Répondre au sujet  [ 99 messages ]  Aller à la page 1, 2, 3, 4, 5  Suivante
TUTO - FrozenWay on Linux - Openvpn 
Auteur Message

Inscription: 07 Décembre 2010, 19:56
Messages: 6
Message TUTO - FrozenWay on Linux - Openvpn
EDIT modération : Ce tutoriel n'est plus valable, aller ici : http://www.frozenway.com/index.php?module=download

Hello Frozenwayers,

J'ai remarqué que pas mal de gens attendais avec impatience un tutoriel FW on Linux, j'ai moi même réussi à configurer openVPN hier soir sur mon ubuntu 10.10 et je me suis dis qu'un tutoriel temporaire (en attendant celui d'4t0m!c) serait le bienvenue.

Il est similaire sur pas mal de point au tuto pour OSX donc si c'est pas clair sur certain points allez le voir.

I - Installation d'openVPN

- Sur une distribution debian-like rien de plus simple, ouvrez un terminal et tapez :

Code:
#sudo apt-get install openvpn


Rappel : copier/coller en terminal ctrl-maj-C/ctrl-maj-V

- Sur une distribution ne possédant pas de gestionnaire APT il est possible de l'installer depuis les sources mais j'imagine que si vous avez un tel système vous n'etes pas débutant et donc cette étape ne vous posera pas de problèmes (sinon google est votre ami).

II - Configuration d'openVPN

- Premièrement allez sur le site de FW>Mon compte>Utiliser FrozenWay directement avec OpenVPN et "Télécharger les fichiers de configuration" (restez sur cette page vous en aurez besoin par la suite).

- Une fois le .zip en votre possession ouvrez le et extrayez le repertoire "FrozenWay OpenVPN" dans votre répertoire utilisateur (/home/votre-nom-utilisateur).

- Ensuite copiez les fichiers FrozenWay.conf et frozenway.crt dans /etc/openvpn par la commande :
Code:
#sudo cp /home/votre-nom-utilisateur/FrozenWay\ OpenVPN/frozenway.crt /etc/openvpn/
#sudo cp /home/votre-nom-utilisateur/FrozenWay\ OpenVPN/FrozenWay.conf /etc/openvpn/


Bon pour l'instant rien de très dur, on va compliquer un poil la chose :P

On va configurer votre connexion elle est spécifique à chacun avec une connexion par "jeton" donc :

- retournez sur la page "Utiliser FrozenWay directement avec OpenVPN"
- choisissez dans le menu déroulant un serveur par exemple ici je vais prendre "fr-01.frozenway.com"
- cliquez sur "Créer un nouveau jeton de connexion"
- après rafraîchissement de la page vous avez un jeton qui est une chaine de 20 caractères alpha-numérique. Gardez cette page ouverte.

- Ouvrez le fichier FrozenWay.conf par :
Code:
sudo gedit /etc/openvpn/FrozenWay.conf


Le fichier qui s'ouvre est celui-ci :

Code:
client
dev tun
remote SERVER_HOST 443

#http-proxy PROXY_HOST PROXY_PORT auto
#socks-proxy PROXY_HOST PROXY_PORT

proto tcp-client
ca frozenway.crt
auth-user-pass
nobind
redirect-gateway def1
comp-lzo
resolv-retry infinite
verb 3


Les seuls champs que vous allez avoir à modifier sont en majuscules.

SERVER_HOST est à remplacer par le serveur choisi précédemment, en ce qui me concerne "fr-01.frozenway.com".

Si vous etes derriere un proxy HTTP ou SOCKS :
-> dé-commentez les lignes vous intéressant (enlevez le "#")
-> PROXY_HOST PROXY_PORT ces informations sont à remplacer par votre adresse proxy et son port

Voici mon fichier de configuration :
Code:
client
dev tun
remote fr-01.frozenway.com 443

#http-proxy PROXY_HOST PROXY_PORT auto
#socks-proxy PROXY_HOST PROXY_PORT

proto tcp-client
ca frozenway.crt
auth-user-pass
nobind
redirect-gateway def1
comp-lzo
resolv-retry infinite
verb 3



sauvegardez et quittez gedit.
Vous êtes désormais prêts à vous connecter.


