logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Dernière révision Les deux révisions suivantes
doc:reseau:openvpn [04/03/2017 15:34]
fleg
doc:reseau:openvpn [18/02/2018 04:39]
smolski modification interface carte reseau
Ligne 63: Ligne 63:
 </​code>​ </​code>​
  
-Puis on génère un répertoire **/​etc/​openvpn/​jail** dans lequel le processus OpenVPN sera chrooté (afin de limiter les dégâts en cas de faille dans OpenVPN) ​puis un autre répertoire (**/​etc/​openvpn/​clientconf**) qui contiendra la configuration des clients : +Puis on génère un répertoire **/​etc/​openvpn/​jail** dans lequel le processus OpenVPN sera chrooté (afin de limiter les dégâts en cas de faille dans OpenVPN) ​
-<code root> +<code root>​mkdir /​etc/​openvpn/​jail</​code>​ 
-mkdir /​etc/​openvpn/​jail</​code>​+ 
 +Puis un autre répertoire (**/​etc/​openvpn/​clientconf**) qui contiendra la configuration des clients :
 <code root>​mkdir /​etc/​openvpn/​clientconf <code root>​mkdir /​etc/​openvpn/​clientconf
 </​code>​ </​code>​
Ligne 126: Ligne 127:
 </​code>​ </​code>​
  
-Puis configurer la translation d'​adresse (NAT) :+Puis configurer la translation d'​adresse (NAT). \\ 
 +Dans la commande qui suit, remplacer ''​votre_interface''​ par l'​interface réelle de votre carte reseau. \\ 
 +//Avant stretch c'​était genre ''​eth0''​...// ​:
 <code root> <code root>
-iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE+iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o votre_interface ​-j MASQUERADE
 </​code>​ </​code>​
  
Ligne 136: Ligne 139:
 </​code>​ </​code>​
  
-On peut aussi simplement ajouter la ligne suivante dans la configuration de son interface réseau (généralement la section eth0 dans /​etc/​network/​interface)+On peut aussi simplement ajouter la ligne suivante dans la configuration de son interface réseau (généralement la section eth0 dans **/​etc/​network/​interface**)
 <​code>​ <​code>​
 post-up iptables-restore < /​etc/​iptables.rules post-up iptables-restore < /​etc/​iptables.rules
doc/reseau/openvpn.txt · Dernière modification: 13/03/2021 11:40 par vv222

Pied de page des forums

Propulsé par FluxBB