AngristanLe blog tech d'Angristan

Installer facilement un serveur OpenVPN sur Debian, Ubuntu, Fedora, CentOS et Arch Linux

Avoir son propre serveur VPN, ça évite d'avoir à faire confiance à un fournisseur qui utilise des serveurs trop lents, trop chers, et parfois ayant une sécurité douteuse. Pourquoi ne pas avoir son propre VPN ?

Plein de tutoriels sur le web expliquent comment installer OpenVPN sur votre serveur. Mais pourquoi ne pas se faciliter la vie et laisser un script le faire à votre place ? :D

Il y a une petite perle sur GitHub qui permet cela : OpenVPN-install, développé par Nyr. C'est un script qui installe automatiquement un serveur OpenVPN sur un serveur Linux et qui génère la configuration client. Il a quelques fonctionnalités sympathiques comme le choix du port ou des DNS.

Seulement, je trouve qu'il lui manque quelques fonctionnalités et surtout que le chiffrement utilisé est trop faible... Du coup j'ai fait un fork ! C'est à dire que j'ai pris le script de Nyr, et je l'ai (beaucoup) modifié à ma sauce. Les 2 sont sous licence MIT.

Le script est amené à changer souvent donc au lieu de tout écrire dans l'article je vous invite à vous rendre sur le GitHub, en anglais.

J'y ai détaillé tout ce qui concerne le chiffrement : tous les paramètres que j'ai changé, et pourquoi. C'est plutôt détaillé, et si vous vous y connaissez n'hésitez pas à me faire parvenir vos retours.

En gros le script est plus sécurisé par défaut. Vous n'avez pas besoin de tout comprendre, vous pouvez juste lancer le script en appuyer sur entrée ! :)

Utilisation

Vous devez activer le module TUN pour que OpenVPN fonctionne. Demandez à votre hébergeur si vous ne savez pas comment faire. Si TUN n'est pas activé, le script vous le signalera.

Je vous conseille le VPS-2 chez PulseHeberg (FR) à 3€/mois avec bande passante illimitée, ou le VPS à 3.50$/mois chez Vultr disponible à l'international, tout comme Digital Ocean.

Il suffit de télécharger le script et de l'exécuter :

wget https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
./openvpn-install.sh

Lors de la première exécution, il va vous poser des questions (en anglais) pour pouvoir installer le serveur. C'est très rapide et vous n'aurez sûrement qu'à appuyer sur entrée.

Vous pouvez ensuite ajouter des clients, supprimer des clients ou encore désinstaller complètement OpenVPN, il suffit de relancer le script :

./openvpn-install.sh

Alors, heureux ?

Simple comme bonjour !

N'hésitez pas à me faire parvenir vos retours, suggestions, ou éventuellement rapports de bug ! :)


Image de une : www.camillebaronnet.fr

199 commentaires

  1. aka90
    Bonjour, Félicitation pour cet script. Je m'en suis servi pour installer Openvpn sur la Freebox Delta, en créant une VM Debian 10. Tout s'est bien déroulé Mais mon objectif est de me servir de ce script pour me connecter à mon vpn provider Privatevon. Et c'est là que je bloque complètement. Je ne sais pas du tout quoi faire. Votre aide me serait d'une grande utilité. Merci encore une fois, et vraiment BRAVO Bonjour,
    0
  2. mooran eidae
    Bonjour Angristan, j’ai découvert moi aussi ton script il y a quelques jours et je tiens à te dire un grand merci. Je l'ai installé sur une MV ubuntu, et ça marche nikel.
    J'aurais néanmoins un petit besoin particulier: comment faire pour générer d'autres certificats clients si on veut connecter au serveur plusieurs clients; faut'il relancer la procedure ./openvpn-install.sh ? Merci de ta réponse. Pardon si c'est évident pour toi, mais moi je n'ai plus touché à linux depuis 5 ans...:-)
    
