vpn-conf
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| vpn-conf [2013/10/13 16:23] – Réorg la page pour la faire ressembler à celle de Dolibarr guiloooo | vpn-conf [2026/07/24 23:00] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Documentation technique VPN ====== | ||
| - | |||
| - | Cette page détaille la configuration du serveur VPN Iloth. | ||
| - | |||
| - | ===== Configuration actuelle ===== | ||
| - | |||
| - | ==== Architecture ==== | ||
| - | |||
| - | Il n'y a qu'un seul serveur, Brescou, qui sert de point de sortie pour les VPN de tous les utilisateurs. Le trafic est ensuite évacué par OVEA. | ||
| - | |||
| - | ==== Mise en place ==== | ||
| - | |||
| - | Tout est dans / | ||
| - | |||
| - | * / | ||
| - | * / | ||
| - | * / | ||
| - | * / | ||
| - | * / | ||
| - | |||
| - | Dans la suite de cette page, les chemins relatifs sont à partir de / | ||
| - | |||
| - | La configuration principale (server.conf) indique, dans l' | ||
| - | |||
| - | * l'IP (WAN) du serveur, 193.239.192.22 ; | ||
| - | * l' | ||
| - | * l'IP (sur notre réseau local) du serveur, 178.20.70.192 ; | ||
| - | * la route par défaut pour les clients ; | ||
| - | * l' | ||
| - | * la passerelle à utiliser pour les clients ; | ||
| - | * le DNS à utiliser pour les clients (Brescou lui-même). | ||
| - | |||
| - | < | ||
| - | dev tun | ||
| - | ca / | ||
| - | cert / | ||
| - | key / | ||
| - | dh / | ||
| - | crl-verify / | ||
| - | |||
| - | server 178.20.70.192 255.255.255.192 | ||
| - | |||
| - | route 178.20.70.192 255.255.255.192 | ||
| - | |||
| - | client-config-dir / | ||
| - | |||
| - | persist-key | ||
| - | persist-tun | ||
| - | verb 3 | ||
| - | |||
| - | push " | ||
| - | push " | ||
| - | |||
| - | Le fichier de configuration affecté à chaque client n' | ||
| - | |||
| - | < | ||
| - | |||
| - | Le dossier / | ||
| - | |||
| - | Enfin, le fichier easyrsa/ | ||
| - | |||
| - | < | ||
| - | export KEY_PROVINCE=" | ||
| - | export KEY_CITY=" | ||
| - | export KEY_ORG=" | ||
| - | export KEY_EMAIL=" | ||
| - | |||
| - | Où vous remplacerez nospam.example par le domaine de notre sympathique FAI. :) | ||
| - | |||
| - | ===== Procédures/ | ||
| - | |||
| - | ==== Procédure d' | ||
| - | |||
| - | Créer le certificat, puis le fichier de conficuration dans ccd. | ||
| - | |||
| - | < | ||
| - | / | ||
| - | / | ||
| - | ... remplir les champs ... | ||
| - | / | ||
| - | / | ||
| - | / | ||
| - | |||
| - | Où “IP” sera bien sûr remplacé par le numéro approprié pour former l'IP à attribuer à ce client. | ||
| - | |||
| - | Le serveur est maintenant prêt à router le client. Il ne manque plus qu'à envoyer la conf (/ | ||
| - | |||
| - | ==== Procédure de révocation d'un certificat ==== | ||
| - | |||
| - | < | ||
| - | / | ||
| - | / | ||
| - | |||
| - | ==== Procédure de modification du Reverse DNS ==== | ||
| - | |||
| - | Pour attribuer un reverse DNS à un adhérent, il suffit d' | ||
| - | |||
| - | ===== Documentation officielle ===== | ||
| - | |||
| - | ==== La documentation officielle ==== | ||
| - | |||
| - | [[http:// | ||
