Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| openvpn [2023/03/08 14:43] – [Clients sans interface de gestion] nekan | openvpn [2023/08/10 17:17] (Version actuelle) – [Ajout de la double authentification Google] nekan | ||
|---|---|---|---|
| Ligne 44: | Ligne 44: | ||
| <sxh bash> | <sxh bash> | ||
| - | * On met en place un raccourci vers les certificats dans le dossier de '' | + | * On met en place un raccourci vers les certificats dans le dossier de '' |
| - | <sxh bash>ln -sf / | + | <sxh bash>ln -sf / |
| + | ln -sf / | ||
| ==== Configuration du serveur ==== | ==== Configuration du serveur ==== | ||
| Ligne 238: | Ligne 239: | ||
| # Variables | # Variables | ||
| - | #OVPN_LISTEN_HOST=127.0.0.1 | + | OVPN_LISTEN_HOST=127.0.0.1 |
| - | OVPN_LISTEN_PORT=8080 # Port de l' | + | OVPN_LISTEN_PORT=8088 # Port de l' |
| OVPN_NETWORK=172.16.0.0/ | OVPN_NETWORK=172.16.0.0/ | ||
| OVPN_SERVER=1.2.3.4: | OVPN_SERVER=1.2.3.4: | ||
| Ligne 246: | Ligne 247: | ||
| EASYRSA_PATH="/ | EASYRSA_PATH="/ | ||
| OVPN_INDEX_PATH="/ | OVPN_INDEX_PATH="/ | ||
| - | # | ||
| OVPN_CCD_PATH="/ | OVPN_CCD_PATH="/ | ||
| OVPN_TEMPLATES_CC_PATH="/ | OVPN_TEMPLATES_CC_PATH="/ | ||
| Ligne 254: | Ligne 254: | ||
| / | / | ||
| + | --listen.host=$OVPN_LISTEN_HOST \ | ||
| + | --listen.port=$OVPN_LISTEN_PORT \ | ||
| --log.level=$LOG_LEVEL \ | --log.level=$LOG_LEVEL \ | ||
| --easyrsa.path=$EASYRSA_PATH \ | --easyrsa.path=$EASYRSA_PATH \ | ||
| Ligne 383: | Ligne 385: | ||
| CustomLog ${APACHE_LOG_DIR}/ | CustomLog ${APACHE_LOG_DIR}/ | ||
| - | ProxyPass | + | ProxyPass |
| - | ProxyPassReverse | + | ProxyPassReverse |
| ProxyRequests | ProxyRequests | ||
| < | < | ||
| Ligne 399: | Ligne 401: | ||
| * On crée le mot de passe : | * On crée le mot de passe : | ||
| < | < | ||
| - | * On active les modules '' | + | * On active les modules '' |
| <sxh bash> | <sxh bash> | ||
| + | a2enmod proxy | ||
| a2enmod proxy_http</ | a2enmod proxy_http</ | ||
| * On active le site : | * On active le site : | ||
| Ligne 433: | Ligne 436: | ||
| if [ -z " | if [ -z " | ||
| get-help | get-help | ||
| - | elif [[ $(ls -l $CCD | awk ' | + | elif [ ! -f $CCD/$1 ]; then |
| get-help | get-help | ||
| fi | fi | ||
| Ligne 441: | Ligne 444: | ||
| # Création du google authenticator | # Création du google authenticator | ||
| - | su -c " | + | su -c " |
| # Mise à jour des droits | # Mise à jour des droits | ||
| Ligne 455: | Ligne 458: | ||
| <sxh bash>cp / | <sxh bash>cp / | ||
| * On modifie cette configuration pour y ajouter en 1ère ligne : | * On modifie cette configuration pour y ajouter en 1ère ligne : | ||
| - | < | + | < |
| * On redémarre le service : | * On redémarre le service : | ||
| <sxh bash> | <sxh bash> | ||