logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:reseau:iw [26/03/2012 00:05]
dreamon
doc:reseau:iw [07/04/2012 02:33]
martin_mtl
Ligne 1: Ligne 1:
-====== VPN ======+<note warning>​Cette page sert uniquement de modèle pour la création de vos futurs tutos. Vous pouvez donc copier son contenu (Éditer cette page, puis copier/​coller) pour créer une nouvelle page dans la section Tutos en cours, ou directement dans la bonne section du wiki. On ne crée donc pas de tuto ici. Merci.</​note>​
  
-Vous avez souscrit ​un abonnement auprès d'un VPN comme [[https://www.vpntunnel.se/​|VPNTunnel]] ou [[http://arethusa.su/vpn.html|Arethusa]] pour protéger votre vie privée sur internet et vous souhaitez le configurer sur votre Debian ? Ce tutorial ​est fait pour vous :-D+<note important>​Lorsque vous créer ​un nouveau tuto, il est important dans signaler la présence dans la section ​[[http://debian-facile.org/forum/viewforum.php?id=26|DebianDocs(wiki)]] du forum (elle n'est visible que si vous êtes connecté au forum)afin que les gens puissent en prendre connaissance et faire leurs commentaires/​suggestions ou autres. Merci.</​note>​ 
 +====== TITRE ======
  
-Nous allons voir dans une **première partie** comment installer uniquement votre VPNvous devrez alors le gérer ​en ligne de commande. La **seconde partie** (optionnellevous permettra d'​installer les paquets nécessaires pour configurer votre VPN en mode graphique.+  ​Objet : du tuto 
 +  ​Niveau requis : DÉBUTANT 
 +  ​Commentaires : //Contexte d'​utilisation du sujet du tuto.// 
 +  ​Débutantà savoir : [[manuel:​le_debianiste_qui_papillonne|Utiliser GNU/​Linux ​en ligne de commande, tout commence là]] ! :-)
  
-<note important>​Ce tutorial est basé sur l'​environnement de bureau [[manuel:​xfce|XFCE]] et le VPN VPNTunnel. Néanmoins, il vous suffira le plus souvent de suivre la même procédure ou d'​adapter les paquets en fonction de votre [[manuel:​gui|environnement de bureau]].</​note>​ 
  
