IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Raspberry Pi Discussion :

Raspberry Pi : configurer un serveur VPN


Sujet :

Raspberry Pi

  1. #1
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 859
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 859
    Points : 218 580
    Points
    218 580
    Billets dans le blog
    120
    Par défaut Raspberry Pi : configurer un serveur VPN
    Bonjour à tous,

    J'ai le plaisir de vous présenter mon nouveau tutoriel sur la configuration d'un serveur VPN. Grâce à celui-ci, vous allez pouvoir héberger votre propre serveur VPN dans l'optique de protéger vos connexions lorsque vous êtes en déplacement. Aussi, vous pourrez aussi accéder à votre réseau privé de l'extérieur.

    Bonne lecture
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  2. #2
    Membre averti
    Homme Profil pro
    Enseignant Chercheur
    Inscrit en
    Juillet 2009
    Messages
    122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Enseignant Chercheur

    Informations forums :
    Inscription : Juillet 2009
    Messages : 122
    Points : 306
    Points
    306
    Par défaut
    Salut,

    merci LittleWhite pour cet article. J'en profite pour mentionner l'existence de tinc dans les dépôts de Raspbian. Il s'agit d'un démon VPN idéal pour des utilisations simples et beaucoup plus simple à configurer que openvpn.

    Plus d'infos et d'exemples sur le site du projet :
    https://tinc-vpn.org/

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Mai 2017
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes de Haute Provence (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Mai 2017
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Soucis de configuration Vp
    Bonjour et merci pour le tuto.
    J'ai un soucis sur le vpn.
    Tout parait fonctionner à merveille:

    tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
    inet adr:10.8.0.1 P-t-P:10.8.0.1 Masque:255.255.255.0
    adr inet6: fe80::ecbc:808f:4287:bfbe/64 Scope:Lien
    UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
    Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
    TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 lg file transmission:100
    Octets reçus:0 (0.0 B) Octets transmis:384 (384.0 B)
    Mais quand je fais le traceroute google.com il ne passe pas par le tunnel vpn. On peut voir que l'IP vpn (10.8.0.1) n'est pas pris en compte.

    traceroute to google.com (216.58.213.174), 30 hops max, 60 byte packets
    1 192.168.0.254 (192.168.0.254) 0.950 ms 1.552 ms 1.897 ms
    2 192.168.254.254 (192.168.254.254) 37.075 ms 37.393 ms 37.889 ms
    3 bzn-6k-5-v201.routers.proxad.net (212.27.55.126) 38.161 ms 38.631 ms *
    4 bzn-9k-4-be1029.intf.routers.proxad.net (194.149.162.1) 43.024 ms 43.185 ms 44.701 ms
    5 bzn-9k-4-be1022.intf.routers.proxad.net (194.149.161.113) 51.381 ms 51.544 ms 52.913 ms
    6 bzn-crs16-2-be1005.routers.proxad.net (78.254.249.77) 47.914 ms 47.304 ms 47.947 ms
    7 72.14.221.62 (72.14.221.62) 48.151 ms 38.806 ms 38.877 ms
    8 108.170.244.193 (108.170.244.193) 39.164 ms 38.637 ms 39.609 ms
    9 64.233.175.195 (64.233.175.195) 38.228 ms 38.435 ms 64.233.174.175 (64.233.174.175) 37.251 ms
    10 par21s04-in-f14.1e100.net (216.58.213.174) 37.315 ms 38.848 ms 38.454 ms

    Donc si vous avez une idée pour sortir de ce bug.
    Merci à tous

  4. #4
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 859
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 859
    Points : 218 580
    Points
    218 580
    Billets dans le blog
    120
    Par défaut
    Bonjour,

    Je pense que vous avez fait votre test, avec votre client, sur le même réseau que la box.
    Sinon, il faut aller voir le log du client VPN.
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  5. #5
    Membre du Club
    Homme Profil pro
    Chef de projet
    Inscrit en
    Novembre 2015
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Chef de projet

    Informations forums :
    Inscription : Novembre 2015
    Messages : 38
    Points : 40
    Points
    40
    Par défaut
    http://alexandre-laurent.developpez....pberry-pi/vpn/

    J'ai quelque fois quelque difficulté a réaliser correctement les action demander. Par exemple :

    ou les clefs doivent être intégré dans la machine client ?
    /etc/openvpn/easy-rsa/keys/client1.key
    /etc/openvpn/easy-rsa/keys/client1.crt
    /etc/openvpn/easy-rsa/keys/ca.crt
    /etc/openvpn/easy-rsa/keys/ta.key

    pour le paramétrage du par-feu je n'ai pas compris a quoi fait référence l'adresse ip "10.8.0.0/24" ouverture du port 24.

    Je n'ai donc pas peut réaliser l'ouverture du chemin afin de créer mon VPN

  6. #6
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par G.castelain Voir le message
    http://alexandre-laurent.developpez....pberry-pi/vpn/

    J'ai quelque fois quelque difficulté a réaliser correctement les action demander. Par exemple :

    ou les clefs doivent être intégré dans la machine client ?
    /etc/openvpn/easy-rsa/keys/client1.key
    /etc/openvpn/easy-rsa/keys/client1.crt
    /etc/openvpn/easy-rsa/keys/ca.crt
    /etc/openvpn/easy-rsa/keys/ta.key
    Peu importe, puisque le chemin d'accès aux fichiers doit être indiqué dans le fichier de configuration du client, comme indiqué dans la partie III-D. Tu peux également directement insérer le contenu des fichiers clé et certificat au sein du fichier.
    Si ton but est d'obtenir rapidement et efficacement ton serveur VPN, je te conseille vivement d'utiliser le script PiVPN qui te fait tout très facilement. Il génère également le fichier de configuration du client contenant les clés.
    Plus on apprend, plus on découvre que ce que l'on sait est insignifiant face à tout ce que l'on ne sait pas.
    Retrouvez la liste de mes articles et tutoriels sur la sauvegarde-restauration, les distributions éducatives, le système Linux et le Raspberry pi en cliquant sur ce lien.

  7. #7
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 859
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 859
    Points : 218 580
    Points
    218 580
    Billets dans le blog
    120
    Par défaut
    Citation Envoyé par G.castelain Voir le message
    pour le paramétrage du par-feu je n'ai pas compris a quoi fait référence l'adresse ip "10.8.0.0/24" ouverture du port 24.

    Je n'ai donc pas peut réaliser l'ouverture du chemin afin de créer mon VPN
    Les clients VPN se connectent au VPN à travers les adresses 10.8.0.0. Du coup, pour que ceux ci ait Internet, il faut que leur traffic soit redirigé vers l'interface eth0 (interface fournissant Internet pour la machine serveur). C'est ce à quoi sert la règle :
    iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
    Notez que par la suite du paragraphe sur la configuration du fichier client, il est indiqué de quel fichier nous parlons et ceux pour plusieurs systèmes.
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

Discussions similaires

  1. Configurer un réseau VPN Client / Serveur avec commande cisco
    Par alias2015_29 dans le forum Administration
    Réponses: 0
    Dernier message: 07/12/2015, 14h15
  2. problème configuration serveur VPN
    Par dihinass dans le forum Administration
    Réponses: 1
    Dernier message: 19/03/2014, 10h48
  3. Réponses: 1
    Dernier message: 12/04/2012, 17h42
  4. Réponses: 1
    Dernier message: 22/05/2010, 01h44
  5. Configurer un serveur VPN sous Linux Debian?
    Par pclover dans le forum Réseau
    Réponses: 4
    Dernier message: 29/05/2006, 16h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo