- Modifié
Salut,
Voici comment configurer une connexion OpenVPN facilement et rapidement :
1- Installez Openvpn avec un petit :
apt-get install openvpn
2- Téléchargez sur votre serveur le package Openvpn Access Server pour votre distribution et installez-le. Exemple avec la version actuelle pour Debian 8 x64 :
wget http://swupdate.openvpn.org/as/openvpn-as-2.1.12-Debian8.amd_64.deb
dpkg -i openvpn-as-2.1.12-Debian8.amd_64.deb
3- À la fin de l'install, Openvpn AS vous indiquera 2 URL HTTPS à noter dans un coin. Celle pour l'Admin et celle pour les clients.
4- Un utilisateur nommé "openvpn" a été automatiquement créé sur votre système. Il ne reste plus qu'à lui attribuer un mot de passe. Pour cela, entrez la commande suivante pour spécifier ce mot de passe :
passwd openvpn
5- Loguez vous ensuite sur l'URL Admin (via votre navigateur) avec l'utilisateur admin openvpn. Dans cette interface, vous verrez la config complète de votre VPN. Il n'y a rien à toucher pour que ça fonctionne, mais si vous voulez paramétrer un peu, c'est par ici que ça se passe. Ensuite, toujours sur votre serveur en SSH, créez-vous un nouveau compte utilisateur qui vous servira d'utilisateur VPN (non admin). Pour cela, faites un
adduser XXXX
(remplacez XXX par le nouveau nom d'utilisateur). Et ajoutez ce nouvel utilisateur dans la section User Management de l'interface admin d'Openvpn AS.
6- Enfin, à partir de l'ordinateur ou du smartphone sur lequel vous vous configurez un client OpenVPN, connectez-vous à l'URL Client via un navigateur et installez le logiciel client qu'on vous propose et qui va bien pour votre OS. Récupérez ensuite le fichier .ovpn proposé par le serveur web d'Openvpn AS et importez-le dans le client... OU dites au client de récupérer directement la config depuis le serveur, en utilisant uniquement le login et le mot de passe de votre compte VPN. Dans ce dernier cas, vous aurez un avertissement vous expliquant que le certificat que vous récupérez n'est pas sûr. Vous pouvez l'ignorer si vous êtes dans un environnement que vous considérez comme sain.
7- Openvpn AS n'accepte que 2 connexions user en simultanée. Au delà faut payer une licence.