VPN » Historique » Version 1
Matthieu Herrb, 21/05/2019 11:38
page VPN adhérent·e·s
1 | 1 | Matthieu Herrb | {{>toc}} |
---|---|---|---|
2 | 1 | Matthieu Herrb | |
3 | 1 | Matthieu Herrb | h1. VPN |
4 | 1 | Matthieu Herrb | |
5 | 1 | Matthieu Herrb | Cette page décrit les VPN Tetaneutral.net |
6 | 1 | Matthieu Herrb | |
7 | 1 | Matthieu Herrb | |
8 | 1 | Matthieu Herrb | Il y a plusieurs modes d'installation possible, selon ton usage du VPN. |
9 | 1 | Matthieu Herrb | Le premier mode est une installation sur un PC Linux (portable ou fixe) et seul ce PC utilisera le VPN. |
10 | 1 | Matthieu Herrb | |
11 | 1 | Matthieu Herrb | h2. Installation sur poste Linux |
12 | 1 | Matthieu Herrb | |
13 | 1 | Matthieu Herrb | * Debian TODO |
14 | 1 | Matthieu Herrb | * Ubuntu TODO |
15 | 1 | Matthieu Herrb | * Arch TODO |
16 | 1 | Matthieu Herrb | |
17 | 1 | Matthieu Herrb | h3. Génération des clés |
18 | 1 | Matthieu Herrb | |
19 | 1 | Matthieu Herrb | <pre> |
20 | 1 | Matthieu Herrb | $ wg genkey | tee privatekey | wg pubkey > publickey |
21 | 1 | Matthieu Herrb | $ chmod 400 privatekey |
22 | 1 | Matthieu Herrb | </pre> |
23 | 1 | Matthieu Herrb | |
24 | 1 | Matthieu Herrb | Le fichier @privatekey@ contient alors la clé privée, et le fichier @publickey@, surprise, la clé publique. |
25 | 1 | Matthieu Herrb | |
26 | 1 | Matthieu Herrb | Une fois cette étape terminée, envoie un mail à @question at tetaneutral point net@ avec les informations suivantes: |
27 | 1 | Matthieu Herrb | |
28 | 1 | Matthieu Herrb | <pre> |
29 | 1 | Matthieu Herrb | Sujet: demande de VPN |
30 | 1 | Matthieu Herrb | |
31 | 1 | Matthieu Herrb | Nom/pseudo : ton nom ou ton pseudo |
32 | 1 | Matthieu Herrb | No d'adérent·e: si tu le connais |
33 | 1 | Matthieu Herrb | Clé publique: le contenu du fichier publickey généré ci-dessus. |
34 | 1 | Matthieu Herrb | </pre> |
35 | 1 | Matthieu Herrb | |
36 | 1 | Matthieu Herrb | Normalement, on va préparer la configuration de ton VPN coté serveur et te répondre (ça peut prendre quelques jours) en te communicant les adresses IP (v4 et v6) affectées à ton VPN. |
37 | 1 | Matthieu Herrb | |
38 | 1 | Matthieu Herrb | Une fois que tu as ces informations, tu peux passer à l'étape suivante |
39 | 1 | Matthieu Herrb | |
40 | 1 | Matthieu Herrb | h3. Fichier de configuration |
41 | 1 | Matthieu Herrb | |
42 | 1 | Matthieu Herrb | Créée (avec les droits de root) @/etc/wireguard/wg0.conf@ contenant : |
43 | 1 | Matthieu Herrb | |
44 | 1 | Matthieu Herrb | <pre> |
45 | 1 | Matthieu Herrb | [Interface] |
46 | 1 | Matthieu Herrb | Address = <adresses données par tetaneutral.net> |
47 | 1 | Matthieu Herrb | DNS = 91.224.148.10,91.224.149.254 |
48 | 1 | Matthieu Herrb | PrivateKey = <clé privée> |
49 | 1 | Matthieu Herrb | |
50 | 1 | Matthieu Herrb | [Peer] |
51 | 1 | Matthieu Herrb | Publickey = <clé publique> |
52 | 1 | Matthieu Herrb | AllowedIPs = 0.0.0.0/0,::/0 |
53 | 1 | Matthieu Herrb | EndPoint = 89.234.156.116:51820 |
54 | 1 | Matthieu Herrb | PersistentKeepalive = 25 |
55 | 1 | Matthieu Herrb | </pre> |
56 | 1 | Matthieu Herrb | |
57 | 1 | Matthieu Herrb | Assure-toi que ce fichier n'est accessible en lecture que par root: |
58 | 1 | Matthieu Herrb | <pre> |
59 | 1 | Matthieu Herrb | $ sudo chmod 600 /etc/wireguard/wg0.conf |
60 | 1 | Matthieu Herrb | </pre> |
61 | 1 | Matthieu Herrb | |
62 | 1 | Matthieu Herrb | h3. Démarrage du VPN |
63 | 1 | Matthieu Herrb | |
64 | 1 | Matthieu Herrb | * Manuel : |
65 | 1 | Matthieu Herrb | <pre> |
66 | 1 | Matthieu Herrb | wg-quick up wg0 |
67 | 1 | Matthieu Herrb | </pre> |
68 | 1 | Matthieu Herrb | |
69 | 1 | Matthieu Herrb | h2. Installation d'un routeur |
70 | 1 | Matthieu Herrb | |
71 | 1 | Matthieu Herrb | Dans cette option, Tetaneutral.net fournit un routeur préconfiguré. |
72 | 1 | Matthieu Herrb | |
73 | 1 | Matthieu Herrb | Il suffit de brancher la prise bleue du routeur sur un des ports « LAN » de la box existante. |