    0
  3. Aurelien
    Super ça marche nickel, merci
    0
  4. Manickam
    Hi I would like to know how to configure split tunnel based on user Thanks
    0
  5. Thierry JOSEPH
    bonjour, J'ai installé openvpn avec le script. tout a l'air de fonctionner mais J'ai un soucis à la connexion avec le client WIN 10: "tls-crypt unwrap error: packet too short" J'ai fait la configuration par defaut. J'ai juste utilisé TCP au lieu de UDP Peux-tu STP me fournir un exemple de fichier de CONF minimal pour le serveur et la configuration correspondante pour le client? pas de sécurité et un seul client. C'est pour vérifier que je me connecte bien au serveur. debian 10 (VM sur un serveur physique !win 2012 R2) Merci par avance. Thierry
    0
  6. sXc
    Good day! Sir, Angristan. this script working in CENTOS 8? Thanks
    0
  7. dee
    Bonjour Angristan, j'ai découvert ton script il y a quelques jours et je tiens à te dire un grand merci. J'ai tenté de l'installer sur deux machines chez deux hebergeurs différents, l'une sous Debian 8 et l'autre sur Debian 9. A chaque fois le profil .ovpn que je récupère ne me permet pas de me connecter à mon serveur. Côté client l'erreur TIMEOUT et côté serveur voici le log du openvpn server.conf : Thu Aug 22 22:40:56 2019 OpenVPN 2.4.0 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Oct 14 2018 Thu Aug 22 22:40:56 2019 library versions: OpenSSL 1.0.2s 28 May 2019, LZO 2.08 Thu Aug 22 22:40:56 2019 ECDH curve prime256v1 added Thu Aug 22 22:40:56 2019 Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key Thu Aug 22 22:40:56 2019 Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication Thu Aug 22 22:40:56 2019 Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key Thu Aug 22 22:40:56 2019 Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication Thu Aug 22 22:40:56 2019 TUN/TAP device tun1 opened Thu Aug 22 22:40:56 2019 TUN/TAP TX queue length set to 100 Thu Aug 22 22:40:56 2019 do_ifconfig, tt->did_ifconfig_ipv6_setup=0 Thu Aug 22 22:40:56 2019 /sbin/ip link set dev tun1 up mtu 1500 Thu Aug 22 22:40:56 2019 /sbin/ip addr add dev tun1 10.8.0.1/24 broadcast 10.8.0.255 Thu Aug 22 22:40:56 2019 Could not determine IPv4/IPv6 protocol. Using AF_INET Thu Aug 22 22:40:56 2019 Socket Buffers: R=[212992->212992] S=[212992->212992] Thu Aug 22 22:40:56 2019 TCP/UDP: Socket bind failed on local address [AF_INET][undef]:1194: Address already in use Thu Aug 22 22:40:56 2019 Exiting due to fatal error Thu Aug 22 22:40:56 2019 Closing TUN/TAP interface Thu Aug 22 22:40:56 2019 /sbin/ip addr del dev tun1 10.8.0.1/24 J'ai ouvert les ports avec les commandes suivantes : iptables -t filter -A INPUT -p udp --dport 1194 -j ACCEPT iptables -t filter -A INPUT -p tcp --dport 1194 -j ACCEPT J'ai aussi forwardé l'ip : cat /proc/sys/net/ipv4/ip_forward Je dois louper une étape, mais je ne vois pas laquelle. D'avance merci.
    0
    1. Stanislas
      Oui, OpenVPN ne peut pas se lancer car quelque chose utilise déjà le port: Thu Aug 22 22:40:56 2019 TCP/UDP: Socket bind failed on local address [AF_INET][undef]:1194: Address already in use
      0
      1. dee
        En utilisant la commande netstat -paunt Voici la seule ligne qui concerne le port 1194 udp 0 0 0.0.0.0:1194 0.0.0.0:* 20434/openvpn
        0
        1. dee
          J'ai kill le pid en question et relancé openvpn. Voici le openvpn server.conf openvpn server.conf Thu Aug 22 23:46:44 2019 OpenVPN 2.4.0 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Oct 14 2018 Thu Aug 22 23:46:44 2019 library versions: OpenSSL 1.0.2s 28 May 2019, LZO 2.08 Thu Aug 22 23:46:44 2019 ECDH curve prime256v1 added Thu Aug 22 23:46:44 2019 Outgoing Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key Thu Aug 22 23:46:44 2019 Outgoing Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication Thu Aug 22 23:46:44 2019 Incoming Control Channel Encryption: Cipher 'AES-256-CTR' initialized with 256 bit key Thu Aug 22 23:46:44 2019 Incoming Control Channel Encryption: Using 256 bit message hash 'SHA256' for HMAC authentication Thu Aug 22 23:46:44 2019 TUN/TAP device tun0 opened Thu Aug 22 23:46:44 2019 TUN/TAP TX queue length set to 100 Thu Aug 22 23:46:44 2019 do_ifconfig, tt->did_ifconfig_ipv6_setup=0 Thu Aug 22 23:46:44 2019 /sbin/ip link set dev tun0 up mtu 1500 Thu Aug 22 23:46:44 2019 /sbin/ip addr add dev tun0 10.8.0.1/24 broadcast 10.8.0.255 Thu Aug 22 23:46:44 2019 Could not determine IPv4/IPv6 protocol. Using AF_INET Thu Aug 22 23:46:44 2019 Socket Buffers: R=[212992->212992] S=[212992->212992] Thu Aug 22 23:46:44 2019 UDPv4 link local (bound): [AF_INET][undef]:1194 Thu Aug 22 23:46:44 2019 UDPv4 link remote: [AF_UNSPEC] Thu Aug 22 23:46:44 2019 GID set to nogroup Thu Aug 22 23:46:44 2019 UID set to nobody Thu Aug 22 23:46:44 2019 MULTI: multi_init called, r=256 v=256 Thu Aug 22 23:46:44 2019 IFCONFIG POOL: base=10.8.0.2 size=252, ipv6=0 Thu Aug 22 23:46:44 2019 IFCONFIG POOL LIST Thu Aug 22 23:46:44 2019 Initialization Sequence Completed Et le status : service openvpn status ● openvpn.service - OpenVPN service Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: enabled) Active: active (exited) since Thu 2019-08-22 22:40:42 CEST; 1h 6min ago Process: 20432 ExecStart=/bin/true (code=exited, status=0/SUCCESS) Main PID: 20432 (code=exited, status=0/SUCCESS) Mais toujours le même problème de connexion côté client (timeout)
