Administrators, autoreview, Vérificateurs d’utilisateurs, checkuser-log, editor, reviewer, usersnoop
3 321
modifications
m (Page créée avec « Nous détaillerons dans ce tuto le déploiement d'un serveur OpenVPN pour une utilisation en road warrior - utilisateur(s) isolé(s) vers un serveur OpenVPN. Le mode "bridged... ») |
mAucun résumé des modifications |
||
Ligne 201 : | Ligne 201 : | ||
# nano /etc/openvpn/server.conf | # nano /etc/openvpn/server.conf | ||
# | # Port protocole et interface | ||
port 1194 | |||
proto udp | |||
dev tun | |||
# Chemin vers les fichiers ssl | |||
ca keys/ca.crt | |||
cert keys/server.crt | |||
key keys/server.key | |||
dh keys/dh1024.pem | |||
# IP désirée pour le serveur | |||
server 10.8.0.0 255.255.255.0 | |||
ifconfig-pool-persist ipp.txt | |||
keepalive 10 120 | |||
comp-lzo | |||
user nobody | |||
group nogroup | |||
persist-key | |||
persist-tun | |||
status openvpn-status.log | |||
verb 3 | |||
# On définit le serveur VPN comme passerelle par défaut pour les clients. | |||
push "redirect-gateway def1" | |||
push "route 10.9.8.0 255.255.252.0" | |||
# On définit le serveur VPN comme DNS par défaut | |||
push "dhcp-option DNS 10.8.0.1" | |||
=== Configuration sur le serveur d’IPTABLES en mode "routed" === | === Configuration sur le serveur d’IPTABLES en mode "routed" === |
modifications