Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| openvpn [2023/03/08 14:07] – [Ajout d'une interface de gestion] nekan | openvpn [2023/08/10 17:17] (Version actuelle) – [Ajout de la double authentification Google] nekan | ||
|---|---|---|---|
| Ligne 44: | Ligne 44: | ||
| <sxh bash> | <sxh bash> | ||
| - | * On met en place un raccourci vers les certificats dans le dossier de '' | + | * On met en place un raccourci vers les certificats dans le dossier de '' |
| - | <sxh bash>ln -sf / | + | <sxh bash>ln -sf / |
| + | ln -sf / | ||
| ==== Configuration du serveur ==== | ==== Configuration du serveur ==== | ||
| Ligne 238: | Ligne 239: | ||
| # Variables | # Variables | ||
| - | #OVPN_LISTEN_HOST=127.0.0.1 | + | OVPN_LISTEN_HOST=127.0.0.1 |
| - | OVPN_LISTEN_PORT=8080 # Port de l' | + | OVPN_LISTEN_PORT=8088 # Port de l' |
| OVPN_NETWORK=172.16.0.0/ | OVPN_NETWORK=172.16.0.0/ | ||
| OVPN_SERVER=1.2.3.4: | OVPN_SERVER=1.2.3.4: | ||
| Ligne 246: | Ligne 247: | ||
| EASYRSA_PATH="/ | EASYRSA_PATH="/ | ||
| OVPN_INDEX_PATH="/ | OVPN_INDEX_PATH="/ | ||
| - | # | ||
| OVPN_CCD_PATH="/ | OVPN_CCD_PATH="/ | ||
| OVPN_TEMPLATES_CC_PATH="/ | OVPN_TEMPLATES_CC_PATH="/ | ||
| Ligne 254: | Ligne 254: | ||
| / | / | ||
| + | --listen.host=$OVPN_LISTEN_HOST \ | ||
| + | --listen.port=$OVPN_LISTEN_PORT \ | ||
| --log.level=$LOG_LEVEL \ | --log.level=$LOG_LEVEL \ | ||
| --easyrsa.path=$EASYRSA_PATH \ | --easyrsa.path=$EASYRSA_PATH \ | ||
| Ligne 383: | Ligne 385: | ||
| CustomLog ${APACHE_LOG_DIR}/ | CustomLog ${APACHE_LOG_DIR}/ | ||
| - | ProxyPass | + | ProxyPass |
| - | ProxyPassReverse | + | ProxyPassReverse |
| ProxyRequests | ProxyRequests | ||
| < | < | ||
| Ligne 399: | Ligne 401: | ||
| * On crée le mot de passe : | * On crée le mot de passe : | ||
| < | < | ||
| - | * On active les modules '' | + | * On active les modules '' |
| <sxh bash> | <sxh bash> | ||
| + | a2enmod proxy | ||
| a2enmod proxy_http</ | a2enmod proxy_http</ | ||
| * On active le site : | * On active le site : | ||
| Ligne 433: | Ligne 436: | ||
| if [ -z " | if [ -z " | ||
| get-help | get-help | ||
| - | elif [[ $(ls -l $CCD | awk ' | + | elif [ ! -f $CCD/$1 ]; then |
| get-help | get-help | ||
| fi | fi | ||
| Ligne 441: | Ligne 444: | ||
| # Création du google authenticator | # Création du google authenticator | ||
| - | su -c " | + | su -c " |
| # Mise à jour des droits | # Mise à jour des droits | ||
| Ligne 455: | Ligne 458: | ||
| <sxh bash>cp / | <sxh bash>cp / | ||
| * On modifie cette configuration pour y ajouter en 1ère ligne : | * On modifie cette configuration pour y ajouter en 1ère ligne : | ||
| - | < | + | < |
| * On redémarre le service : | * On redémarre le service : | ||
| <sxh bash> | <sxh bash> | ||
| Ligne 462: | Ligne 465: | ||
| Pour la suite, lorsque l' | Pour la suite, lorsque l' | ||
| - | ===== Clients sans interface de gestion ===== | + | ===== Clients sans l'interface de gestion ===== |
| <callout type=" | <callout type=" | ||
| Ligne 485: | Ligne 488: | ||
| verb 4 | verb 4 | ||
