Outils pour utilisateurs

Outils du site


openwrt_openvpn

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
openwrt_openvpn [2017/12/21 11:26] jean-kikiopenwrt_openvpn [2026/07/23 20:17] (Version actuelle) jca
Ligne 49: Ligne 49:
 #persist-tun #persist-tun
  
-## MTU du lien (?)+## MTU du lien (cas particulier d'un point d'accès avec un routeur 4g où la valeur '1380' fonctionne mieux)
 link-mtu 1541 link-mtu 1541
 +#link-mtu 1380
  
 ## Verbosité des logs ## Verbosité des logs
Ligne 67: Ligne 68:
 auth-user-pass /etc/openvpn/passFMA auth-user-pass /etc/openvpn/passFMA
  
-## compat winproute+## compatibilité windows
 route-method exe route-method exe
  
Ligne 86: Ligne 87:
 <ca> <ca>
 -----BEGIN CERTIFICATE----- -----BEGIN CERTIFICATE-----
-MIIFBjCCA+6gAwIBAgIJAIY1ylYTFFj0MA0GCSqGSIb3DQEBCwUAMIGyMQswCQYD +MIIDZjCCAk6gAwIBAgIUZxi2oSj4x4WNYlDW4yrYUeCAkP8wDQYJKoZIhvcNAQEL 
-VQQGEwJGUjEZMBcGA1UECBMQUGF5cyBkZSBsYSBMb2lyZTEPMA0GA1UEBxMGTmFu +BQAwHzEdMBsGA1UEAwwURkFJbWFpc29uIE9wZW5WUE4gQ0EwHhcNMjYwNjIxMjAw 
-dGVzMRIwEAYDVQQKEwlGQUltYWlzb24xEDAOBgNVBAsTB09wZW5WUE4xCzAJBgNV +NzM0WhcNMzYwNjE4MjAwNzM0WjAfMR0wGwYDVQQDDBRGQUltYWlzb24gT3BlblZQ 
-BAMTAkNBMR0wGwYDVQQpExRGQUltYWlzb24gT3BlblZQTiBDQTElMCMGCSqGSIb3 +TiBDQTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBANOajjChpCHrgV7T 
-DQEJARYWYWRtaW5zeXNAZmFpbWFpc29uLm5ldDAeFw0xNjA2MzAyMjQ2MTFaFw0y +pD5v4LxQG1UZcfCRnbwZjxy+HlWerOr0oXlS9YfJFGQ/G81PnyBNqHcUzXM5UJ1P 
-NjA2MjgyMjQ2MTFaMIGyMQswCQYDVQQGEwJGUjEZMBcGA1UECBMQUGF5cyBkZSBs +5o5TrJvGOQ2DIHP2fISEolICQ8y+k32EthTwvtSbeeV6sBr+8dtPAqK22/hdPqqB 
-YSBMb2lyZTEPMA0GA1UEBxMGTmFudGVzMRIwEAYDVQQKEwlGQUltYWlzb24xEDAO +kSiCH4zcZ9PGA8Ru5G/ckkegl0kpgiMZbhYiMv8uNrS7+sH0eaPcso/PKcqiq3sg 
-BgNVBAsTB09wZW5WUE4xCzAJBgNVBAMTAkNBMR0wGwYDVQQpExRGQUltYWlzb24g +iRRrQZfvb9MS8nuoOXqkz6qbmhnjqIGQoRfycUkauH8YzTb0rdcCVOsSDC2CmaPQ 
-T3BlblZQTiBDQTElMCMGCSqGSIb3DQEJARYWYWRtaW5zeXNAZmFpbWFpc29uLm5l +tVSQxLZ0LTtrvEPenF893Xw1botqQy8yOsyEMh6FA2R+k4/+zIJ3YRlTFEP4hXtT 
-dDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAMKRZm+K1SEnvS6fNoSX +JoGWDFECAwEAAaOBmTCBljAMBgNVHRMEBTADAQH/MB0GA1UdDgQWBBS4uyGX4uNp 
