emporaire d'une IP sur l'interface loopback
<code bash>
$ sudo ip addr add
</code>
Installer les paquets openvpn easy-rsa
<code bash>
$ sudo apt-get install openvpn easy-rsa
</code>
... chier contenant les variables: ''./vars'':
<code bash>
$ cd /user/share/easy-rsa
# Configuration
$ sudo vim vars
</code>
<file>
...
</file>
<code bash>
# sourcer le fichier exportant les variables
sou
s de chiffrement pour le canal de contrôle:
<code bash>
openvpn --show-tls
</code>
Lister les algorithm... es de hachage (en phase d'authentification)
<code bash>
openvpn --show-digests
</code>
<note warning>
Po... les détails du certificat dans la console:
<code bash>
openssl x509 -text -in ./monCertificat.crt
</cod
attention ce n'est pas le port par défaut.
<code bash>
serveur# iptables -A INPUT -i wan -m state --sta... er les paquets provenant de l'interface vpn
<code bash>
serveur# iptables -A INPUT -i vpn+ -J ACCEPT
</c