lesconcours
09/11/2012, 22h49
en fait j'ai trouvé les clés étaient dans un autre répertoire. Quand le lance le VPN j'ai une erreu, il me dit de regarder dans mes logs pour savoir ce qui ne va pas, mais je ne trouve pas les loge openVPN
#On définit le serveur DNS avec celui de ns1 et ns2 de kimsufi (il fonctionne !) push "dhcp-option DNS 213.251.164.143" push "dhcp-option DNS 213.186.33.99" push "redirect-gateway"
# webinterface management 127.0.0.1 5000 /etc/openvpn/password.txt
# cat /etc/openvpn/password.txt salutsalut987654321
# /etc/init.d/openvpn restart
Exemple : /home/user/www/openvpn/
username = "Admin" # nom d'utilisateur souhaité password = "Admin" # Pass au choix host="127.0.0.1" # adresse du serveur port=5000 # Port du managment (voir plus haut) vpnpasswd="xxxxxxxx" # Password du fichier password.txt (voir plus haut)
AddHandler mod_python .py PythonHandler mod_python.publisher
http://dailytechfix.net/2009/07/31/c...ng-sur-ubuntu/
http://forum.ovh.com/showthread.php?t=38477&page=3
et d'autres liens sur le forums OVH/Kimsufi
emerge -av openvpn
cd /usr/share/openvpn/easy-rsa/
nano vars
export KEY_COUNTRY="FR" export KEY_PROVINCE="Haut-de-Seine" export KEY_CITY="Boulogne" export KEY_ORG="xxxxxx" export KEY_EMAIL="xxxx.xxxx@gmail.com"
source ./vars
./clean-all
./build-ca
./build-key-server nom-au-choix
./build-key client1
./build-dh
nano /etc/openvpn/openvpn.conf
# Modification du port pas défaut pour passer par le port UDP port 443 proto udp dev tun # Chemin vers les fichiers ssl # remplacer nom-au-choix par ce que vous avez choisi plus haut dans vos clés serveur ca keys/ca.crt cert keys/nom-au-choix.crt key keys/nom-au-choix.key dh dh1024.pem #IP désirée pour le serveur server 10.8.0.0 255.255.255.0 #push "route 192.168.0.0 255.255.255.0" ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo user nobody group nogroup persist-key persist-tun status openvpn-status.log verb 3 #On définit le serveur DNS avec celui de ns1 et ns2 de kimsufi (il fonctionne !) push "dhcp-option DNS 213.251.164.143" push "dhcp-option DNS 213.186.33.99" push "redirect-gateway"
mkdir /etc/openvpn/keys/ cd /usr/share/openvpn/keys cp ca.crt server.crt server.key /etc/openvpn/keys/ cp dh1024.pem /etc/openvpn/
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward
client dev tun proto udp remote xx.xx.xx.xx 443 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert client1.crt key client1.key comp-lzo verb 3
cd /etc/openvpn openvpn openvpn.conf
/etc/init.d/openvpn start