-eHGjGl6CyTaQvC4NEMEEVA4bLSBoFnfPjmvFa9gVSN3l757id+KtIBjjJpsTjSSL +938cRUXghqzhg0B85zBaBgNVHSMEUzBRgBS4uyGX4uNp938cRUXghqzhg0B856Ej 
-JT+uTv4w0ApS6JZssBIltSg1FGzIh0WAJbOBjlC1if8mHnAVRaFM7YzZGy/RUEp/ +pCEwHzEdMBsGA1UEAwwURkFJbWFpc29uIE9wZW5WUE4gQ0GCFGcYtqEo+MeFjWJQ 
-6dl6rvJW2zf+bLxHpFZV5mxHkAkmiHweEEv8BXcXbQK9UkTpWN4icU8IQpnkSnFV +1uMq2FHggJD/MAsGA1UdDwQEAwIBBjANBgkqhkiG9w0BAQsFAAOCAQEAW8UwyBC0 
-JAb6308DRqmwz+5sSuAyqDtjmJx/+M2pOSPCCrK6eV9D5aJqOvVCXFQ2s5Q7qilQ +bEIiounEVnkLKbtNtJDqw7h+XGUewHwWTfwk6D8AvJCFMZLRpx0E8NGb60b9EAb5 
-KUJ+GKLne3Z3yHI1WWIvUxLSfPtciOz2EGAuJWQ9WSJNu/3iQSzA191o/pGmNc4Q +gKpqy3tH+jGGWp+183e/ymMRScP0qct+bIwAAFpwhpDgv9419QK0CqGsJxCLlnKO 
-qIMCAwEAAaOCARswggEXMB0GA1UdDgQWBBSp+ECuBVx9WGgao9xy+H6jgvWj2zCB +bW5W5siR5Tx7BLO/7hm+NeZZiSusXW9D4ndCKVcG1siZhCKPAcjhnn5u8Y7jU1fr 
-5wYDVR0jBIHfMIHcgBSp+ECuBVx9WGgao9xy+H6jgvWj26GBuKSBtTCBsjELMAkG +fKKvL8WOok3bIO26tDeMtCNklkmOHqqJ6epTX3xkTdWe2aKnpjzuY0fK24g3kO9C 
-A1UEBhMCRlIxGTAXBgNVBAgTEFBheXMgZGUgbGEgTG9pcmUxDzANBgNVBAcTBk5h +eaGeneq+NE8ITc8SWtT6KVG1HAAEYqwuOUQNEgWQXOHlCsAwkLCbMY4i+qhTnqsI 
-bnRlczESMBAGA1UEChMJRkFJbWFpc29uMRAwDgYDVQQLEwdPcGVuVlBOMQswCQYD +D/+duQkBCkUyGw==
-VQQDEwJDQTEdMBsGA1UEKRMURkFJbWFpc29uIE9wZW5WUE4gQ0ExJTAjBgkqhkiG +
-9w0BCQEWFmFkbWluc3lzQGZhaW1haXNvbi5uZXSCCQCGNcpWExRY9DAMBgNVHRME +
-BTADAQH/MA0GCSqGSIb3DQEBCwUAA4IBAQAMcMCiOcB+HM8RI5Yq488yO8oghnmr +
-D/Cawtn+eOHh/j4TI8RqbgNiRCKybnOkloYsqg32iBB0DciPI2eq1OvgtZckUzqC +
-u84nNxiesaKALH84TJZtBf7zOjNsOX2b6b5FXP5Z0WtCrOwNbMhrWF9v4O9siuNj +
-aRFeEexeIyk3QNO5AmkjKQfA0h3BAd5ySLc2tbezTSyHTS0CSCNOsbArL8xU70oS +
-BWAJQPTFoCD/JGR1HhsMAU6t0odEVJ58bYyeZVaijoK3AlnqZ8BTCyqYK4Y0yZMJ +
-OixgAbQgwlZPLGOKci04jcPMMdOhesY46oyp5Gjy7+lNyAUqbXi/NzBu+
 -----END CERTIFICATE----- -----END CERTIFICATE-----
 </ca> </ca>
Ligne 129: Ligne 122:
 uci set network.wan.peerdns='0' uci set network.wan.peerdns='0'
  
-uci del network.wan.dns+uci delete network.wan.dns
  
 uci add_list network.wan.dns='80.67.169.40' uci add_list network.wan.dns='80.67.169.40'
Ligne 141: Ligne 134:
 fin de conf et historique extrait d'échange email :  fin de conf et historique extrait d'échange email : 
  
