Logo Khaganat

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:taf:mmorpg:infrastructure:mercurial [2015/08/03 18:24] – mise en place Shepengfr:taf:mmorpg:infrastructure:mercurial [2021/12/03 19:18] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
 ====== Mettre en place les dépôts mercurial pour le serveur  ====== ====== Mettre en place les dépôts mercurial pour le serveur  ======
 +<WRAP center round box 60%>Ça semble en place et fonctionnel ; quelques ajustements à faire avec l'utilisation, sans doute.
 + --- //[[user:zatalyz|Zatalyz]] 2015/10/24 14:20//
  
 +</WRAP>
  
 ===== Description ===== ===== Description =====
Ligne 9: Ligne 12:
  
 ===== Qui travaille dessus ? ===== ===== Qui travaille dessus ? =====
-{{tag>Shepeng Yannk Zatalyz}}+{{tag>pour:Shepeng pour:YannK pour:Zatalyz}}
  
  
Ligne 62: Ligne 65:
 === Création d'un serveur VPN sur vpsweb === === Création d'un serveur VPN sur vpsweb ===
  
 +<code>
 apt-get update apt-get update
 apt-get install openvpn easy-rsa apt-get install openvpn easy-rsa
 cp -rp /usr/share/easy-rsa /etc/openvpn cp -rp /usr/share/easy-rsa /etc/openvpn
 +cd /etc/openvpn/easy-rsa/
 +</code>
  
-{{tag>En_cours}}+Modif de vars 
 + 
 +<code> 
 +# These are the default values for fields 
 +# which will be placed in the certificate. 
 +# Don't leave any of these fields blank. 
 +export KEY_COUNTRY="FR" 
 +export KEY_PROVINCE="NPC" 
 +export KEY_CITY="Lilles" 
 +export KEY_ORG="khanat@khaganat.org" 
 +export KEY_EMAIL="khanat@khaganat.org" 
 +export KEY_OU="TeamServeur" 
 +</code> 
 +Création de l'autorité de certification 
 +<code> 
 +. ./vars 
 +./clean-all 
 +./build-ca 
 +</code> 
 + 
 +Config du serveur 
 +<code> 
 +root@vps155855:/etc/openvpn/easy-rsa# ./build-key-server vpsweb 
 +root@vps155855:/etc/openvpn/easy-rsa# cp keys/ca.crt keys/vpsweb.key keys/vpsweb.crt .. 
 +root@vps155855:/etc/openvpn/easy-rsa# ./build-dh  
 +root@vps155855:/etc/openvpn/easy-rsa# cp keys/dh2048.pem ..  
 +</code> 
 + 
 +config :  
 +<code> 
 +;mute 20 
 +port 1194 
 + 
 +proto udp 
 + 
 +dev tun 
 +ca ca.crt 
 + 
 +cert vpsweb.crt 
 +#crl-verify /etc/openvpn/serveur/crl.pem 
 + 
 +key vpsweb.key 
 + 
 +dh dh2048.pem 
 +server 10.10.100.0 255.255.255.0 
 +ifconfig-pool-persist ipp.txt 
 +#client-config-dir ccd 
 + 
 +client-to-client 
 +keepalive 10 120 
 +comp-lzo 
 +persist-key 
 + 
 +persist-tun 
 + 
 +status openvpn-status.log 
 +verb 3 
 + 
 +</code> 
 + 
 +Puis redémarrage d'openvpn. 
 + 
 +Exemple de config d'un client 
 + 
 +D'abord faire sa clé sur le serveur et la déplacer sur le client par ssh : ./build-key nomduclient, dans easy-rsa 
 +<code> 
 +client 
 + 
 +dev tun 
 +proto udp 
 +remote vpsweb.khaganat.net 1194 
 + 
 +resolv-retry infinite 
 + 
 +nobind 
 + 
 +persist-key 
 +persist-tun 
 + 
 +ca ca.crt 
 +cert client.crt 
 +key client.key 
 + 
 +comp-lzo 
 + 
 +verb 3 
 + 
 +</code> 
 +{{tag>statut:Fini}}
  
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/taf/mmorpg/infrastructure/mercurial.1438619093.txt.gz · Dernière modification : 2021/12/03 19:18 (modification externe)

Licences Mentions légales Accueil du site Contact