reseau:configuration_vpn
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:configuration_vpn [2018/10/01 07:08] – daimrod | reseau:configuration_vpn [2026/06/22 07:57] (Version actuelle) – [Choix techniques] gilou | ||
|---|---|---|---|
| Ligne 10: | Ligne 10: | ||
| * Monitoring | * Monitoring | ||
| + | Vers 2025 : IPv6, un /56 par abonné dérivé de l'IPv4 | ||
| =====Matériel et logiciels utilisés===== | =====Matériel et logiciels utilisés===== | ||
| * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | * Machine virtuelle “Bonnets Rouges” sur l’infrastructure de FAImaison | ||
| * 1 vCPU | * 1 vCPU | ||
| - | * 512 Mo RAM | ||
| * OpenVPN - [[https:// | * OpenVPN - [[https:// | ||
| * CA généré par easy-rsa - [[https:// | * CA généré par easy-rsa - [[https:// | ||
| * Ansible - [[https:// | * Ansible - [[https:// | ||
| - | * iBGP (Internal Border Gateway Protocol) - [[https:// | + | |
| =====Schéma===== | =====Schéma===== | ||
| Ligne 32: | Ligne 31: | ||
| * Simple | * Simple | ||
| * Pas d’expiration | * Pas d’expiration | ||
| - | * COIN + LDAP | ||
| ===Backend d' | ===Backend d' | ||
| Ligne 42: | Ligne 40: | ||
| * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | * Tunnel : tun. On peut choisir un tunnel Ethernet (dev tap) ou IP (dev tun). | ||
| * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | * Topology subnet. Il existe 3 possibilités : subnet, net30, p2p -> [[https:// | ||
| - | * Un /26 (soit 62 IPv4) | + | * Deux /26 (soit 124 IPv4) |
| - | * une IP fixe par utilisateur | + | * une IPv4 fixe par utilisateur |
| + | * un /56 IPv6 par utilisateur, | ||
| < | < | ||
| Ligne 52: | Ligne 51: | ||
| </ | </ | ||
| - | =====Comment faire pour l' | ||
| - | |||
| - | * Demandez la création de votre VPN à bureau@ (si vous avez déjà une référence REF-VPN-XXX, | ||
| - | * Un adminsys vous donnera : | ||
| - | * un fichier user/mot de passe, | ||
| - | * le certificat [[reseau: | ||
| - | * le fichier de config [[reseau: | ||
| - | * Choisissez le prix libre que vous souhaitez payer. | ||
| - | |||
| - | La page dédiée [[reseau: | ||
| - | |||
| - | |||
| - | ---- | ||
| - | |||
| - | =====Gestion du VPN (adminsys)===== | ||
| - | |||
| - | |||
| - | ====Créer un nouvel utilisateur==== | ||
| - | |||
| - | La création des utilisateurs du VPN est scriptée, via https:// | ||
| - | |||
| - | Ce script est exécutable par '' | ||
| - | Il faut avoir comme information la référence de l' | ||
| - | |||
| - | **La procédure de création :** | ||
| - | |||
| - | < | ||
| - | $ sudo -s | ||
| - | # vpn-account -u REF-VPN-< | ||
| - | </ | ||
| - | |||
| - | Voir '' | ||
| - | |||
| - | La liste des IP encore disponibles est noté dans ''/ | ||
| - | |||
| - | **Les informations à envoyer :** | ||
| - | |||
| - | Une fois l' | ||
| - | |||
| - | ====Supprimer un utilisateur==== | ||
| - | |||
| - | De la même manière, il faut utiliser la commande '' | ||
| - | |||
| - | |||
| - | ====Changer le mot de passe==== | ||
| - | |||
| - | Pour changer le mot de passe d'un abonné, utilisez l' | ||
| - | |||
| - | Communiquez ensuite le nouveau mot de passe à l' | ||
| ====Récupérer la liste des abonné(e)s VPN==== | ====Récupérer la liste des abonné(e)s VPN==== | ||
reseau/configuration_vpn.1538377728.txt.gz · Dernière modification : de daimrod