III - Lancement d'openVPN

- ouvrez un terminal et tapez :
Code:
sudo service openvpn start FrozenWay


- on vous demande un nom d'utilisateur, entrez votre jeton de 20 caractères.

- on vous demande un mot de passe, entrez n'importe quoi, peu importe.

Voilà vous êtes connecté.

Vérifiez que la carte TUN à bien été crée :
Code:
#ifconfig


Vérifiez que votre ip n'est plus la même en allant sur http://www.mon-ip.com par exemple.

Les données que vous êtes susceptible de changer sont le nom du serveur dans le .conf et votre jeton lors d'une nouvelle connexion.


IV - Problèmes


Lancement

- Si la commande suivante vous affiche un [FAIL] ou un [OK] directement sans qu'aucune connexion ne soit établie.
Code:
sudo service openvpn start FrozenWay


- Utilisez plutôt :
Code:
openvpn /etc/openvpn/FrozenWay.conf


Attention ! En utilisant cette commande il faut que que la ligne "ca frozenway.crt" de FrozenWay.conf soit remplacée par celle ci : "ca /etc/openvpn/frozenway.crt"


Résolution DNS

il est possible que la connexion s'éffectue sans problème mais qu'il ne vous soit impossible de lancer une page web ex: google.fr.

a) Pour savoir si le problème vient bien du DNS

- Fermez la connexion VPN "Ctrl-C" dans le terminal.

- faites un :
Code:
ping google.fr

- attendez un peu des lignes du genre "64 bytes from 74.125.230.84: icmp_req=1 ttl=56 time=48.5 ms" vont apparaitre.
- Faites un "Ctrl-C" pour arreter le ping.
- copiez l'ip de google, ici "74.125.230.84"
- reconnectez vous au VPN.
- faites un :
Code:
ping 74.125.230.84
(remplacez 74.125.230.84 par l'ip précédemment copiée)
- Attendez un peu et apres l'affichage de quelques lignes faites un "Ctrl-C"

2 solutions :
La dernière ligne suite au Ctrl-C affiche : 0% packet loss
-> Le problème vient du DNS
La dernière ligne suite au Ctrl-C affiche : 100% packet loss
-> Le problème vient d'ailleur

b) Résoudre le problème de DNS

Vous pouvez utilisez OpenDNS comme moi en suivant ce très simple tutoriel.

-------------------------------------------------------------------------------------------

J'espère que ce tuto vous aura été utile.
Faites partager l’expérience VPN et FrozenWay pour plus de liberté sur le web !!!


Dernière édition par messerChups le 12 Mars 2011, 15:35, édité 2 fois.



20 Février 2011, 17:01
Profil

Inscription: 21 Avril 2009, 19:53
Messages: 788
Message Re: TUTO - FrozenWay on Linux - Openvpn
merci beaucoup pour ton partage et ton boulot ;)

_________________
Image


20 Février 2011, 17:54
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Merci pour le tuto ! Je met ton sujet en "note".


20 Février 2011, 18:32
Profil

Inscription: 19 Février 2011, 17:06
Messages: 3
Message Re: TUTO - FrozenWay on Linux - Openvpn
Mmh, pour ma part lorsque j'entre le jeton et que je tape un mot de passe ou pas il y a juste écrit "fail" en rouge et rien ne se passe.

Je suis un peu débutant dans ce genre de connexions donc s'il était possible de détailler un peu plus quelques passages ça serait gentil ^^' notamment pour savoir ce qui peut faire planter et comment savoir si je suis derrière un proxy (je suis en résidence avec un pare-feu qui gère tout le réseau).

Et je voulais aussi savoir s'il était possible d'utiliser simplement le module de connexion VPN inclut dans Ubuntu 10.10 mais à ce moment là je ne sais pas quoi renseigner dans les champs Gateway et NT Domain...

