Outils pour utilisateurs

Outils du site


reseau:configuration_vpn_client

Ceci est une ancienne révision du document !


Configuration du client VPN sous Debian (jessie)

Note 1 : Le service VPN étant encore en bêta, la configuration est sujette à des changements.

Note 2 : Les commandes doivent être lancée en tant que root ou super-utilisateur (sudo)

Installation d'OpenVPN

apt install openvpn

Création du fichier de configuration

Créer le fichier /etc/openvpn/fma_client.ovpn avec le contenu de la page fichier ovpn. Ce fichier contient le certificat du serveur, mais certains clients exigent un fichier séparé pour ce certificat. Pour cela créer un nouveau fichier /etc/openvpn/fma_ca.crt avec le contenu de la page fichier_ca_vpn.

Puis, créez un fichier /etc/openvpn/passFMA. Ce fichier doit contenir deux lignes : votre nom d'utilisateur sur la première ligne, votre mot de passe sur la seconde ligne. Exemple :

jeanmichel
monmotdepssesupersecure

Connexion au vpn en ligne de commande

Dans un terminal, exécutez la commande suivante :

openvpn --config /etc/openvpn/fma_client.ovpn

Pour arrêter la connexion, stoppez le programme avec la combinaison de touches Ctrl + c

 Connexion au VPN via l'interface graphique (Gnome)

Installez les paquets suivants pour permettre à Network-Manager de gérer les connections VPN

apt install network-manager-openvpn network-manager-openvpn-gnome

Redemarrez Network-Manager

/etc/init.d/network-manager restart

Dans les paramètres Réseau de votre machine, cliquez sur le “+” pour ajouter une nouvelle connection VPN. Ensuite créer le fichier fma_client.ovpn comme expliqué sur la page fichier ovpn.

Si Network-Manager demande un fichier distinct pour le certificat, créer un fichier fma_ca.crt avec le contenu de la page fichier_ca_vpn.

 Vérification de son IP

Visitez https://ip.yunohost.org ou exécutez la commande curl ip.yunohost.org pour voir votre adresse IP actuelle.

Une IP de FAImaison commence par 89.234.176.x

 Annexes

Problèmes connus

Le VPN ne remonte pas après une mise en veille

Ce soucis n'est pas spécifique à FAImaison mais est trouvé régulièrement dans la nature.

Une des solutions possibles est de mettre en commentaire (mettre un “#” au début de la ligne) la ligne “persist-tun”

Fichier .cube pour labriqueinternet

Voir la page : fichier cube

Travail en cours : http://pad.faimaison.net/p/fma.cube

reseau/configuration_vpn_client.1491227357.txt.gz · Dernière modification : 2017/04/03 13:49 de opi