Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| openvpn [21/12/2015 19:11] viper61 Security | openvpn [18/09/2016 02:54] (Version actuelle) | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ===== Installation ===== | ===== Installation ===== | ||
| Pour l' | Pour l' | ||
| - | # apt-get update && apt-get install openvpn | + | # apt-get update && apt-get install openvpn | 
| ===== Configuration ===== | ===== Configuration ===== | ||
| Ligne 8: | Ligne 8: | ||
| On commence la configuration avec **Easy RSA**, installé en même temps que notre **OpenVPN**. On créer le dossier puis l'on copie ce dont nous avons besoin avant de nous rendre dans notre nouveau dossier : | On commence la configuration avec **Easy RSA**, installé en même temps que notre **OpenVPN**. On créer le dossier puis l'on copie ce dont nous avons besoin avant de nous rendre dans notre nouveau dossier : | ||
| # mkdir / | # mkdir / | ||
| - | # cp -r /usr/share/ | + | # cp -r / | 
| # cd / | # cd / | ||
| Ligne 73: | Ligne 73: | ||
| iptables -t nat -A POSTROUTING -s 10.8.6.0/24 -o venet0 -j MASQUERADE | iptables -t nat -A POSTROUTING -s 10.8.6.0/24 -o venet0 -j MASQUERADE | ||
| ip6tables -t raw -A PREROUTING -m rpfilter --invert -j DROP | ip6tables -t raw -A PREROUTING -m rpfilter --invert -j DROP | ||
| + | |||
| + | Sur le poste client, nous ajouterons également deux plugins permettant de bloquer tous les paquets UDP entrants via une interface différente de celle du VPN : https:// | ||
| + | Ainsi que les fuites DNS : https:// | ||
| + | |||
| ==== Fichier serveur ==== | ==== Fichier serveur ==== | ||
| Maintenant que nous avons tout préparé, on passe à la création de notre serveur. On retourne dans notre dossier OpenVPN. \\ | Maintenant que nous avons tout préparé, on passe à la création de notre serveur. On retourne dans notre dossier OpenVPN. \\ | ||
| Ligne 82: | Ligne 86: | ||
| tcp-nodelay | tcp-nodelay | ||
| dev tun | dev tun | ||
| - | tun-mtu 1200 | ||
| - | ;fragment 1300 | ||
| - | ;mssfix | ||
| - | mtu-disc yes | ||
| comp-lzo | comp-lzo | ||
| persist-key | persist-key | ||