Merci d'avance ^^'


21 Février 2011, 14:21
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Bonjour,

le module VPN d'Ubuntu ne gère pas OpenVPN.

Si tu donnais ta conf + log (en cachant le jeton !), ça pourrait aider.


21 Février 2011, 14:44
Profil

Inscription: 19 Février 2011, 17:06
Messages: 3
Message Re: TUTO - FrozenWay on Linux - Openvpn
Bonsoir,

merci de m'aider, mais en fait le truc c'est que j'y connais rien en proxies et vpn etc. et je sais pas de quelles infos vous avez besoin pour répondre à ma question =/


21 Février 2011, 22:09
Profil

Inscription: 07 Décembre 2010, 19:56
Messages: 6
Message Re: TUTO - FrozenWay on Linux - Openvpn
PawaCroc a écrit:
Mmh, pour ma part lorsque j'entre le jeton et que je tape un mot de passe ou pas il y a juste écrit "fail" en rouge et rien ne se passe.

Je suis un peu débutant dans ce genre de connexions donc s'il était possible de détailler un peu plus quelques passages ça serait gentil ^^' notamment pour savoir ce qui peut faire planter et comment savoir si je suis derrière un proxy (je suis en résidence avec un pare-feu qui gère tout le réseau).

Et je voulais aussi savoir s'il était possible d'utiliser simplement le module de connexion VPN inclut dans Ubuntu 10.10 mais à ce moment là je ne sais pas quoi renseigner dans les champs Gateway et NT Domain...

Merci d'avance ^^'


Alors effectivement j'ai oublié le sudo, tu dois être connecté en root pour démarrer le service
donc : #sudo service openvpn start FrozenWay

Pour savoir si tu est derrière un proxy http regarde dans la configuration réseau de ton navigateur si "connexion directe à internet", "pas de proxy" ou un autre truc du genre est coché tu n'en as pas.

Je n'ai pas encore testé le module vpn d'ubuntu.


22 Février 2011, 01:33
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
Bonjour,=D
J'ai beau avoir suivit scrupuleusement les consignes je n'arrive pas à me connecter via FW.
Je passe derrière un proxy HTTP avec authentification, en cherchant un peu j'ai donc découvert qu'il fallait changer la ligne dans le ficher FrozenWay.conf:
Code:
http-proxy 194.214.167.202 8080 auto

en
Code:
http-proxy 194.214.167.202 8080 stdin basic


voila ce que me donne ifconfig:
Code:
Link encap:Ethernet  HWaddr 00:26:2d:8b:a1:97 
          inet adr:192.168.222.55  Bcast:192.168.223.255  Masque:255.255.254.0
          adr inet6: fe80::226:2dff:fe8b:a197/64 Scope:Lien
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Packets reçus:110670 erreurs:0 :0 overruns:0 frame:0
          TX packets:56573 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000
          Octets reçus:107947309 (107.9 MB) Octets transmis:6434176 (6.4 MB)
          Interruption:16

lo        Link encap:Boucle locale 
          inet adr:127.0.0.1  Masque:255.0.0.0
          adr inet6: ::1/128 Scope:Hôte
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          Packets reçus:595 erreurs:0 :0 overruns:0 frame:0
          TX packets:595 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0
          Octets reçus:497475 (497.4 KB) Octets transmis:497475 (497.4 KB)

wlan0     Link encap:Ethernet  HWaddr 00:22:5f:93:99:ac 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000
          Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)

Je n'ai pas d'erreur quand je lance FW, j'ai configurer Firefox (FF) en mode "sans proxy"
Je lance FF et la requete n'aboutit pas au bout de plusieurs minutes.
Bref je ne sais pas si FF prend bien en compte FW et si FW fait bien son boulot.
Dans l'attente d'une réponse, Bonne Journée =D


09 Mars 2011, 17:51
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Peux tu donner le log de connexion stp ?

Le ifconfig, c'était une fois FrozenWay connecté ? Car il manque l'interface virtuelle... Lance tu bien en superuser ?


