vendredi 13 mars 2015

Ubuntu serveur 14.04 LTS - OpenVpn derriere une freebox v6

Bonjour,

voici comment installer et faire fonctionner un serveur openVpn derrière une Freebox v6 :

 - 1>  Installation de l'application

sudo aptitude install openvpn
easy-rsa

- 2> les fichiers de configuration :

sudo mkdir /etc/openvpn/easy-rsa/

sudo cp -R /usr/share/easy-rsa/* /etc/openvpn/easy-rsa/
sudo chown -R $USER /etc/openvpn/easy-rsa/


- 3> Les certificats


On commence par éditer le fichier /etc/openvpn/easy-rsa/vars:
export KEY_COUNTRY="FR"
export KEY_PROVINCE="06"
export KEY_CITY="Nissa"
export KEY_ORG="nicolargo.com"
export KEY_EMAIL="dtc@hadopi.fr"

Ensuite on lance la séquence suivante qui va générer les clés (.key) et les certificats (.crt):
cd /etc/openvpn/easy-rsa/
source vars
./clean-all
./build-dh
./pkitool --initca
./pkitool --server serveur01
sudo openvpn --genkey --secret keys/ta.key

On copie ensuite les clés et les certificats utiles pour le serveur dans le répertoire /etc/openvpn/:

sudo cp keys/ca.crt keys/ta.key keys/serveur01.crt keys/serveur01.key keys/dh2048.pem /etc/openvpn/


sudo mkdir /etc/openvpn/jail
sudo mkdir /etc/openvpn/clientconf


 le fichiers de conf  /etc/openvpn/server.conf :
contient les dns de free 


port 1194
proto udp
dev tun

ca ca.crt
cert srv-vpn.crt
key srv-vpn.key  # This file should be kept secret

dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt

push "route 192.168.50.0 255.255.255.0"
push "redirect-gateway def1 bypass-dhcp"
;push "redirect-gateway"
#DNS DE FREE
push "dhcp-option DNS 212.27.40.240"
#DNS OPENDNS
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3


WebOlogie :

https://www.debian-fr.org/ajouter-une-route-sur-un-routeur-freebox-t24685.html
http://www.mon-ip.com/
http://blog.nicolargo.com/2010/10/installation-dun-serveur-openvpn-sous-debianubuntu.html
For the Working ambiance :) https://soundcloud.com/relaxdaily/relaxdaily-n084-relaxing-instrumental-music-studying-relaxing-spa