          0
          1. dee
            Je crois avoir trouvé le fautif : Fri Aug 23 00:29:37 2019 tls-crypt unwrap error: packet too short Fri Aug 23 00:29:37 2019 TLS Error: tls-crypt unwrapping failed from [AF_INET]xx.xx.xx.xx:xxxxx Je vais essayer sans le tls-crypt
            0
  8. sXc
    Good day! Sir, Angristan how can i get username on your Easily install an OpenVPN server on Debian, Ubuntu, Fedora, CentOS and Arch Linux ? you provide passwd only?.
    0
  9. ChrisTo34
    j'ai suivi les instructions a la lettre sur un vps ovh à 3 euro avec débian 8, j'ai refais l'installation maintes fois et pas moyen de naviguer sur internet une fois connecté avec le client , que ce soit sous windows ou avec un android.... quelqu’un aurai une idée svp .?
    1
  10. sXc
    Good day! Sir, angristan may I ask? do you have auto script for debian 10 for openvpn?. can you create an auto script premium for debian 10 for me? Im willing to pay. thanks
    0
    1. Stanislas
      The script works on Debian 10
      1
      1. sXc
        I tried on Debian 10 & its working and stable. thank you again sir
        0
  11. sXc
    Good day! Sir, can i request auto script for privoxy with options privacy. MENU: 1. Privacy 2. uninstall privoxy 3. exit under privacy: *All can use this privoxy *Only me can use privoxy *exit I'll pay for script, sir. Thanks
    0
    1. sXc
      I mean PRIVOXY
      0
  12. Zodo
    Bonjour, j'arrive à me connecter à mon VPN, mais j'obtiens cette erreur de temps en temps : Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #1853393 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings. Merci à toi.
    0
  13. sXc
    Good day! angristan, I use your script and working perfectly for OpenVPN here in the Philippines. fast connect and stable. keep share. Thank you
    1
  14. Lkwik
    bonsoir Angristan, J'utilise ton script pour monter des serveurs openVPN régulièrement, car tout fonctionne du premier coup. D'habitude... Je me suis offert un NAS, je lui ai donc créé un profil ovpn grâce à ton script, mais j'ai des gros soucis de seed en torrent, impossible d'uploader (ou alors a maxi 1ko/s) Mon NAS considère mon serveur OpenVPN (VPS debian chez scaleway) comme sa passerelle par défaut Se pourrait-il que quelque chose manque dans iptables? (j'ai vraiment de faibles connaissances en la matière) On dirait que les trackers ne redirigent jamais les peers vers mon nas, qui ne demande qu'a partager. J'ai beau écumer les forums, je ne trouve rien.
    0
  15. sk4hrr
    Bonjour, La partie serveur fonctionne au poil, par contre niveau client, impossible de faire sortir mon PC que par le VPN... Sous Android, aucun soucis pourtant. J'avoue être un peu perdu. Si par hasard tu as une idée, je prends =]
    0
  16. filou
    Bonjour, mêmes remerciements que tout le monde ici, script génial, marche très bien sur un serveur deb9 (un acien script openvpn-install.sh que j'utilisais en deb7 ne marchait plus en deb9). clients connectés depuis windos, android, linux en ligne de commande,tout marche bien. Ma seule question est que si j'arrive bien à me connecter en ligne de commande depuis kubuntu18.04 (openvpn -- config file.ovpn), impossible de se connecter depuis network manager de kde (pourant avenat j'y arrivais) une idée ? (j'ai dans le syslog : TLS Error: TLS key negotiation failed to occur within 60 seconds) Une idée qui pourrait aider ?
    2
    1. philippe serenne
      même problème. Portant avec une ancienne installation manuelle sur un autre serveur, la connexion par network manager (kde) fonctionnait parfaitement. Angristan, une idée ??
      0
  17. pierre
    bonjour, super script !! installation en une fois et tout marche bien, au contraire des nombreux tutoriaux visités et testés. justement, la plupart de ces tutoriaux vont jusqu'au"bridge" du tunnel avec la carte réseau, ce qui m'intéresse... étant trop novice pour le faire moi même (en adaptant avec les tutoriaux existants) je serai très friand d'une telle possibilité incluse dans un futur script ; ou alors tu peux me donner des pistes à ce sujet... bravo encore !
    0
  18. rag
