Project

General

Profile

Actions

Demande #908

closed

Mise en place d'OpenVPN entre les machines et les vservers

Added by theo _ about 12 years ago. Updated over 3 years ago.

Status:
Fermé
Priority:
Normale
Category:
-
Start date:
07/26/2012
Due date:
% Done:

100%

Estimated time:
(Total: 0:00 h)
Difficulté:

Description

Afin de pouvoir se connecter à Opium depuis l'extérieur, j'ai mis en
place un VPN entre pavot et opium.

La procédure est décrite ici :
http://localhost:8080/dokuwiki/doku.php?id=sysadm:configuration:vpn

J'ai également rajouté ns1 et des machines à moi, afin de pouvoir me
connecter directement à opium sans passer par pavot.

On peut voir les ips dans /var/cache/openvpn/ipp.txt.

Pour se connecter à opium, il suffit de faire un ssh 10.0.0.4 depuis
pavot. Il n'est pas possible de le faire depuis ns1 pour le moment, je
n'ai pas appliqué le même hack (très moche et qui ne respecte pas
l'existant) appliqué au firewall en place.

Reste à faire :
  • Switcher les networks des guests en /16
  • Changer le network de ns1 #909 ou de pavot #910
  • Changer le range d'openvpn #911 (par exemple, utiliser des ips dans 192.168.0.0/16)
  • Faire passer le tunnel lsd <> mail par le vpn #912

Files

openvpn_firewall.patch (1.39 KB) openvpn_firewall.patch Vincent-Xavier JUMEL, 07/26/2012 10:51 AM

Subtasks 1 (0 open1 closed)

Demande #928: Ajouter des routes passant par le VPNFerméQuentin Gibeaux07/26/2012

Actions

Related issues 4 (0 open4 closed)

Related to Admins - Demande #909: Changer la plage d'adresses de ns1FerméVincent-Xavier JUMEL06/01/201207/01/2012

Actions
Related to Admins - Demande #910: Changer la plage d'adresses de pavotFerméVincent-Xavier JUMEL06/01/201207/01/2012

Actions
Related to Admins - Demande #911: Changer le range d'OpenVPNFerméQuentin Gibeaux07/12/2012

Actions
Related to Admins - Demande #912: Faire passer le tunnel lsd <-> mail par le vpnFerméQuentin Gibeaux07/12/2012

Actions
Actions #1

Updated by Vincent-Xavier JUMEL about 12 years ago

  • Start date set to 06/30/2012
Actions #2

Updated by Vincent-Xavier JUMEL about 12 years ago

  • Target version set to April Camp septembre 2012
Actions #3

Updated by Vincent-Xavier JUMEL almost 12 years ago

http://openvpn.net/index.php/open-source/documentation/howto.html et chercher "push"

J'ai également ouvert le port udp/1149 sur ns1

Actions #4

Updated by Quentin Gibeaux almost 12 years ago

configuration des routes, et changement du range réalisé.
Tout est documenté sur dokuwiki/doku.php?id=sysadm:configuration:vpn#serveur

Actions #5

Updated by Quentin Gibeaux almost 12 years ago

  • Status changed from Nouveau to Fermé

tunnel coupé.

Actions #6

Updated by Christian P. Momon over 3 years ago

  • Description updated (diff)
  • Assignee set to Quentin Gibeaux
Actions

Also available in: Atom PDF