OPENVPN

Fermé
hanoun - 10 févr. 2009 à 17:32
mamiemando Messages postés 33274 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 20 septembre 2024 - 11 févr. 2009 à 02:21
Bonjour,

j'établie un tunnel avec cryptage symétrique mais je ne trouve pas les commandes nécéssaires coté client linux et coté serveur linux aussi
et quant je fait un tunnel avec cryptage asymétrique mais le client ne pe pas vérifier la validité de serveur et je ne sai pas comment spécifier le CRL ;,je ne trouve pas les commande aussi
svp est ce que vous pouvez m'aider??
A voir également:

1 réponse

mamiemando Messages postés 33274 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 20 septembre 2024 7 782
11 févr. 2009 à 02:21
Je ne suis pas experte en VPN mais a priori il faut chercher du côté du paquet openvpn. A priori ça se passe essentiellement dans la commande openvpn côté client (les dépendances pour le chiffrage sont sensées être installées automatiquement par ton gestionnaire de paquet). Pour plus d'info
man openvpn

Cette commande peut prendre en paramètre un fichier de configuration dans lequel tu peux tout préciser (adresse du serveur, méthode de chiffrement, utilisation d'un clé PKCS11 ou PKCS15 etc...). Note que si tu utilises certains truc peu commun (par exemple des clés PKCS11 ou PKCS15 puisqu'on en parle, il faudra en plus installer le support pour ces cartes (opensc et openct).

Ensuite il faut dépouiller le contenu du paquet openvpn pour tenter d'y voir plus clair. En outre voici la liste des fichiers qui pourraient t'intéresser (sous debian) :
(mando@aldur) (~) $ apt-file list openvpn | grep "^openvpn" | grep -v doc
openvpn: /etc/bash_completion.d/openvpn
openvpn: /etc/default/openvpn
openvpn: /etc/init.d/openvpn
openvpn: /etc/network/if-down.d/openvpn
openvpn: /etc/network/if-up.d/openvpn
openvpn: /etc/openvpn/update-resolv-conf
openvpn: /usr/include/openvpn/openvpn-plugin.h
openvpn: /usr/lib/openvpn/openvpn-auth-pam.so
openvpn: /usr/lib/openvpn/openvpn-down-root.so
openvpn: /usr/sbin/openvpn
openvpn: /usr/share/man/man8/openvpn.8.gz
openvpn: /usr/share/openvpn/verify-cn
openvpn-blacklist: /usr/sbin/openvpn-vulnkey
openvpn-blacklist: /usr/share/man/man1/openvpn-vulnkey.1.gz
openvpn-blacklist: /usr/share/openvpn-blacklist/blacklist.RSA-2048

En espérant que ça t'ait un peu aidé ;-)

Bonne chance
0