    Bonjour, Merci pour la qualité de ce script ! Installation sur un linux mint 19. Le client se connecte sans problème. Maintenant : Comment créé de nouveaux clients ? Car si je fais plusieurs connexions simultanées avec le même fichier client.ovpn, seule la dernière connexion fonctionne. Les autres plantent. J'ai vu le fichier client-template.txt, mais comment l'utiliser ? Merci
    0
    1. Stanislas
      Il suffit de lancer le script, il y une entrée dans le menu pour ça
      0
  19. Jean
    Pareil j'obtiens le message d'erreur : Fri Jun 22 20:05:45 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) Fri Jun 22 20:05:45 2018 TLS Error: TLS handshake failed Fri Jun 22 20:05:45 2018 SIGUSR1[soft,tls-error] received, process restarting
    1
    1. Jean
      C’était un problème de pare-feu. Nikel ton p'tit script franchement met le à jour régulièrement ça serai cool ! Continue
      0
  20. Mathieu GUIGNES
    heureux !
    0
  21. toroto
    Excellent ca! mais j'utilise windows pour me connecter et j'ai un message d'erreur: Tue May 22 11:44:44 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) Tue May 22 11:44:44 2018 TLS Error: TLS handshake failed? c'est du a quoi?
    1
  22. XCCVIDJ
    Bonjour, Je tenais à vous écrire ce message pour vous remercier ! Vraiment du très bon boulot. Je m'en sers sur deux serveurs hébergés en russie et impeccable ! Débit, fiabilité c'est le top.. Un grand merci. Par contre existe t'il des commandes pour avoir des infos sur la data global des clients connectés ? MERCI
    0
  23. John
    Je cherche une application sous Linux Mint qui offre la possibilité de configurer un VPN et de choisir facilement le pays qu'on veut comme sous Windows. Merci.
    0
  24. Dide
    Bonjour, un grand merci pour ce travaille qui nous simplifie la mise en place, juste une question, combien de clients supporte openvpn sur un même serveur
    0
    1. Stanislas
      Y'as pas vraiment de limite à ma connaissance, seulement les ressources / le subnet IPv4 ^^
      0
  25. iki974
    Bonjour, Je viens de tomber sur ce script qui est génial. La mise en oeuvre d'un mot de passe pour la connexion n'est toujours pas d'actualité ? Merci encore pour le script
    0
  26. rodriguez
    Merci pour ce script cependant je bloque sur le débit au téléchargement, mon fournisseur d'accès est de 100 mega, le serveur vps ovh l'est aussi les deux ont été testé à 92 et 98 mbts/s quand je paramètre le routeur ou le téléphone, j'ai un débit max de 25mbps c'est paramétré en udp quelqu'un a-t-il une idée ? compression désactivé cipher activé/désactivé ne change rien les paramètres openvpn sont laissé par défaut avec fdn en dns
    0
  27. Barino
    Merci pour Votre travail. Un excellent script, qui a aidé à sauver du temps et de l'énergie. Envisagez-vous la possibilité d'ajouter une configuration de double VPN ou en cascade. Si dans un avenir lointain, comment joindre les deux serveurs, nga où est installé votre script et ensuite prescrire un itinéraire? Je vous serais très reconnaissant.
    0
  28. benny
    Hello, Merci pour ce script. Pour info, lorsque j'installe sur Ubuntu 17.10 (vps) ça fonctionne très bien même s'il me dit que ce n'est pas supporté. A la fin de l'installation, je lance openvpn : service openvpn start et ensuite je me connecte au vpn et j'ai bien du réseau. Par contre, dès que je reboote le vps et malgré le fait qu'openvpn soit bien lancé automatiquement (ou même en faisant un reload manuel) en tant que service, je n'ai aucun réseau une fois connecté en vpn. Aurais-tu une idée de ce qui pourrait clocher lors du reboot ? merci d'avance.
    0
      1. benny
        Merci pour ce retour rapide :) Je suis chez scaleway. j'ai aussi essayé celui de Nyr et je le même phénomène. A la première installe (sans reboot) ça fonctionne. Puis après reboot, ça ne fonctionne plus du tout. Pour que ça refonctionne, il faut tout supprimer et refaire une installe, encore une sombre histoire d'informatique ;)
        0
        1. Stanislas
          Merci de l'info, je vais voir ça ^^
          0
          1. benny
            De rien ;), pour info aussi suivant la config sélectionnée pour la création des clés, on peut avoir le warning suivant lors de la connexion du client ensuite (cf. extrait de log ci-dessous) : W: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this Si on garde les paramètres par défaut à l'installation, ça semble ne pas se produire. Mais si on est chiant comme moi et qu'on prend pas la config par défaut :D on a se warning. Je ne sais pas si tu constates le même phénomène. Bon après suffit de rajouter la ligne auth-nocache dans le "clien.opvn" et la conf du serveur openvpn et plus de warning.
            0
  29. Daniel
