par ccnet » 20 Jan 2010 17:10
Tout cela est parfaitement documenté vous n'avez pas ou ne savez pas chercher.
Pour vous faciliter la vie je poste un copier-coller extrait d'une documentation que j'ai réalisé cet été pour un besoin semblable.
Les informations nominatives ont été bien sûr remplacées par des ***. Les numéros de réseau sont des exemples.
Configuration client spécifique.
Créer un répertoire dans /etc/openvpn :
mkdir /etc/openvpn/clients-conf
Ajouter dans /etc/openvpn/client.conf
client-config-dir clients-conf
Placer un fichier de configuration propre à chaque utilisateur dans le dossier créé précédemment.
touch /etc/openvpn/clients-conf
Chaque fichier de configuration doit porter le nom d'utilisateur employé dans le certificat pour établir la connexion vpn. Il doit contenir la ligne
ifconfig-push 10.9.1.5 10.9.1.6
Le nom du fichier de configuration doit correspondre au nom d'utilisateur contenu dans le champ Subject du certificat, c'est à dire le CN. Dans l'exemple ci dessous le cn est adminvpn.
Certificate:
Data:
Version: 3 (0x2)
Serial Number: 2097153 (0x200001)
Signature Algorithm: md5WithRSAEncryption
Issuer: O=***, L=***, C=FR, CN=***
Validity
Not Before: Aug 21 03:40:32 2009 GMT
Not After : Aug 19 03:40:32 2019 GMT
Subject: C=FR, ST=Region, O=***, OU=Unit, L=***, CN=adminvpn/emailAddress=adminvpn@***
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public Key: (2048 bit)
Pool d'adresses ip utilisables pour les configurations clients
Chaque client nécessite deux adresses ip, une employée à chaque extrémité du tunnel.
[ 1, 2] [ 5, 6] [ 9, 10] [ 13, 14] [ 17, 18] [ 21, 22] [ 25, 26] [ 29, 30]
[ 33, 34] [ 37, 38] [ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58] [ 61, 62]
[ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78] [ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94]
[ 97, 98] [101,102] [105,106] [109,110] [113,114] [117,118] [121,122]
[125,126] [129,130] [133,134] [137,138] [141,142] [145,146] [149,150]
[153,154] [157,158] [161,162] [165,166] [169,170] [173,174] [177,178]
[181,182] [185,186] [189,190] [193,194] [197,198] [201,202] [205,206]
[209,210] [213,214] [217,218] [221,222] [225,226] [229,230] [233,234]
[237,238] [241,242] [245,246] [249,250] [253,254]