ACCEPT 

Code : Tout sélectionner

donc ma configuration iptables pour être sûr que ça marche j'ai du faire ça :

# iptables -t nat -A POSTROUTING -j MASQUERADE
# iptables -A FORWARD -j ACCEPT
là ça devrait marcher
sinon il reste une autre solution

tout accepter comme ceci

Code : Tout sélectionner

1) tout effacer

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
iptables -t raw -F
iptables -t raw -X
iptables -t raw -P PREROUTING ACCEPT
iptables -t raw -P OUTPUT ACCEPT
iptables -t security -F
iptables -t security -X
iptables -t security -P INPUT ACCEPT
iptables -t security -P FORWARD ACCEPT
iptables -t security -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

Code : Tout sélectionner

2) puis tout accepter

iptables -A INPUT -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -A PREROUTING -j ACCEPT
iptables -t nat -A INPUT -j ACCEPT
iptables -t nat -A OUTPUT -j ACCEPT
iptables -t mangle -A POSTROUTING -j ACCEPT
iptables -t mangle -A PREROUTING -j ACCEPT
iptables -t mangle -A INPUT -j ACCEPT
iptables -t mangle -A OUTPUT -j ACCEPT
iptables -t mangle -A FORWARD -j ACCEPT
iptables -t security -A INPUT -j ACCEPT
iptables -t security -A FORWARD -j ACCEPT
iptables -t security -A OUTPUT -j ACCEPT
iptables -t raw -A PREROUTING -j ACCEPT
iptables -t raw -A OUTPUT -j ACCEPT
là cette fois ci tout est ouvert il faut faire le 1) et le 2)

il est indispensable qu'il est comme message de la part du client et du server à la fin du message de connexion "Initialization Sequence Completed"

il n'y a rien à faire côté client avec iptables tout ce fait sur le côté server openvpn



Alors ma configuration openvpn server / client est :
A) server
B) client

connexion B vers A tout est OK j'ai internet et ping internet

par contre
dans ma configuration
A)server
B)client
C)VM Virtual Machine

connexion de C vers A tout est presque OK c'est à dire que le ping www.google.fr ne marche pas par contre le ping ip ping 8.8.8.8 marche j'ai donc internet sans dns

Je ne sais pas quoi faire pour mes VM Virtual Machine c'est à dire avoir acces au dns


Voilà c'est tout pour le moment

si vous avez des idées pour avoir le dns en marche je suis preneur

Merci
Didier
dcastellacci
newbie
Messages : 8
Inscription : mer. 26 janv. 2022, 19:29

Re: [openvpn] archlinux 5.14.15-arch1-1 openvpn 2.5.4 connection ok client server no internet no internet ping

Message par dcastellacci »

Re bonjour

tout est ok tout fonctionne
j'ai du ajouter ça côté client pour le dns

Code : Tout sélectionner

# Add New Test
script-security 2
up /usr/share/openvpn/contrib/pull-resolv-conf/client.up 
plugin /usr/lib/openvpn/plugins/openvpn-plugin-down-root.so "/usr/share/openvpn/contrib/pull-resolv-conf/client.down tun0"
Merci
Didier
Répondre