09 Mars 2011, 17:59
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
Qu'entend-tu par log de la connexion ?

et oui je lance avec sudo, pour être précis et clair je fais :
Code:
sudo service openvpn start FrozenWay


EDIT : Quand je lance cette commande j'obtiens :
Code:
mickael@mickael-laptop:~$ sudo service openvpn start FrozenWay
* Starting virtual private network daemon(s)...                                 *   Starting VPN 'FrozenWay'                                                   Enter Auth Username:CONFIDENTIEL
Enter Auth Password:
Enter HTTP Proxy Username:admin
Enter HTTP Proxy Password:
                                                                         [ OK ]


09 Mars 2011, 18:19
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Essaye de lancer :

Code:
sudo openvpn FrozenWay


Ça devrait afficher un log...

Après, une fois connecté, donne le résultat d'un "ifconfig" et d'un "route".

Et cache le token dans le log, sinon, une autre personne pourrait l'utiliser à ton insu.


09 Mars 2011, 18:30
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
pour le log j'ai une erreur :
Code:
mickael@mickael-laptop:~$ sudo openvpn FrozenWay
Options error: In [CMD-LINE]:1: Error opening configuration file: FrozenWay
Use --help for more information.


pour le ifconfig j'ai déjà donner dans mon premier post mais j'le remet pour tout rassembler :
Code:
mickael@mickael-laptop:~$ ifconfig
eth0      Link encap:Ethernet  HWaddr 00:26:2d:8b:a1:97 
          inet adr:192.168.222.55  Bcast:192.168.223.255  Masque:255.255.254.0
          adr inet6: fe80::226:2dff:fe8b:a197/64 Scope:Lien
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Packets reçus:124338 erreurs:0 :0 overruns:0 frame:0
          TX packets:64259 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000
          Octets reçus:115262392 (115.2 MB) Octets transmis:7816647 (7.8 MB)
          Interruption:16

lo        Link encap:Boucle locale 
          inet adr:127.0.0.1  Masque:255.0.0.0
          adr inet6: ::1/128 Scope:Hôte
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          Packets reçus:3462 erreurs:0 :0 overruns:0 frame:0
          TX packets:3462 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0
          Octets reçus:2489292 (2.4 MB) Octets transmis:2489292 (2.4 MB)

wlan0     Link encap:Ethernet  HWaddr 00:22:5f:93:99:ac 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          Packets reçus:0 erreurs:0 :0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000
          Octets reçus:0 (0.0 B) Octets transmis:0 (0.0 B)

et le route:
Code:
mickael@mickael-laptop:~$ route
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
192.168.222.0   *               255.255.254.0   U     1      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth0
default         192.168.223.254 0.0.0.0         UG    0      0        0 eth0


09 Mars 2011, 18:38
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
A oui il faut pas mettre FrozenWay mais le chemin vers ton fichier de configuration (.conf).

Et il me faut le "ifconfig" et "route" une fois FrozenWay connecté.


09 Mars 2011, 18:47
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
je lance donc d'abord :
Code:
mickael@mickael-laptop:~$ sudo service openvpn start FrozenWay
* Starting virtual private network daemon(s)...                                 *   Starting VPN 'FrozenWay'                                                   Enter Auth Username:CONFIDENTIEL
Enter Auth Password:
Enter HTTP Proxy Username:admin
Enter HTTP Proxy Password:
                                                                         [ OK ]

ensuite je fais :
Code:
mickael@mickael-laptop:~$ sudo openvpn /etc/openvpn/FrozenWay.conf
Wed Mar  9 18:00:34 2011 OpenVPN 2.1.0 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 12 2010
Enter Auth Username:CONFIDENTIEL
Enter Auth Password:
Enter HTTP Proxy Username:admin
Enter HTTP Proxy Password:
Wed Mar  9 18:01:02 2011 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Wed Mar  9 18:01:02 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Mar  9 18:01:02 2011 Cannot load CA certificate file frozenway.crt path (null) (SSL_CTX_load_verify_locations): error:02001002:system library:fopen:No such file or directory: error:2006D080:BIO routines:BIO_new_file:no such file: error:0B084002:x509 certificate routines:X509_load_cert_crl_file:system lib
Wed Mar  9 18:01:02 2011 Exiting


pour le ifconfig et le route je les ai bien fait APRES avoir lancé FW, la je l'ai encore refait et j'ai la même chose...