    Bonsoir Angristan Un GRAND merci pour cette contribution qui s'est déroulée sans aucun problème sur un VPS SSD sous Centos 7; j'ai choisi le compromis à 2 (en moyenne). Je viens de tester depuis un client WIN7 OpenVPN : cela a fonctionné du premier coup. Mon abonnement chez NordVPN va prendre fin naturellement, comme une mort naturelle. Je suis en train de lire avec grand intérêt ton billet sur Nginx Il est possible que je fasse appel à ton offre de services début 2018.
    0
    1. Stanislas
      Un plaisir :)
      0
      1. Daniel
        Bonjour, juste une petite remarque concernant le lien vers le prestataire https://www.pulseheberg.com/ depuis la page github du script : il pointe vers la page abonné et non pas sa homepage. Je vais considérer l'offre à 8EUR/mois VPS Cloud VPS-8
        0
        1. Stanislas
          Corrigé, merci :)
          0
      2. Daniel
        Une fois OpenVPN client connecté, existe-t-il des moyens de savoir ou de vérifier que la navigation est sûre ? Par exemple sur la page de NordVPN, dans le bandeau, on dispose de cette information MAIS que pour leur offre VPN !! C'est juste une interrogation ... mon VPN fonctionne plutôt BIEN.
        0
        1. Stanislas
          Oui tu peux regarder ton IP (plein de sites web font ça) et vérifier que c'est bien celle du serveur :)
          0
  30. Edouard
    Merci infiniment pour ton aide précieuse. Je me suis toujours extirpé seul de problèmes épineux. Mais la..... Entre le ssh que j'ai tenté de faire fonctionner et le VPN; Quelle guigne! Allez, je me relance avec une loc de VPS. Ton site est top. Bien à toi.
    0
  31. Edouard
    Bonjour. Excellent script et travail, tout c'est installé sans embûche. Je galère depuis plusieurs jours!!! . J'ai 3 questions. 1/ Est il possible d'avoir le poste client et le serveur sur ce même poste client pour se connecter à internet, ou doit on se connecter d'un autre ordinateur sur le serveur pour bénéficier de ce VPN? 2/ Comment configurer sa connexion avec network-manager? 3/ Doit on souscrire un abonnement VPS?. Pas de commentaires pour les questions niveau maternelle. J'ai honte, mais j'ai serré. Merci de ton aide si le coeur t'en dit. J'allume un cierge.
    0
  32. BlueWasp
    Angristan Well done re. the script. When using your script, I noticed some 'TCP/IP OS Fingerprinting' results on a browser leak testing website... "Link: OpenVPN TCP bs128 SHA256" When I run the Nyr script I simply get "Unknown". Are you aware of a fix for the link fingerprinting? Cheers BlueWasp
    0
    1. Stanislas
      Hi, can you post a link to this website? Thanks
      0
      1. BlueWasp
        Sorry for the delayed response. browserleaks.com Cheers
        0
          1. Stanislas
            That's strange, I only get "unknown"...
            0
            1. BlueWasp
              Interesting. I just tried it again and got the same result. Thanks for the response.
              0
  33. John
    Really nice script. I am using it for some time now to connect my android devices securely to my home LAN. i would like to ask if it is possible to alter it for a site to site vpn. I do have an office LAN and a home LAN. in both sites i do have one openvpn server that runs your script. i would like to have those two LANs to be able to talk to each other.
    0
    1. Stanislas
      Thanks. You may want to look at client-to-client https://serverfault.com/questions/736274/openvpn-client-to-client
      0
  34. Len
    Doesn't work for me too on ubuntu server 14.04. Sun Jul 30 01:56:48 2017 OpenVPN 2.4.3 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jul 14 2017 Sun Jul 30 01:56:48 2017 Windows version 6.1 (Windows 7) 64bit Sun Jul 30 01:56:48 2017 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.10 Enter Management Password: Sun Jul 30 01:56:48 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 Sun Jul 30 01:56:48 2017 Need hold release from management interface, waiting... Sun Jul 30 01:56:48 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Sun Jul 30 01:56:48 2017 MANAGEMENT: CMD 'state on' Sun Jul 30 01:56:48 2017 MANAGEMENT: CMD 'log all on' Sun Jul 30 01:56:48 2017 MANAGEMENT: CMD 'echo all on' Sun Jul 30 01:56:48 2017 MANAGEMENT: CMD 'hold off' Sun Jul 30 01:56:48 2017 MANAGEMENT: CMD 'hold release' Sun Jul 30 01:56:49 2017 OpenSSL: error:0906D06C:PEM routines:PEM_read_bio:no start line Sun Jul 30 01:56:49 2017 OpenSSL: error:140AD009:SSL routines:SSL_CTX_use_certificate_file:PEM lib Sun Jul 30 01:56:49 2017 MANAGEMENT: Client disconnected Sun Jul 30 01:56:49 2017 Cannot load inline certificate file Sun Jul 30 01:56:49 2017 Exiting due to fatal error
    0
    1. Len
      Bon ben c'est résolut, en fait le script n'est pas compatible Ubuntu 14.04. Il a fallut tout ré-écrire.
      0
      1. Stanislas
