Configuration VPN » Historique » Version 98
pizzacoca, 01/06/2018 16:35
1 | 98 | pizzacoca | h1. Configuration routage VPN |
---|---|---|---|
2 | 96 | ||
3 | 98 | pizzacoca | h2. Sans brique internet |
4 | 96 | ||
5 | 98 | pizzacoca | |
6 | > *[[Configuration_VPN_sans_brique|Tutoriel Aquilenet]]* |
||
7 | |||
8 | > "*Tutoriel FDN*":https://wiki-adh.fdn.fr/wiki/travaux:vpn_misc:doc (il n'y a que le fichier de configuration qui change (adresse du serveur et certificat): |
||
9 | |||
10 | |||
11 | ---- |
||
12 | |||
13 | h2. Avec brique internet |
||
14 | |||
15 | Si vous utilisez une brique, il y a un fichier .cube prêt à l'emploi disponible sur "l'espace adhérents":https://adherents.aquilenet.fr/vpn.php , et utilisez la procédure d'installation de la brique https://install.labriqueinter.net/#welcome , il y a aussi un "tutoriel":https://atelier.aquilenet.fr/attachments/download/284/tutoriel_interface_web_vpn.pdf |
||
16 | |||
17 | En cas de souci, contactez support@aquilenet.fr |
||
18 | |||
19 | ---- |
||
20 | |||
21 | h2. Notes |
||
22 | |||
23 | h3. Serveur DNS |
||
24 | |||
25 | * pour le serveur DNS vous pouvez utiliser 185.233.100.100 et 185.233.100.101 . |
||
26 | |||
27 | h3. Utilisation des fichiers fournis |
||
28 | |||
29 | 97 | youpi | * tout dans le même fichier utiliser "aqn.ovpn":https://atelier.aquilenet.fr/attachments/download/366/aqn.ovpn |
30 | 96 | * si votre outil n'en veut pas, peut-être qu'il lui faut en plusieurs fichiers: "aqn-separe.ovpn":https://atelier.aquilenet.fr/attachments/download/336/aqn-separe.ovpn et "ca.crt":https://atelier.aquilenet.fr/attachments/download/367/ca.crt |
|
31 | * Certains outils peuvent vouloir que l'extension du fichier soit ".conf" au lieu de ".ovpn" pour pouvoir le reconnaitre correctement. Il suffit de le renommer. |
||
32 | |||
33 | |||
34 | |||
35 | |||
36 | 98 | pizzacoca | h3. Routage partiel |
37 | 96 | ||
38 | 98 | pizzacoca | Si tout le trafic ne passe pas par le VPN, il faut router selon la source des paquets, pour que la réponse à un paquet venant du VPN ne passe pas par une autre interface où il risquerait d'être supprimé : |
39 | 96 | ||
40 | |||
41 | ip route add default dev tun0 table 200 |
||
42 | ip rule add from 185.233.101.0/24 table 200 |
||
43 | ip -6 route add default dev tun0 table 200 |
||
44 | ip -6 rule add from 2a0c:e300:4::/56 table 200 |
||
45 | |||
46 | |||
47 | h2. Liens vers les fichiers cités plus haut |