reseau:configuration_vpn
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:configuration_vpn [2017/03/15 10:58] – opi | reseau:configuration_vpn [2026/06/22 07:57] (Version actuelle) – [Choix techniques] gilou | ||
|---|---|---|---|
| Ligne 10: | Ligne 10: | ||
| * Monitoring | * Monitoring | ||
| + | Vers 2025 : IPv6, un /56 par abonné dérivé de l'IPv4 | ||
| =====Matériel et logiciels utilisés===== | =====Matériel et logiciels utilisés===== | ||
| * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | ||
| * 1 vCPU | * 1 vCPU | ||
| - | * 512 Mo RAM | ||
| * OpenVPN - [[https:// | * OpenVPN - [[https:// | ||
| * CA généré par easy-rsa - [[https:// | * CA généré par easy-rsa - [[https:// | ||
| * Ansible - [[https:// | * Ansible - [[https:// | ||
| - | * iBGP (Internal Border Gateway Protocol) - [[https:// | + | |
| =====Schéma===== | =====Schéma===== | ||
| Ligne 32: | Ligne 31: | ||
| * Simple | * Simple | ||
| * Pas d’expiration | * Pas d’expiration | ||
| - | * COIN + LDAP | ||
| ===Backend d' | ===Backend d' | ||
| Ligne 42: | Ligne 40: | ||
| * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | ||
| * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | ||
| - | * Un /26 (soit 62 IPv4) | + | * Deux /26 (soit 124 IPv4) |
| - | * une IP fixe par utilisateur | + | * une IPv4 fixe par utilisateur |
| + | * un /56 IPv6 par utilisateur, | ||
| < | < | ||
| Ligne 52: | Ligne 51: | ||
| </ | </ | ||
| - | =====Comment faire pour l' | ||
| - | |||
| - | * Demander sur adminsys@ et bureau@ | ||
| - | * Un adminsys vous donne un user/mot de passe | ||
| - | * ca.crt | ||
| - | * config-client.ovpn | ||
| - | * Choisir le prix libre que vous souhaitez payer | ||
| - | |||
| - | La page dédiée [[reseau: | ||
| - | |||
| - | =====Créer un nouvel utilisateur===== | ||
| - | |||
| - | La création des utilisateurs du VPN est scriptée, via https:// | ||
| - | |||
| - | Ce script est executable par '' | ||
| - | La liste des IP encore disponibles est noté dans ''/ | + | ====Récupérer la liste des abonné(e)s VPN==== |
| - | =====Supprimer un utilisateur===== | + | [[reseau: |
| - | De la même manière, il faut utiliser la commande '' | ||
reseau/configuration_vpn.1489575528.txt.gz · Dernière modification : de opi