        Salut, je viens de tester sous Ubuntu 14.04 sans souci. Qu'as-tu réécris ?
        0
        1. Len
          En fait tout et en simplifiant le tout à mes seul besoins. Votre script ne générait que le .ovpn, tout le reste ne se faisait pas et la fenêtre terminal se fermait. https://pastebin.com/vfu94gn3
          0
          1. Len
            Les Key, Cert et CA ne se généraient pas avec votre script.
            0
          2. Stanislas
            Problème de votre côté alors :)
            0
  35. Just1
    Bonjour, installation nickel visiblement :) Mais ensuite .. comment faire pour se connecter a openvpn avec un iphone par exemple?
    0
    1. Stanislas
      Tu utilises l'application iPhone :)
      0
  36. LeOFr
    Bonjour, je ne trouve nulle part le fichier Your client config is available at ~/$CLIENT.ovpn Et j'aimerai utiliser openvpn pour s'y connecter avec user / password directement depuis le client VPN intégré windows 10, je fais comment ? Merci pour votre aide
    0
    1. Stanislas
      Regarde dans /root
      0
  37. Ye TAZ
    Bonjour tout le monde et merci à Angristan pour ce super script J'ai juste une petite question je voudrais me connecter au serveur ovpn avec un modem/routeur 4g.. Seulement dans la configuration il me demande 3 fichiers : ca.crt (celui la c'est bon je l'ai trouvé) client.crt client.key et pour ces deux la je ne sais pas quelles parties récupérer dans le fichier client.ovpn Un ch'tit coup de main serait le bienvenu HELP ME PLEASE :-) merci
    0
    1. Stanislas
      ca.crt > ca client.crt > cert client.key > key Dans les balises du fichier de conf :)
      0
      1. Ye TAZ
        Merci, c'est vrai que vu comme ça ma question fut un chouillat conne :-), mais un grand auteur du 20ème siècle a dit "moi chuis con, mais putain j'aime ça!" (Coluche) :-]
        0
        1. Stanislas
          Haha :D
          0
  38. Matthew
    Hi dear, I installed your script about 6 months ago and everything is worked but I installed your latest script on ubuntu 14, I couldn't connect to server. Please check your script and let me know. Thanks.
    0
    1. Stanislas
      "I couldn’t connect to server" is a bit hard to debug...
      0
      1. Matthew
        This is my client log: Fri Jun 23 09:49:32 2017 OpenVPN 2.4.3 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jun 20 2017 Fri Jun 23 09:49:32 2017 Windows version 6.2 (Windows 8 or greater) 64bit Fri Jun 23 09:49:32 2017 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.10 Enter Management Password: Fri Jun 23 09:49:32 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 Fri Jun 23 09:49:32 2017 Need hold release from management interface, waiting... Fri Jun 23 09:49:32 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Fri Jun 23 09:49:32 2017 MANAGEMENT: CMD 'state on' Fri Jun 23 09:49:32 2017 MANAGEMENT: CMD 'log all on' Fri Jun 23 09:49:32 2017 MANAGEMENT: CMD 'echo all on' Fri Jun 23 09:49:32 2017 MANAGEMENT: CMD 'hold off' Fri Jun 23 09:49:32 2017 MANAGEMENT: CMD 'hold release' Fri Jun 23 09:49:32 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]34.212.6.27:1194 Fri Jun 23 09:49:32 2017 Socket Buffers: R=[65536->65536] S=[65536->65536] Fri Jun 23 09:49:32 2017 UDP link local: (not bound) Fri Jun 23 09:49:32 2017 UDP link remote: [AF_INET]34.212.6.27:1194 Fri Jun 23 09:49:32 2017 MANAGEMENT: >STATE:1498236572,WAIT,,,,,, Fri Jun 23 09:49:39 2017 SIGTERM[hard,] received, process exiting Fri Jun 23 09:49:39 2017 MANAGEMENT: >STATE:1498236579,EXITING,SIGTERM,,,,,
        0
  39. pierre
    Bonjour Super tuto! Grace a toi j'ai pu enfin reussir a installer openvpn sur mon vps en moins de 20 minutes. Mais j'ai un petit souci je voudrais que les requetes dns passent par unbound ou bind de sorte a ce que lorsque je vais sur dnsleaktest.com j'ai comme dns l'adresse ip de mon vps. J'ai essayé des dizaines de tuto mais sans succès pourriez-vous m'aider? Merci
    0
  40. jami
    Bonjour, J'ai testé le script, installation nikel sur un Kimsufi debian 8, par contre quand je tente de me connecter avec un PC windows 10 avec open VPN Gui, j'ai une erreur : " la connexion à échouée" Mon May 22 10:29:46 2017 OpenVPN 2.3.13 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Nov 3 2016 Mon May 22 10:29:46 2017 Windows version 6.2 (Windows 8 or greater) 64bit Mon May 22 10:29:46 2017 library versions: OpenSSL 1.0.1u 22 Sep 2016, LZO 2.09 Enter Management Password: Mon May 22 10:29:46 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 Mon May 22 10:29:46 2017 Need hold release from management interface, waiting... Mon May 22 10:29:46 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Mon May 22 10:29:46 2017 MANAGEMENT: CMD 'state on' Mon May 22 10:29:46 2017 MANAGEMENT: CMD 'log all on' Mon May 22 10:29:46 2017 MANAGEMENT: CMD 'hold off' Mon May 22 10:29:46 2017 MANAGEMENT: CMD 'hold release' Mon May 22 10:29:46 2017 OpenSSL: error:0906D06C:PEM routines:PEM_read_bio:no start line Mon May 22 10:29:46 2017 OpenSSL: error:140AD009:SSL routines:SSL_CTX_use_certificate_file:PEM lib Mon May 22 10:29:46 2017 MANAGEMENT: Client disconnected Mon May 22 10:29:46 2017 Cannot load inline certificate file Mon May 22 10:29:46 2017 Exiting due to fatal error