-===== Première partie : installation du VPN =====+===== Introduction ​=====
  
-  - Installez les paquets nécessaires au fonctionnement d'un VPN : <​code>​aptitude install openvpn resolvconf</​code>​ +==== Remarque ​====
-  - Récupérez sur le site de votre VPN les **fichiers de configuration** openvpn.conf ainsi que les **certificats** ca.crt et les copier dans les répertoires suivants : <​code>​cp openvpn.conf /​etc/​openvpn/​ +
-mkdir /​etc/​openvpn/​keys +
-cp ca.crt /​etc/​openvpn/​keys/​ +
-</​code>​ +
- +
-==== Connexion automatique ​==== +
- +
-En l'​état,​ à chaque démarrage, **openvpn va se connecter automatiquement à toutes les connexions VPN** que vous aurez placé dans /​etc/​openvpn ! Imaginons que vous ayez placé 5 fichiers de configuration .conf (correspondant à un pays particulier par exemple) : à chaque boot, vous devrez entrer le login et le mot de passe de votre compte VPN 5 fois de suite 8-O Pour éviter ça, vous avez plusieurs possibilités :   +
-  * **Ne se connecter à aucun VPN au démarrage** : éditez le fichier /​etc/​default/​openvpn et décommentez la ligne AUTOSTART="​none"​  +
-  * **Se connecter à un ou plusieurs VPN au démarrage** : éditez le fichier /​etc/​default/​openvpn,​ ajoutez une ligne AUTOSTART="​openvpn-Swe"​ où openvpn-Swe est le nom de votre fichier de configuration sans le .conf. Pour plusieurs VPN, séparez les noms de fichier par un espace. Exemple : AUTOSTART="​openvpn-Swe openvpn-NL openvpn-US"​. +
- +
-==== Connexion manuelle ==== +
- +
-Si vous souhaitez vous connectez manuellement à un VPN, entrez (en mode [[commande:​root|root]]) : <​code>​openvpn /​etc/​openvpn/​openvpn.conf</​code>​ +
- +
-==== Astuce : se connecter sans devoir entrer le login et le mot de passe ==== +
- +
-<note warning>​Cette méthode n'est pas bonne en matière de sécurité. Elle vous est donnée à titre informatif !</​note>​ +
- +
-  - Créez un fichier "​pass"​ dans /​etc/​openvpn <​code>​nano /​etc/​openvpn/​pass</​code>​Dans ce fichier, écrivez sur la première ligne votre login et sur la seconde votre mot de passe. +
-  - Éditez votre fichier de configuration auquel vous souhaitez vous connecter automatiquement <​code>​nano /​etc/​openvpn/​openvpn-Swe.conf</​code>​Plus bas sous vous voyez la commande auth-user-pass (sinon, ajoutez-la). Modifiez la en : auth-user-pass pass. C'est fait ! Désormais votre fichier de configuration ira chercher votre login et votre mot de passe dans le fichier pass créé précédemment. +
- +
- +
-===== Deuxième partie : gérer ses connexions VPN en mode graphique ===== +
- +
-<note important>​Cette partie est adaptée aux environnements de bureau XFCE et Gnome. Néanmois, modifier certains paquets en fonction de son environnement de bureau permet d'​obtenir le même résultat.</​note>​ +
- +
-  - Installer le network-manager de gnome (en version minimale pour éviter les paquets inutiles) :​ <​code>​aptitude install network-manager-gnome –without-recommends</​code>​ +
-  - Puis les paquets permettant la gestion du VPN : <​code>​aptitude install network-manager-openvpn network-manager-openvpn-gnome</​code>​ +
-  - FACULTATIF : installer le gestionnaire de sauvegarde des mots de passe : <​code>​aptitude install seahorse gnome-keyring</​code>​Ce gestionnaire vous permet de stocker les mots de passe spécifiques à chaque connexion VPN dans un trousseau, protégé par un mot de passe global. Ainsi, il suffit de retenir uniquement ce mot de passe global, le trousseau se chargera de distribuer le bon mot de passe au bon VPN. +
-  - Pour pouvoir importer vos fichiers de configuration,​ vous devez avoir les droits sur le dossier /​etc/​openvpn et son contenu. Pour ce faire, exécutez la commande suivante : <​code>​chown -R login:login /​etc/​openvpn</​code>​où login est le nom d'​utilisateur de votre session Debian. +
-  - Redémarrer votre PC. Normalement,​ vous devez voir apparaître dans votre barre des tâches l'​**icône de gestion du réseau**. Si ce n'est pas le cas, ajoutez à votre session de démarrage la commande suivante : ''​nm-applet''​ +
-  - Ensuite, rien de plus simple : cliquez droit sur l'​icône réseau, "​modification des connexions",​ onglet "​VPN"​ et importez votre ou vos fichiers de configuration dans /​etc/​openvpn. N'​oubliez pas de renseignez le login et le mot de passe de votre compte VPN ! **Enregistrez et lancez la connexion**. +
- +
-<note tip>Au premier lancement de votre VPN, on vous demandera de rentrer votre mot de passe pour confirmer la connexion (même si vous l'avez saisi auparavant dans le network-manager). Normalement,​ le **trousseau de clé** (géré par gnome-keyring) apparaîtra pour vous avertir que le network-manager va stocker le mot de passe. Un mot de passe général vous sera peut-être demandé. Il s'agit d'un mot de passe global que vous devrez saisir à chaque connexion d'un VPN (cela permet d'​éviter de devoir entrer le mot de passe spécifique à chacune de vos connexions VPN).</​note>​ +
- +
-==== Astuce n°1 : gérer et se connecter à un VPN sans avoir à entrer le mot de passe root ==== +
- +
-A chaque connexion / gestion d'un VPN dans le network-manager,​ le mot de passe de root vous sera demandé. Pour éviter cela, procédez comme suit : +
-  - Créez un groupe "​network"​ : <​code>​addgroup network</​code>​ +
-  - Ajoutez votre nom d'​utilisateur au groupe network : <​code>​adduser votre_login network</​code>​ +
-  - Créez un fichier ''/​etc/​polkit-1/​localauthority/​50-local.d/​org.freedesktop.NetworkManager.pkla''​ contenant : <​code>​[nm-applet] +
-Identity=unix-group:​network +
-Action=org.freedesktop.NetworkManager.* +
-ResultAny=yes +
-ResultInactive=no +
-ResultActive=yes</​code>​ +
-L'​effet est normalement immédiat, pas besoin de redémarrage.+
  
 +Pour le nommage de la page d'un tuto, préférez au possible d'​utiliser les termes génériques de :
  
 +**commande:​titre** → pour les commandes ou les ligne de commande linux qui se font dans un terminal ou une console. \\
 +**manuel:​titre** → pour l'​utilisation essentiellement en ligne de commande des applications,​ des manipulations ou pour des configurations. \\
 +**logiciel:​titre** → pour la présentation de logiciels/​applications purement graphiques. \\
doc/reseau/iw.txt · Dernière modification: 31/03/2018 16:19 par èfpé

Pied de page des forums

Propulsé par FluxBB