VPN » Historique » Version 2
Matthieu Herrb, 21/05/2019 11:46
1 | 1 | Matthieu Herrb | {{>toc}} |
---|---|---|---|
2 | 1 | Matthieu Herrb | |
3 | 1 | Matthieu Herrb | h1. VPN |
4 | 1 | Matthieu Herrb | |
5 | 1 | Matthieu Herrb | Cette page décrit les VPN Tetaneutral.net |
6 | 1 | Matthieu Herrb | |
7 | 1 | Matthieu Herrb | |
8 | 1 | Matthieu Herrb | Il y a plusieurs modes d'installation possible, selon ton usage du VPN. |
9 | 1 | Matthieu Herrb | |
10 | 2 | Matthieu Herrb | |
11 | 1 | Matthieu Herrb | h2. Installation sur poste Linux |
12 | 2 | Matthieu Herrb | |
13 | 2 | Matthieu Herrb | Le premier mode est une installation sur un PC Linux (portable ou fixe) et seul ce PC utilisera le VPN. |
14 | 2 | Matthieu Herrb | |
15 | 2 | Matthieu Herrb | h3. Installation du logiciel |
16 | 1 | Matthieu Herrb | |
17 | 1 | Matthieu Herrb | * Debian TODO |
18 | 1 | Matthieu Herrb | * Ubuntu TODO |
19 | 1 | Matthieu Herrb | * Arch TODO |
20 | 1 | Matthieu Herrb | |
21 | 1 | Matthieu Herrb | h3. Génération des clés |
22 | 1 | Matthieu Herrb | |
23 | 1 | Matthieu Herrb | <pre> |
24 | 1 | Matthieu Herrb | $ wg genkey | tee privatekey | wg pubkey > publickey |
25 | 1 | Matthieu Herrb | $ chmod 400 privatekey |
26 | 1 | Matthieu Herrb | </pre> |
27 | 1 | Matthieu Herrb | |
28 | 1 | Matthieu Herrb | Le fichier @privatekey@ contient alors la clé privée, et le fichier @publickey@, surprise, la clé publique. |
29 | 1 | Matthieu Herrb | |
30 | 1 | Matthieu Herrb | Une fois cette étape terminée, envoie un mail à @question at tetaneutral point net@ avec les informations suivantes: |
31 | 1 | Matthieu Herrb | |
32 | 1 | Matthieu Herrb | <pre> |
33 | 1 | Matthieu Herrb | Sujet: demande de VPN |
34 | 1 | Matthieu Herrb | |
35 | 1 | Matthieu Herrb | Nom/pseudo : ton nom ou ton pseudo |
36 | 1 | Matthieu Herrb | No d'adérent·e: si tu le connais |
37 | 1 | Matthieu Herrb | Clé publique: le contenu du fichier publickey généré ci-dessus. |
38 | 1 | Matthieu Herrb | </pre> |
39 | 1 | Matthieu Herrb | |
40 | 1 | Matthieu Herrb | Normalement, on va préparer la configuration de ton VPN coté serveur et te répondre (ça peut prendre quelques jours) en te communicant les adresses IP (v4 et v6) affectées à ton VPN. |
41 | 1 | Matthieu Herrb | |
42 | 1 | Matthieu Herrb | Une fois que tu as ces informations, tu peux passer à l'étape suivante |
43 | 1 | Matthieu Herrb | |
44 | 1 | Matthieu Herrb | h3. Fichier de configuration |
45 | 1 | Matthieu Herrb | |
46 | 1 | Matthieu Herrb | Créée (avec les droits de root) @/etc/wireguard/wg0.conf@ contenant : |
47 | 1 | Matthieu Herrb | |
48 | 1 | Matthieu Herrb | <pre> |
49 | 1 | Matthieu Herrb | [Interface] |
50 | 1 | Matthieu Herrb | Address = <adresses données par tetaneutral.net> |
51 | 1 | Matthieu Herrb | DNS = 91.224.148.10,91.224.149.254 |
52 | 1 | Matthieu Herrb | PrivateKey = <clé privée> |
53 | 1 | Matthieu Herrb | |
54 | 1 | Matthieu Herrb | [Peer] |
55 | 1 | Matthieu Herrb | Publickey = <clé publique> |
56 | 1 | Matthieu Herrb | AllowedIPs = 0.0.0.0/0,::/0 |
57 | 1 | Matthieu Herrb | EndPoint = 89.234.156.116:51820 |
58 | 1 | Matthieu Herrb | PersistentKeepalive = 25 |
59 | 1 | Matthieu Herrb | </pre> |
60 | 1 | Matthieu Herrb | |
61 | 1 | Matthieu Herrb | Assure-toi que ce fichier n'est accessible en lecture que par root: |
62 | 1 | Matthieu Herrb | <pre> |
63 | 1 | Matthieu Herrb | $ sudo chmod 600 /etc/wireguard/wg0.conf |
64 | 1 | Matthieu Herrb | </pre> |
65 | 1 | Matthieu Herrb | |
66 | 1 | Matthieu Herrb | h3. Démarrage du VPN |
67 | 1 | Matthieu Herrb | |
68 | 1 | Matthieu Herrb | * Manuel : |
69 | 1 | Matthieu Herrb | <pre> |
70 | 1 | Matthieu Herrb | wg-quick up wg0 |
71 | 1 | Matthieu Herrb | </pre> |
72 | 1 | Matthieu Herrb | |
73 | 1 | Matthieu Herrb | h2. Installation d'un routeur |
74 | 1 | Matthieu Herrb | |
75 | 1 | Matthieu Herrb | Dans cette option, Tetaneutral.net fournit un routeur préconfiguré. |
76 | 1 | Matthieu Herrb | |
77 | 1 | Matthieu Herrb | Il suffit de brancher la prise bleue du routeur sur un des ports « LAN » de la box existante. |