    0
  41. Ziip
    Salut salut ! Et félicitation pour ce super boulot ! J'ai passé beaucoup de temps à tout décortiquer voir comment ton script fonctionnait car je voulais installer OpenVPN sur un RPi chez moi, je dois dire que je suis impressionné par ton travail de documentation sur la crypto etc :) J'ai donc fini par me laisser tenter par ton script et tout fonctionnait très bien (serveur / client, connexion...) sauf que, ip dynamique oblige, je peux plus me connecter chez moi à distance maintenant :/ Une idée ou un conseil pour régler ce soucis d'ip dynamique ?
    0
    1. Ziip
      Personne ?
      0
      1. DarkBattle
        bonjour, en utilisant Dyndns où équivalent cela devrez règles ton problème. cdt
        0
  42. Nyx
    Hi. Ma question risque de surprendre. Le script fonctionne pas chez moi. Et il me faut acquérir des compétences réseaux avant. Comment faire pour annuler la tentative d'install. J'ai remove & purge openvpn* . Puis sudo update-rc.d -f openvpn remove + sudo rm -rf openvpn. Supprimer cache & dépendances. Rien à faire. Un locate openvpn donne des centaines de réponses. Merci pour vos réponses.
    0
  43. boulete
    Bonjour et merci pour ce script qui est vraiment impressionnant de simplicité. Tout c'est bien passé pour ma part (sur vps debian 8 kimsufi). Je souhaiterai savoir quelles modifs je dois faire pour pouvoir acceder à mon reseau local (depuis l'exterieur) lorsque je suis connecté au vpn ..? Merci encore
    0
    1. boulete
      c'est bon, grace à Serval j'ai la solution .
      0
  44. Cafe31
    Salut, Ne penses-tu pas que rajouter la possibilité de lancer la création d'utilisateurs, etc via des simples arguments serais-plus simple pour certains utilisateurs (et automatisation) ? Merci pour ce script qui fonctionne nickel en tout cas !
    0
  45. glob
    Bonjour, l'installation sur le serveur et le client se sont bien passé, ton script marche du tonnerre. Cependant comment explique-tu que j'ai du flux qui passe dans le tun0 notamment le flux de connexion, sur mon client j'ai Initialization complete sequence et sur mon serveur je retrouve mon client dans les log sans message d'erreur pourtant je n'arrive pas a envoyer un simple ping de 10.8.0.1 à 10.8.0.2
    1
  46. popop
    Fonctionne nickel, merci bien!
    0
  47. Roberto
    Sur Raspberry PI, le problème de résolution de DNS peut être corrigé en éditant le fichier /etc/resolv.conf et en valorisant nameserver par l'IP du serveur DNS. Pour ma part, ce paramètre était valorisé par l'IP de ma Box internet.
    0
  48. Baggel
    Bonjour à tous, Voilà, je sais pas pourquoi mais le script ne m'a pas renvoyé "you must define TUN/TAP device". Mais au final c'est le message qu'il renvoie à la tentative de connexion "sudo openvpn client.ovpn". mprobe ne change rien ;( et maintes autres pistes non plus. Là c'est moi qui bug car je sèche+++. Je précise que je démarre mais je sens bien que la solution est dans ce script qui a l'air TOP. Openvpn lui est bien installé. Merci pour toute aide Cdt
    0
    1. Stanislas
      Est-ce que OpenVPN est démarré sur ton serveur ?
      0
  49. Joshua
    Bonjour à tous, Alors voilà, l'installation du script est se fait sans soucis mais malheureusement il est impossible de se connecter depuis l'extérieur sur ce VPN. Je précise que le client est sous OS windows 10. Après avoir mis "ca.crt", "ca.key", "server.conf", "server.crt", "server.key" et "tls-auth.key" trouvé sur mon serveur dans /etc/openvpn et envoyé vers l'ordinateur client dans le chemin C:Program FilesOpenVPNconfig Je précise également qu'après l'installation je n'ai rien touché, j'ai vérifié si TUN était présent et il est bien présent sur mon serveur dans le chemin /dev/net Merci à vous, cordialement.
    0
    1. Joshua
      J'ai oublié de préciser que je renomme "server.conf" en "config.ovpn" dans C:Program FilesOpenVPNconfig Cordialement.
      0
    2. Stanislas
      Il faut lire le message à la fin du script Your client config is available at ~/$CLIENT.ovpn Tu te complique la vie pour rien :)
      0
  50. Jango
    nice script but i have question how to enable tun interface?
    0
    1. Stanislas
      modprobe tun most of the time, and ask your hoster if you're using a VPS
      0
  51. patlol
