Projet

Général

Profil

Configuration VPN » Historique » Version 100

pizzacoca, 05/06/2019 23:05

1 99 pizzacoca
# Configuration routage VPN
2 96
3 100 pizzacoca
> tutoriels pratiqués par les adhérents !
4
5 99 pizzacoca
## Sans brique internet
6 96
7 99 pizzacoca
> **[[Configuration\_VPN\_sans\_brique|Tutoriel Aquilenet]]**
8 96
9 99 pizzacoca
> [**Tutoriel FDN**](https://wiki-adh.fdn.fr/wiki/travaux:vpn_misc:doc) (il n'y a que le fichier de configuration qui change (adresse du serveur et certificat):  
10 96
11 99 pizzacoca
> [Hostapd](https://doc.ubuntu-fr.org/hostapd) faire un hotspot
12
-----
13 96
14 99 pizzacoca
## Avec brique internet
15 96
16 99 pizzacoca
Si vous utilisez une brique, il y a un fichier .cube prêt à l'emploi disponible sur [l'espace adhérents](https://adherents.aquilenet.fr/vpn.php) , et utilisez la procédure d'installation de la brique https://install.labriqueinter.net/#welcome , il y a aussi un [tutoriel](https://atelier.aquilenet.fr/attachments/download/284/tutoriel_interface_web_vpn.pdf)
17 96
18 98 pizzacoca
En cas de souci, contactez support@aquilenet.fr
19 96
20 99 pizzacoca
-----
21 98 pizzacoca
22 99 pizzacoca
## Notes
23 98 pizzacoca
24 99 pizzacoca
### Serveur DNS
25 96
26 99 pizzacoca
  - pour le serveur DNS vous pouvez utiliser 185.233.100.100 et 185.233.100.101 .
27 96
28 99 pizzacoca
### Utilisation des fichiers fournis
29 96
30 99 pizzacoca
  - tout dans le même fichier utiliser [aqn.ovpn](https://atelier.aquilenet.fr/attachments/download/366/aqn.ovpn)
31
  - si votre outil n'en veut pas, peut-être qu'il lui faut en plusieurs fichiers: [aqn-separe.ovpn](https://atelier.aquilenet.fr/attachments/download/336/aqn-separe.ovpn) et [ca.crt](https://atelier.aquilenet.fr/attachments/download/367/ca.crt)
32
  - Certains outils peuvent vouloir que l'extension du fichier soit ".conf" au lieu de ".ovpn" pour pouvoir le reconnaitre correctement. Il suffit de le renommer.
33 98 pizzacoca
34 99 pizzacoca
### Routage partiel
35 96
36
Si tout le trafic ne passe pas par le VPN, il faut router selon la source des paquets, pour que la réponse à un paquet venant du VPN ne passe pas par une autre interface où il risquerait d'être supprimé :
37
38 99 pizzacoca
ip route add default dev tun0 table 200  
39
ip rule add from 185.233.101.0/24 table 200  
40
ip --6 route add default dev tun0 table 200  
41
ip --6 rule add from 2a0c:e300:4::/56 table 200
42 96
43 99 pizzacoca
## Liens vers les fichiers cités plus haut