Logo Khaganat

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:taf:mmorpg:infrastructure:mercurial [2015/08/03 18:34] – [Création d'un serveur VPN sur vpsweb] Shepengfr:taf:mmorpg:infrastructure:mercurial [2021/12/03 19:18] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
 ====== Mettre en place les dépôts mercurial pour le serveur  ====== ====== Mettre en place les dépôts mercurial pour le serveur  ======
 +<WRAP center round box 60%>Ça semble en place et fonctionnel ; quelques ajustements à faire avec l'utilisation, sans doute.
 + --- //[[user:zatalyz|Zatalyz]] 2015/10/24 14:20//
  
 +</WRAP>
  
 ===== Description ===== ===== Description =====
Ligne 9: Ligne 12:
  
 ===== Qui travaille dessus ? ===== ===== Qui travaille dessus ? =====
-{{tag>Shepeng Yannk Zatalyz}}+{{tag>pour:Shepeng pour:YannK pour:Zatalyz}}
  
  
Ligne 71: Ligne 74:
 Modif de vars Modif de vars
  
 +<code>
 # These are the default values for fields # These are the default values for fields
 # which will be placed in the certificate. # which will be placed in the certificate.
Ligne 80: Ligne 84:
 export KEY_EMAIL="khanat@khaganat.org" export KEY_EMAIL="khanat@khaganat.org"
 export KEY_OU="TeamServeur" export KEY_OU="TeamServeur"
 +</code>
 +Création de l'autorité de certification
 +<code>
 +. ./vars
 +./clean-all
 +./build-ca
 +</code>
  
-{{tag>En_cours}}+Config du serveur 
 +<code> 
 +root@vps155855:/etc/openvpn/easy-rsa# ./build-key-server vpsweb 
 +root@vps155855:/etc/openvpn/easy-rsa# cp keys/ca.crt keys/vpsweb.key keys/vpsweb.crt .. 
 +root@vps155855:/etc/openvpn/easy-rsa# ./build-dh  
 +root@vps155855:/etc/openvpn/easy-rsa# cp keys/dh2048.pem ..  
 +</code> 
 + 
 +config :  
 +<code> 
 +;mute 20 
 +port 1194 
 + 
 +proto udp 
 + 
 +dev tun 
 +ca ca.crt 
 + 
 +cert vpsweb.crt 
 +#crl-verify /etc/openvpn/serveur/crl.pem 
 + 
 +key vpsweb.key 
 + 
 +dh dh2048.pem 
 +server 10.10.100.0 255.255.255.0 
 +ifconfig-pool-persist ipp.txt 
 +#client-config-dir ccd 
 + 
 +client-to-client 
 +keepalive 10 120 
 +comp-lzo 
 +persist-key 
 + 
 +persist-tun 
 + 
 +status openvpn-status.log 
 +verb 3 
 + 
 +</code> 
 + 
 +Puis redémarrage d'openvpn. 
 + 
 +Exemple de config d'un client 
 + 
 +D'abord faire sa clé sur le serveur et la déplacer sur le client par ssh : ./build-key nomduclient, dans easy-rsa 
 +<code> 
 +client 
 + 
 +dev tun 
 +proto udp 
 +remote vpsweb.khaganat.net 1194 
 + 
 +resolv-retry infinite 
 + 
 +nobind 
 + 
 +persist-key 
 +persist-tun 
 + 
 +ca ca.crt 
 +cert client.crt 
 +key client.key 
 + 
 +comp-lzo 
 + 
 +verb 3 
 + 
 +</code> 
 +{{tag>statut:Fini}}
  
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/taf/mmorpg/infrastructure/mercurial.1438619667.txt.gz · Dernière modification : 2021/12/03 19:18 (modification externe)

Licences Mentions légales Accueil du site Contact