Outils pour utilisateurs

Outils du site


reseau:fichier_ovpn

Fichier de configuration OpenVPN commenté

# ########################################################################### #
# FAImaison
# Fichier de configuration du client OpenVPN
# fma_client.ovpn
# ########################################################################### #

## Type de configuration
client

## Interface
dev tun

## Protocole utilisé (tcp/udp)
proto udp

## en UDP, décommentez cette ligne, le serveur sera alors notifié quand vous vous déconnecterez, ce qui permettra d'éviter de vous envoyer vous faire bouler si vous retentez une connexion immédiatement après une déconnexion
explicit-exit-notify

## Serveur (adresse et port)
remote vpn.faimaison.net 1194

## Verification du certificat du serveur 
remote-cert-tls server

## le Common Name du certificat doit être "vpn.faimaison.net" pour être accepté
verify-x509-name vpn.faimaison.net name

## Essayer de se connecter à l'infini, et au dela
resolv-retry infinite

## Pas besoin de se lier a un port local
nobind

## Configuration persistante au redemarrage
persist-key
# Peut poser problème
#persist-tun


## Verbosité des logs
verb 3

## redirige tout le trafic vers ce vpn
redirect-gateway def1

## on ne stock pas les identifiants de l'utilisateur en mémoire
auth-nocache

## Les identifiants de l'utilisateur (username + password) sont stockés dans un fichier "passFMA" à coté de ce fichier de config
## la premiere ligne sera le login, et la deuxieme le mot de passe
## Il est aussi possible de passer l'option '--auth-user-pass' au lancement de 
## la commande openvpn, pour se voir demander ces informations
auth-user-pass /etc/openvpn/passFMA

## compatibilité Windows
route-method exe

## on attend un peut avant d'ajouter la route via le vpn le tmeps que notre adresse IP a été récupérée
route-delay 2

## Certificat de la CA de FAImaison
<ca>
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
</ca>
reseau/fichier_ovpn.txt · Dernière modification : de jca