TUXANANTES
Formations
+ Initiation
+ Internet et Messagerie
+ Linux
+ Reseau
+ Windows XP
Articles techniques

OpenVpn : une configuration qui fonctionne

Cette article ne se veut pas un HowTo ou un didacticiel , juste la mise à disposition des fichiers de configuration !

L'installation d'openvpn a été réalisé sur une Debian à partir des sources ( ./configure , make , make install ...)

Une vue sur l'arborescence de la configuration coté serveur

# ls -R /usr/local/openvpn
/usr/local/openvpn:
etc log

/usr/local/openvpn/etc:
ca.crt dh1024.pem openvpn.conf openvpn-status.log server.csr status.log
ca.key ipp.txt openvpn.log server.crt server.key

/usr/local/openvpn/log:
openvpn.log openvpn-status.log

Le fichier /usr/local/openvpn/etc/openvpn.conf :
port 1194
proto tcp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
status /usr/local/openvpn/log/openvpn-status.log
log-append /usr/local/openvpn/log/openvpn.log
verb 1
comp-lzo

Le fichier de configuration coté Windows :
client
dev tun
proto tcp
remote 91.121.57.160 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
ns-cert-type server
verb 1


Le script permettant de gérer le service openvpn : ( # cat /etc/init.d/openvpn )

#!/bin/bash
DAEMON=/usr/local/sbin/openvpn
CONF=/usr/local/openvpn/etc/openvpn.conf
CONFIG_DIR=/usr/local/openvpn/etc
DAEMONARG="--daemon openvpn"
PIDFILE=/var/run/openvpn.pid
test -x $­­­­DAEMON || exit 0
test -d $­­­­CONFIG_DIR || exit 0
case "$­­­­1" in
start)
echo -n "Starting openvpn : "
$­­­­DAEMON --writepid $­­­­PIDFILE --config $­­­­CONF $­­­­DAEMONARG --cd $­­­­CONFIG_DIR --chroot /usr/local/openvpn
echo "Done." ;;
stop)
echo -n "Stopping openvpn : "
PID=`cat $­­­­PIDFILE`
kill $­­­­PID
rm $­­­­PIDFILE
echo "Done." ;;
restart) echo "Restarting openvpn : "
echo ""
sh $­­­­0 stop
sh $­­­­0 start
echo ""
echo "Openvpn has restarted." ;;
*) echo "Usage: $­­­­0 {start|stop|restart}" >&2
exit 1 ;;
esac
exit 0

Les commandes :
Dans cette configuration , l'installation des sources a été effectué dans le répertoire /install

cd /install/openvpn-2.0.9/easy-rsa/

Modification des dernières lignes du fichier : vars

export KEY_COUNTRY=fr
export KEY_PROVINCE=drome
export KEY_CITY=valence
export KEY_ORG=boiteinformatique
export KEY_EMAIL=xxxxxxxxx@xxx.com

Initialisation des variables définies dans le shell courant :
. ./vars

Nettoyage de toutes les clés et certificats existants :
./clean-all

Les fichiers qui vont être générés par les étapes suivantes sont créés dans le répertoire :
/install/openvpn-2.0.9/easy-rsa/keys

Création du certificat de l’Autorité de Certification :
./build-ca
Génération d'un certificat et une clé privée pour le serveur :
./buid-key-server server
( Quand le Common Name est demandé, il faut entrer « server » comme le dernier paramètre entré dans la commande précédente )

Génération des certificats et des clés pour un client :
./build-key client1

Les paramètres Diffie Hellman doivent être générés pour le serveur OpenVPN :
./build-dh


Les fichiers clés

Nom de fichier Utile à Utilité Secret
ca.crt Serveur et tous les clients Certificat racine AC NON
ca.key Clé signant la machine seulement Clé racine CA OUI
dh{n}.pem Serveur seulement Paramètres Diffie Hellman NON
server.crt Serveur seulement Certificat serveur NON
server.key Serveur seulement Clé serveur OUI
client1.crt Client1 seulement Certificat Client1 NON
client1.key Client1 seulement Clé Client1 OUI
client2.crt Client2 seulement Certificat Client2 NON
client2.key Client2 seulement Clé Client2 OUI

L’étape finale dans ce processus de génération de clés est de copier tous les fichiers sur la machine qui en a besoin, en prenant soin de les copier à l'aide d'un media sûr.



Date de création : 11/04/2008 @ 20:18
Dernière modification : 11/04/2008 @ 22:24
Catégorie :
Page lue 5847 fois


Prévisualiser la page Prévisualiser la page     Imprimer la page Imprimer la page

Réactions à cet article


Réaction n°29 

par thelma le 30/12/2020 @ 01:08

Mcm Backpack
Fila Canada
Burberry
Womens Converse
Stuart Weitzman Pumps
Salomon Hiking Shoes
Prada Shoes
Tommy Hilfiger Jeans
Christian Louboutin
Toms Slippers
Pandora
Fitflop Slippers
Lacoste Clothing
Nike Running Shoes
Juicy Couture Tracksuit
Tommy Hilfiger Dresses
The North Face
Adidas Canada
Coach
Juicy Couture Outlet
North Face Backpack
Coach Handbags
Converse Shoes
Puma Outlet
Nike Air Force 1
Karen Millen
Salomon Speedcross 5
Vans Trainers
Off White Tee
Jimmy Choo Pumps
Dolce Gabbana Bags
Red Bottom Shoes
Ecco Outlets
Fitflop Shoes
Steve Madden Heels
Burberry Shirt
North Face Jackets
Skechers Sandals
Supreme
Skechers Boots
Nike Air Max
Yeezy Supply
Short Bape
Ralph Lauren Polo Shirts
Nike Air Max Womens
Keds Tennis Shoes
Kate Spade Outlet


