reseau:configuration_vpn
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:configuration_vpn [2018/02/01 20:32] – [Créer un nouvel utilisateur] cecile | reseau:configuration_vpn [2026/06/22 07:57] (Version actuelle) – [Choix techniques] gilou | ||
|---|---|---|---|
| Ligne 10: | Ligne 10: | ||
| * Monitoring | * Monitoring | ||
| + | Vers 2025 : IPv6, un /56 par abonné dérivé de l'IPv4 | ||
| =====Matériel et logiciels utilisés===== | =====Matériel et logiciels utilisés===== | ||
| * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | ||
| * 1 vCPU | * 1 vCPU | ||
| - | * 512 Mo RAM | ||
| * OpenVPN - [[https:// | * OpenVPN - [[https:// | ||
| * CA généré par easy-rsa - [[https:// | * CA généré par easy-rsa - [[https:// | ||
| * Ansible - [[https:// | * Ansible - [[https:// | ||
| - | * iBGP (Internal Border Gateway Protocol) - [[https:// | + | |
| =====Schéma===== | =====Schéma===== | ||
| Ligne 32: | Ligne 31: | ||
| * Simple | * Simple | ||
| * Pas d’expiration | * Pas d’expiration | ||
| - | * COIN + LDAP | ||
| ===Backend d' | ===Backend d' | ||
| Ligne 42: | Ligne 40: | ||
| * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | ||
| * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | ||
| - | * Un /26 (soit 62 IPv4) | + | * Deux /26 (soit 124 IPv4) |
| - | * une IP fixe par utilisateur | + | * une IPv4 fixe par utilisateur |
| + | * un /56 IPv6 par utilisateur, | ||
| < | < | ||
| Ligne 52: | Ligne 51: | ||
| </ | </ | ||
| - | =====Comment faire pour l' | ||
| - | |||
| - | * Demander sur adminsys@ et bureau@ | ||
| - | * Un adminsys vous donne un user/mot de passe | ||
| - | * ca.crt | ||
| - | * config-client.ovpn | ||
| - | * Choisir le prix libre que vous souhaitez payer | ||
| - | |||
| - | La page dédiée [[reseau: | ||
| - | |||
| - | =====Créer un nouvel utilisateur===== | ||
| - | |||
| - | La création des utilisateurs du VPN est scriptée, via https:// | ||
| - | |||
| - | Ce script est exécutable par '' | ||
| - | Il faut avoir comme information la référence de l' | ||
| - | |||
| - | **La procédure de création :** | ||
| - | |||
| - | < | ||
| - | $ sudo -s | ||
| - | # vpn-account -u REF-VPN-< | ||
| - | </ | ||
| - | |||
| - | Voir '' | ||
| - | |||
| - | La liste des IP encore disponibles est noté dans ''/ | ||
| - | |||
| - | **Les information à envoyer :** | ||
| - | |||
| - | Une fois l' | ||
| - | =====Supprimer un utilisateur===== | ||
| - | De la même manière, il faut utiliser la commande '' | + | ====Récupérer |
| + | [[reseau: | ||
reseau/configuration_vpn.1517517167.txt.gz · Dernière modification : de cecile