09 Mars 2011, 19:07
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Il faut pas lancer le service avant.

tape

Code:
sudo service openvpn stop FrozenWay


puis

Code:
cd répertoire/qui/contient/le/.conf/ET/le/.crt
sudo openvpn FrozenWay.conf


09 Mars 2011, 19:10
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
j'obtiens :
Code:
mickael@mickael-laptop:/etc/openvpn$ sudo openvpn FrozenWay.conf
Wed Mar  9 18:15:22 2011 OpenVPN 2.1.0 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 12 2010
Enter Auth Username:JETON
Enter Auth Password:
Enter HTTP Proxy Username:admin
Enter HTTP Proxy Password:
Wed Mar  9 18:15:41 2011 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Wed Mar  9 18:15:41 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Mar  9 18:15:41 2011 LZO compression initialized
Wed Mar  9 18:15:41 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Wed Mar  9 18:15:41 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Mar  9 18:15:41 2011 Local Options hash (VER=V4): '69109d17'
Wed Mar  9 18:15:41 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
Wed Mar  9 18:15:41 2011 Attempting to establish TCP connection with [AF_INET]194.214.167.202:8080 [nonblock]
Wed Mar  9 18:15:51 2011 TCP: connect to [AF_INET]194.214.167.202:8080 failed, will try again in 5 seconds: Connection timed out
Wed Mar  9 18:16:06 2011 TCP: connect to [AF_INET]194.214.167.202:8080 failed, will try again in 5 seconds: Connection timed out
Wed Mar  9 18:16:21 2011 TCP: connect to [AF_INET]194.214.167.202:8080 failed, will try again in 5 seconds: Connection timed out
Wed Mar  9 18:16:36 2011 TCP: connect to [AF_INET]194.214.167.202:8080 failed, will try again in 5 seconds: Connection timed out
Wed Mar  9 18:16:51 2011 TCP: connect to [AF_INET]194.214.167.202:8080 failed, will try again in 5 seconds: Connection timed out


09 Mars 2011, 19:19
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Tu es sûr de l'adresse IP de ton proxy et du port ? car il n'a pas l'air de trouver...


09 Mars 2011, 19:23
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
oui des amis sous windows utilise Tor avec cette adresse est port, le reste de mes applis sont configurés de cette maniere et fonctionnent. J'ai trouvé l'adresse grace à mon-ip.com et pour le port oui c'est sur =D.


09 Mars 2011, 19:28
Profil

Inscription: 21 Avril 2009, 18:42
Messages: 6085
Message Re: TUTO - FrozenWay on Linux - Openvpn
Et si tu laisse commentée (#) la ligne http-proxy, ça donne quoi ?

Car je suis désolé mais c'est impossible qu'il y ai un serveur proxy sur cette adresse + port sinon il arriverai à se connecter.


09 Mars 2011, 19:45
Profil

Inscription: 09 Mars 2011, 15:31
Messages: 12
Message Re: TUTO - FrozenWay on Linux - Openvpn
Pour le proxy l'adresse et le port sont bons; c'est sûr, je m'en sers pour synaptic et les apt.
Et commenter n'a pas résolu le problème, même le log ne réussit pas...


09 Mars 2011, 19:59
Profil
Afficher les messages postés depuis:  Trier par  
Répondre au sujet   [ 99 messages ]  Aller à la page 1, 2, 3, 4, 5  Suivante

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by STSoftware.
Traduction par: phpBB-fr.com