| # uncomment below lines for use with Google 2FA | # uncomment below lines for use with Google 2FA | ||
| - | auth-user-pass | + | #auth-user-pass |
| cipher AES-256-GCM | cipher AES-256-GCM | ||
| key-direction 1 | key-direction 1 | ||
| Ligne 493: | Ligne 496: | ||
| explicit-exit-notify 1 | explicit-exit-notify 1 | ||
| reneg-sec 86400 | reneg-sec 86400 | ||
| - | |||
| - | # uncomment below lines for use with linux | ||
| - | # | ||
| - | # if you use resolved | ||
| - | #up / | ||
| - | #down / | ||
| - | # if you use systemd-resolved first install openvpn-systemd-resolved package | ||
| - | #up / | ||
| - | #down / | ||
| # keys | # keys | ||
| Ligne 520: | Ligne 514: | ||
| comp-lzo | comp-lzo | ||
| verb 4 | verb 4 | ||
| - | cipher AES-256-GCM | + | # uncomment below lines for use with Google 2FA |
| + | # | ||
| + | data-cipher AES-256-GCM | ||
| + | key-direction 1 | ||
| + | tls-client | ||
| + | remote-cert-tls server | ||
| + | auth-nocache | ||
| + | explicit-exit-notify 1 | ||
| + | reneg-sec 86400 | ||
| + | # uncomment below lines for use with linux | ||
| + | script-security 2 | ||
| + | # if you use resolved | ||
| + | #up / | ||
| + | #down / | ||
| + | # if you use systemd-resolved first install openvpn-systemd-resolved package | ||
| + | #up / | ||
| + | #down / | ||
| # keys | # keys | ||
| ca chemin_vers_le_fichier_ca.crt | ca chemin_vers_le_fichier_ca.crt | ||
| Ligne 526: | Ligne 537: | ||
| key chemin_vers_le_fichier_client.key | key chemin_vers_le_fichier_client.key | ||
| tls-auth chemin_vers_le_fichier_ta.key 1 | tls-auth chemin_vers_le_fichier_ta.key 1 | ||
| - | auth-nocache</ | + | </ |
| * Il faut ensuite inscrire le client sur le serveur, dans le dossier ''/ | * Il faut ensuite inscrire le client sur le serveur, dans le dossier ''/ | ||
| Ligne 537: | Ligne 548: | ||
| * **passerelle** : adresse du client +1 | * **passerelle** : adresse du client +1 | ||
| * **broadcast** : adresse du client +2 | * **broadcast** : adresse du client +2 | ||
| - | * les options de DHCP | + | * les options de DHCP (sauf si ajouté dans la partie serveur) |
| - | * les options de DNS | + | * les options de DNS (sauf si ajouté dans la partie serveur) |
| * les différentes routes vers les serveurs dont les accès sont autorisés | * les différentes routes vers les serveurs dont les accès sont autorisés | ||
| * Exemple : | * Exemple : | ||
| Ligne 566: | Ligne 577: | ||
| <callout type=" | <callout type=" | ||
| + | |||
| + | ===== Clients avec l' | ||
| + | |||
| + | * On se connecte à l' | ||
| + | <image shape=" | ||
| + | * Dans la fenêtre qui apparaît, on entre le nom de l' | ||
| + | <image shape=" | ||
| + | * Le compte apparaît alors en bas de la liste. On crée sa configuration de base en cliquant sur '' | ||
| + | <image shape=" | ||
| + | * Si l' | ||
| + | <image shape=" | ||
| + | * Si l' | ||
| + | <image shape=" | ||
| + | * On peut alors télécharger la configuration client en cliquant sur '' | ||
| + | <image shape=" | ||
| ~~DISCUSSION~~ | ~~DISCUSSION~~ | ||