Réaction n°28 

par thelma le 08/12/2020 @ 02:35

Fendi
Salvatore Ferragamo Outlet
Coach
Tory Burch Bags
Hollister Hoodies
Calvin Klein Outlet
Cartier Love Ring
Christian Louboutin
Geox Shoes
Nike Shoes
Vans Old School
Suicoke Shoes
Tory Burch Handbags
Hydro Flask Sale
Adidas NMD
Karen Millen Clothing
Philipp Plein T Shirt
Brooks Shoes
Birkenstock Shoes
Hollister Jeans
Yeezy
Bape Hoodie
Swarovski Crystal
Skechers Boots
Red Bottoms
Burberry Shirt
Golden Goose Shoes
A Bathing Ape
Salvatore Ferragamo
Juicy Couture UK
Salomon Speedcross
Nike Shoes
Yeezy
Bose Headphones
Adidas
Birkenstock Canada
Hollister
Fitflop
Lacoste
True Religion Jacket
Prada Outlet
Steve Madden Shoes
Supreme T Shirt
Armani Suits
Off White Clothing
Coach Bags
Asics Tiger
Steve Madden Boots
Prada Shoes


Réaction n°27 

par wilma le 03/12/2020 @ 21:58

Goyard Wallet
Off White Trainer
Cartier Love Bracelet
Nike Store
Lacoste
Mizuno Shoes
Versace Canada
Yeezy
Levis Jeans
Ralph Lauren
Fitflop
Burberry Outlet
Salomon Speedcross 5
Calvin Klein Underwear Women
Birkenstock Canada
Christian Louboutin
Jordan 12
Toms Shoes Women
Yeezy Boots
Yeezy
Moncler Coats
Tommy Hilfiger Outlet
Jimmy Choo Shoes
Champion Shoes
Golden Goose Sneakers
Stuart Weitzman 5050
North Face Canada
Versace Sunglasses
Soccer Cleats
Yeezy
Golden Goose
Adidas Shoes
Ugg Boots Women
Short Bape
Supreme Shirt
Merrell
Tommy Hilfiger Sale
North Face Jackets
Michael Kors Outlet
Goyard Tote Bags
Uggs Boots
Longchamp Purse
Bottega Veneta Handbags
Lacoste Shirt
Nike X Off White
Nike Cleats Football
Michael Kors

Réaction n°26 

par david le 21/10/2020 @ 01:27

Yeezy 350
Longchamp Le Pliage
Levis 501
Ugg Boots Women
Calvin Klein
Michael Kors Canada
Nike Off White
Birkenstock Canada
Levis 511
Puma Outlet
Nike Off White
Levis Outlet
Uggs Slippers
Lacoste
Michael Kors Purse
Nike Basketball Shoes
Yeezy
Uggs Boots
Tommy Hilfiger Sale
Cleats Football
Longchamp Le Pliage
Coach Wristlet
Coach Bags
Fjallraven Kanken Backpack
Tommy Hilfiger Jeans
Tory Burch Canada
Toms Shoes
Converse
Nike Shoes
Yeezys
Goyard Backpack
Kate Spade
Ferragamo Trainers
Yeezy 700
Ecco
Nike Basketball Shoes
Lacoste Polo
Nike Shoes
North Face Backpack
Lacoste Polo
Ralph Lauren Outlet
Ralph Lauren Polos
Soccer Cleats
Sperry Sneakers
Hollister Jeans
Dolce Gabbana Sneakers
Off White Hoodie
Keens Shoes

Réaction n°25 

par katherine le 25/09/2020 @ 13:46

Lululemon
The North Face Canada
Hollister Uk
Nike Store
Fitflop Boots
Adidas Soccer Cleats
Asics Running Shoes
Levis 501
Dolce Gabbana Bags
Hydro Flask Sale
North Face Jackets
Toms Boots
Tory Burch Sunglasses
Puma Outlet
Salomon Shoes
Keens Shoes
Lacoste Outlet
Salomon Speedcross 5
Golden Goose Sneakers Womens
Yeezy 350
Vans Shoes
Nike Shoes
Off White
Skechers Outlet
Golden Goose Trainers
Balenciagas
Goyard Tote Bags
Birkenstock Shoes
Brooks Ghost 11
Fred Perry
Philipp Plein Outlet
Goyard Tote
Longchamp Le Pliage
Champion Jackets
Swarovski Rings
Stuart Weitzman Heels
Yeezy 350
Store Bape
Versace Glasses
Bottega Veneta Handbags
Ugg Outlet
Skecher Slip Ons
Coach Outlet Online
Coach Canada
Nike Factory
Kyrie Irving Shoes
Pandora Jewelry
Ecco<


DébutPrécédent [ 1 2 3 4 5 6 7 ] SuivantFin
Calendrier

Recherche




Spécial !
www.portail44.org

L'ouvre-Boites 44.jpg
^ Haut ^


Promouvoir et soutenir le logiciel libre


GuppY - http://www.freeguppy.org/    Site créé avec GuppY v4.5.16 © 2004-2005 - Licence Libre CeCILL   GuppY - http://www.freeguppy.org/

Document généré en 0.35 seconde