Outils pour utilisateurs

Outils du site


documentation:internet:vpn

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
documentation:internet:vpn [2021/10/11 16:08] – ↷ Page déplacée de atrier:documentation:internet:vpn à documentation:internet:vpn ljfdocumentation:internet:vpn [2023/02/16 21:20] – [Tutoriel pour YunoHost ou une Brique Internet] gauthier67
Ligne 3: Ligne 3:
 ===== Configuration sur un système GNU/Linux ===== ===== Configuration sur un système GNU/Linux =====
  
-TL;DR: 
-  - Extraire l'archive qui provient de l'espace membre 
   - Installer openvpn   - Installer openvpn
-  - Copier le .conf dans /etc/openvpn/ +  - Extraire l'archive ''idvpn.zip'' téléchargé sur votre espace adhérent 
-  - systemctl start openvpn@openvpn.service+  - Copier le fichier ''idvpn.conf'' dans ''/etc/openvpn/'' 
 +  - ''sudo service openvpn restart'' 
 +  - ''ip a'' --> Si l'interface réseau « tun0 » n'apparait pas au bout de quelques minutes, écrivez à infra-support@arn-fai.net ou sur le chat. 
 +Nota : ''idvpn'' est votre identifiant VPN (format 1ère lettre du prénom + nom) 
 + 
 +==== Instructions plus détaillées/avancées ====
  
 Il faut installer OpenVPN de la manière dont vous installez un logiciel d'habitude : apt-get, aptitude, logithèque,... Exemple avec apt-get :  Il faut installer OpenVPN de la manière dont vous installez un logiciel d'habitude : apt-get, aptitude, logithèque,... Exemple avec apt-get : 
Ligne 18: Ligne 21:
 Il faut également déplacer les fichiers que nous vous fournissons (login.{crt,key} et ca.crt) dans /etc/openvpn/. Il faut évidemment les droits root pour faire ça. Il faut également déplacer les fichiers que nous vous fournissons (login.{crt,key} et ca.crt) dans /etc/openvpn/. Il faut évidemment les droits root pour faire ça.
  
-Pour démarrer l'application, un simple **sudo service openvpn restart** devrait suffire. Si à la suite de cela, vous n'avez pas une interface réseau nommée « tun0 » qui s'est créée, contactez-nous, nous essaierons de trouver l'erreur ensemble.+Pour démarrer l'application, un simple **sudo service openvpn restart** devrait suffire. 
  
 **Sur un système équipé de systemd** (comme Debian Jessie), la commande ci-dessus n'est pas bonne. Il faut faire :  **Sur un système équipé de systemd** (comme Debian Jessie), la commande ci-dessus n'est pas bonne. Il faut faire : 
Ligne 112: Ligne 115:
 ===== Tutoriel pour YunoHost ou une Brique Internet ===== ===== Tutoriel pour YunoHost ou une Brique Internet =====
  
-Il faut d'abord installer l'app vpnclient de YunoHost. (rien à voir avec vpnc, Cisco) +  * Installer l'app vpnclient de YunoHost. (rien à voir avec vpnc, Cisco) 
- +  accéder au panneau de configuration de l'app VPN à l'URL suivante : ''https://IP_de_la_Brique/yunohost/admin/#/apps/vpnclient/mainet''  
-Il faut ensuite accéder à l'interface web de configuration du VPN à l'URL suivante : https://IP_de_la_Brique/vpnadminet charger le fichier .cube dans l'onglet "Automatique"Pour récupérer le fichier .cube il faut télécharger le matériel cryptographique depuis l'interface adherents.arn-fai.net qui contient un dossier tmp contant le fichier "USER.cube". +  * charger le fichier .cube dans le champ ''Fichier de Configuration'' 
- +  * Pour récupérer le fichier .cube il faut télécharger le matériel cryptographique depuis l'interface adherents.arn-fai.net qui contient un dossier tmp contant le fichier ''USER.cube'' 
-Puis il ne faut pas oublier de valider sur l'interface de la page d'admin de vpnclient avec le bouton en bas+  * Cliquer sur ''Sauvegarder'' en bas du panneau de configuration
  
-<note important>Le fichier .cube inclut votre certificat et votre clé privée. Attention donc de ne pas le stocker n'importe où, à la légère.+<note important>Le fichier .cube inclut votre certificat et votre clé privée. Attention donc de ne pas le stocker n'importe où, à la légère. En dernier recours un admin d'ARN peut vous le re-donner ou en générer un nouveau.
  
 Attention également : nos certificats ont une durée de vie limitée (max un an). Votre .cube sera donc obsolète passé ce délai.</note> Attention également : nos certificats ont une durée de vie limitée (max un an). Votre .cube sera donc obsolète passé ce délai.</note>
documentation/internet/vpn.txt · Dernière modification : 2024/02/28 17:17 de gauthier67