logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:reseau:vpn:openvpn [31/12/2016 11:22]
kawer
doc:reseau:vpn:openvpn [26/01/2017 20:18]
kawer
Ligne 5: Ligne 5:
   * Commentaires : //serveur, nat.. //   * Commentaires : //serveur, nat.. //
   * Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)   * Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)
-  * Suivi : {{tag>​à-placer}}+  * Suivi : {{tag>​à-tester}}
     * Création par [[user>​kawer]] 27/05/2016     * Création par [[user>​kawer]] 27/05/2016
     * Testé par <...> le <...>     * Testé par <...> le <...>
Ligne 201: Ligne 201:
 === Activation de l'ip forwarding : === === Activation de l'ip forwarding : ===
  
-<code root>nano /​etc/​sysctl.conf</​code>​+<code root>echo > "​net.ipv4.ip_forward=1" ​/etc/sysctl.d/​78-sysctl.conf</​code>​
  
-**[[doc:​programmation:​commenter|Décommentez la ligne]]** 
-<​code>​net.ipv4.ip_forward=1</​code>​ 
 **Activez le nouveau jeux de règle :** **Activez le nouveau jeux de règle :**
-<code root>​sysctl -p /​etc/​sysctl.conf</​code>​+<code root>​sysctl -p /etc/sysctl.d/​78-sysctl.conf</​code>​
  
 == Ajouts des règles dans iptables : ==  == Ajouts des règles dans iptables : == 
Ligne 272: Ligne 270:
 </​code>​ </​code>​
  
-=== On récupère les certificats sur le serveur : ===  
-**Récupérer les fichiers suivant dans /​etc/​openvpn/​easy-rsa/​keys/:​** ​ 
-[[doc:​reseau:​scp|scp&​nbsp;:​ transfert de fichiers sécurisé entre machines]] 
- 
-<​code>/​etc/​openvpn/​easy-rsa/​keys/​ca.crt</​code>​ 
-<​code>/​etc/​openvpn/​easy-rsa/​keys/​clientCert.key</​code>​ 
-<​code>/​etc/​openvpn/​easy-rsa/​keys/​clientCert.crt</​code>​ 
  
 === Sur le poste client === === Sur le poste client ===
Ligne 286: Ligne 277:
 <code root>​sudo apt-get update</​code> ​ <code root>​sudo apt-get update</​code> ​
 <code root>​sudo apt-get install openvpn</​code>​ <code root>​sudo apt-get install openvpn</​code>​
 +
 +=== On récupère les certificats sur le serveur : === 
 +**Récupérer les fichiers suivant dans /​etc/​openvpn/​easy-rsa/​keys/:​** ​
 +[[doc:​reseau:​scp|scp&​nbsp;:​ transfert de fichiers sécurisé entre machines]]
 +<note warning>​Déconseillé d'​utiliser root sur internet</​note>​
 +
 +<​code>​scp root@ip_du_serveur:/​etc/​openvpn/​easy-rsa/​keys/​ca.crt /​tmp/</​code>​
 +<​code>​scp root@ip_du_serveur:/​etc/​openvpn/​easy-rsa/​keys/​clientCert.key /​tmp/</​code>​
 +<​code>​scp root@ip_du_serveur:/​etc/​openvpn/​easy-rsa/​keys/​clientCert.crt /​tmp/</​code>​
  
 ==On copie le le fichier de configuration et certificats == ==On copie le le fichier de configuration et certificats ==
Ligne 296: Ligne 296:
 **Coller dans le dossiers en cours (keys) les fichiers suivants :** **Coller dans le dossiers en cours (keys) les fichiers suivants :**
  
-<​code>​ca.crt</​code>​ +<​code>​mv /tmp/ca.crt ​/​etc/​openvpn/​keys/​</​code>​ 
-<​code>​clientCert.key</​code>​ +<​code>​mv /tmp/clientCert.key ​/​etc/​openvpn/​keys/​</​code>​ 
-<​code>​clientCert.crt</​code>​+<​code>​mv /tmp/clientCert.crt ​/​etc/​openvpn/​keys/​</​code>​
  
 == Modification du fichier de configuration == == Modification du fichier de configuration ==
doc/reseau/vpn/openvpn.txt · Dernière modification: 07/08/2018 11:58 par cemoi

Pied de page des forums

Propulsé par FluxBB