-Alors que ça avait bien roulé dans +8) Alors que ça avait bien roulé dans mon setup similaire (VPN pour une salle de formation, qui a tourné pendant trois mois), j'ai eu quelques petites déconvenues :
-mon setup similaire (VPN pour une salle de formation, qui a +
-tourné pendant trois mois), j'ai eu quelques petites déconvenues :+
  
 - si le tunnel crashait, il ne remontait pas tout seul (probablement dû au changement d'IP de SFR ?) - si le tunnel crashait, il ne remontait pas tout seul (probablement dû au changement d'IP de SFR ?)
Ligne 149: Ligne 140:
  
 Du coup j'ai amélioré un peu la chose : Du coup j'ai amélioré un peu la chose :
- 
-*/etc/rc.local* 
  
 Au lieu de la ligne dans /etc/rc.local, j'utilise un service Au lieu de la ligne dans /etc/rc.local, j'utilise un service
 propre. Pour utiliser le service openvpn (/etc/init.d/openwrt) : propre. Pour utiliser le service openvpn (/etc/init.d/openwrt) :
  
-1) Commenter la ligne qu'on avait ajoutée dans /etc/rc.local 2) 
 Effectuer les commandes suivantes : Effectuer les commandes suivantes :
 <code> <code>
Ligne 162: Ligne 150:
 uci set openvpn.fma_client.enabled='1' uci set openvpn.fma_client.enabled='1'
  
-uci set openvpn.fma_client.config='/etc/openvpn/fma-client.ovpn'+uci set openvpn.fma_client.config='/etc/openvpn/faimaison.ovpn'
  
 uci commit uci commit
 </code> </code>
 (le nom fma_client est arbitraire et peut être changé pour ce que (le nom fma_client est arbitraire et peut être changé pour ce que
-vous voulez, le fichier /etc/openvpn/fma-client.ovpn est à+vous voulez, le fichier /etc/openvpn/faimaison.ovpn est à
 remplacer par le bon chemin de fichier de conf openvpn). remplacer par le bon chemin de fichier de conf openvpn).
 <code> <code>
Ligne 173: Ligne 161:
 </code> </code>
 Un reboot plus tard, ça fonctionnait  Un reboot plus tard, ça fonctionnait 
 +
 +9) De retour dans l'interface LuCI d'openwrt :
 +
 +Dans Network/Interfaces éditer "lan" et changer l'adresse ip local (par exemple 192.168.2.1). Ainsi si vous branchez votre routeur à une box (avec généralement une ip local 192.168.1.1) les 2 n'entreront pas en conflit (sinon ça tourne en rond).
 +
 +10) Dans l'onglet /Network/Interfaces/ cliquer sur « New Interface »
 +
 +"name" : wanvpn
 +
 +"Protocol of the new interface" : unmanaged
 +
 +Dans "Cover the folowing interface" entrez la valeur "tun0"
 +
 +cliquez sur "submit". Une fois créé allez dans l'onglet "firewall settings" cliquez sur "unspecified -or- create:" et rentrer la valeur "wanvpn" puis appuyez sur entrée.
 +
 +11) Dans l'onglet /Network/Firewall/General Settings/Zones
 +
 +wanvpn doit être à input : reject ; outpout : accept ; forward : reject
 +
 +cocher masquerading
 +cocher mssclamping
 +
 +si vous "éditer" wanvpn vérifier que "lan" est bien coché dans : Allow forward from source zones: lan
 +
 +si vous "éditer" lan : décocher "wan" dans le Zones de "lan" et dans Allow forward to destination zones: wanvpn
  
 --- ---
 +
 [déjà intégré dans les étapes ci-dessus] [déjà intégré dans les étapes ci-dessus]
  
Ligne 219: Ligne 233:
  
 … La doc sur le wiki opewrt n'étant pas top pour ce cas d'utilisation je trouve. … La doc sur le wiki opewrt n'étant pas top pour ce cas d'utilisation je trouve.
 +
 --- ---
openwrt_openvpn.1513855589.txt.gz · Dernière modification : de jean-kiki