« OpenVPN on Debian 12 » : différence entre les versions
Aller à la navigation
Aller à la recherche
Aucun résumé des modifications |
Aucun résumé des modifications |
||
| Ligne 15 : | Ligne 15 : | ||
./easyrsa build-ca | ./easyrsa build-ca | ||
Téléchargez la clé DH pré calculée | Téléchargez la clé DH pré calculée | ||
curl https://ssl-config.mozilla.org/ffdhe2048.txt > dh.pem | curl https://ssl-config.mozilla.org/ffdhe2048.txt > pki/dh.pem | ||
Créer la clé des secrets pré-partagés : | Créer la clé des secrets pré-partagés : | ||
openvpn genkey --secret pki/ta.key | openvpn genkey --secret pki/ta.key | ||
| Ligne 21 : | Ligne 21 : | ||
./easyrsa gen-req server nopass | ./easyrsa gen-req server nopass | ||
./easyrsa sign-req server server | ./easyrsa sign-req server server | ||
=== Configurer le serveur openvpn === | |||
Utiliser le fichier d'exemple du serveur pour créer une base : | |||
grep -Pv "^#|^;|^$" /usr/share/doc/openvpn/examples/sample-config-files/client.conf > /etc/openvpn/server.conf | |||
Copier les fichiers nécessaire : | |||
cp /root/openvpn-ca/pki/{ca.crt,dh.pem,ta.key} /etc/openvpn | |||
cp /root/openvpn-ca/pki/issued/server.crt /etc/openvpn | |||
cp /root/openvpn-ca/pki/private/server.key /etc/openvpn | |||
Version du 14 mars 2025 à 16:48
Installation et configuration serveur OpenVPN sur Debian 12
Installation
apt install openvpn easy-rsa
Génération de l'autorité de certification
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
Editez le ficher vars pour adapter a vos informations
set_var EASYRSA_REQ_COUNTRY "FR" set_var EASYRSA_REQ_PROVINCE "France" set_var EASYRSA_REQ_CITY "Paris" set_var EASYRSA_REQ_ORG "Sn4kY.net" set_var EASYRSA_REQ_EMAIL "me@example.net" set_var EASYRSA_REQ_OU "DSI"
Puis générez la CA
./easyrsa init-pki ./easyrsa build-ca
Téléchargez la clé DH pré calculée
curl https://ssl-config.mozilla.org/ffdhe2048.txt > pki/dh.pem
Créer la clé des secrets pré-partagés :
openvpn genkey --secret pki/ta.key
Génération du certificat du serveur
./easyrsa gen-req server nopass ./easyrsa sign-req server server
Configurer le serveur openvpn
Utiliser le fichier d'exemple du serveur pour créer une base :
grep -Pv "^#|^;|^$" /usr/share/doc/openvpn/examples/sample-config-files/client.conf > /etc/openvpn/server.conf
Copier les fichiers nécessaire :
cp /root/openvpn-ca/pki/{ca.crt,dh.pem,ta.key} /etc/openvpn
cp /root/openvpn-ca/pki/issued/server.crt /etc/openvpn
cp /root/openvpn-ca/pki/private/server.key /etc/openvpn