    Bonjour, Bravo pour ton script !!! ça marche comme sur des roulette (vps ovh debian 8) J'ai écris un script https://github.com/Patlol/Handy-Install-Web-Server-ruTorrent- installant sur debian 8 ou ubuntu 16 rutorrent et cakebox en multi utilisateurs avec nginx ou apache. j'ai écrit un 2ème script permettant de compléter avec différente applis : owncloud et vpn, serveur de mail etc ... Je voulais donc ajouter un vpn ... et je suis tombé sur ton blog et ton script, je ne ferai jamais aussi bien loin de la !!! Je voulais savoir si tu serais ok pour que je propose sur mon script le téléchargement et le lancement de ton script en précisant son auteur et référence de ton dépot github et blog. Voilà
    0
    1. Stanislas
      Avec plaisir :)
      0
      1. patlol
        Ok merci, Je te tiens au courant. Si un jour tu as le temps, n'hésite pas a aller faire un tour sur mes sources, et me dire ce que tu en penses. Tu trouveras surement des trucs qui pourraient être mieux écrit ... -> issues ;)
        0
        1. patlol
          Voila openVPN ajouté, encore merci
          0
      2. patlol
        j'ai vraiment une sale tronche sur mon avatar :( :( :) !!!
        0
  52. Samsu
    Salut et merci pour ton script ! mon client n'arrive pas à récupérer l'adresse de la passerelle as-tu une idée ?
    0
  53. Serval
    Bonjour, Je galère depuis 2 jours pour configurer OpenVPN sur mon VPS et là je tombe par hasard sur ton tuto, et ça fonctionne du premier coup ! Merci ! Par contre, impossible de "ping" les clients entre eux, sais-tu comment faire pour qu'ils puissent se voir ?
    0
    1. Serval
      J'ai trouvé, il faut ajouter la ligne suivante dans le fichier de configuration server.conf : client-to-client
      0
      1. boulete
        Merci pour cette précision, je peux enfin acceder à mon reseau local :)
        0
  54. Boris
    Salut, Je suis tombé sur ton site en cherchant comment sécuriser de manière optimal mon openvpn. J'ai pris note d'une partie des préco de ton script qui est, il faut le dire, plutôt bien fait. Par contre je ne comprend pas pourquoi tu n'utilise pas de ECDHE ? Je n'ai jamais eu de soucis avec et c'est parfaitement supporté : root@08f02c3f3af4:~# openvpn --version OpenVPN 2.3.14 x86_64-pc-linux-gnu root@08f02c3f3af4:~# openvpn --show-tls | grep ECDHE TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 ......
    0
  55. Shiro
    Salut,je viens d'installer une seedbox sur mon serveur perso et je voudrais savoir si en installant ton script sur ma débian je pourrais profiter de mon abonnement au vpn hidemyhass. Désolé pour ma question mais je débute et tout n'est pas très clair pour l'instant merci.
    0
    1. Stanislas
      Non, rien à voir.
      0
  56. Bifioute
    Hello, je viens d'installer ton script, plutôt très simple cependant je n'arrive pas à m'y connecter depusi TunnelBlink des idées ? Comment procèdes tu pour te connecter depuis un client mac ? Merci d'avance, @+
    0
    1. Stanislas
      Tu aurais un log à me fournir ?
      0
      1. Bifioute
        2016-12-20 18:25:03 *Tunnelblick: openvpnstart starting OpenVPN 2016-12-20 18:25:04 *Tunnelblick: Established communication with OpenVPN 2016-12-20 18:25:04 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:1337 2016-12-20 18:25:04 MANAGEMENT: CMD 'pid' 2016-12-20 18:25:04 MANAGEMENT: CMD 'state on' 2016-12-20 18:25:04 MANAGEMENT: CMD 'state' 2016-12-20 18:25:04 MANAGEMENT: CMD 'bytecount 1' 2016-12-20 18:25:04 MANAGEMENT: CMD 'hold release' 2016-12-20 18:25:04 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts 2016-12-20 18:25:04 Control Channel Authentication: tls-auth using INLINE static key file 2016-12-20 18:25:04 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication 2016-12-20 18:25:04 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication 2016-12-20 18:25:04 Socket Buffers: R=[131072->131072] S=[131072->131072] 2016-12-20 18:25:04 MANAGEMENT: >STATE:1482254704,RESOLVE,,, 2016-12-20 18:25:04 Attempting to establish TCP connection with [AF_INET]109.215.245.15:22 [nonblock] 2016-12-20 18:25:04 MANAGEMENT: >STATE:1482254704,TCP_CONNECT,,, 2016-12-20 18:25:15 TCP: connect to [AF_INET]XXXXXXXXXX:22 failed, will try again in 5 seconds: Operation timed out 2016-12-20 18:25:20 MANAGEMENT: >STATE:1482254720,RESOLVE,,, 2016-12-20 18:25:20 MANAGEMENT: >STATE:1482254720,TCP_CONNECT,,, 2016-12-20 18:25:30 TCP: connect to [AF_INET]XXXXXXXXXX:22 failed, will try again in 5 seconds: Operation timed out
        0
      2. Bifioute
        Je précise qu'en UDP ça fait exactement là même chose, je l'ai désinstallé plusieurs mais il ne veut pas se connecter ...
        0
  57. Sreadon
    Salut, Merci, pour m'étant déjà amusé à installer un OpenVPN entièrement à la mano, j'ai bien apprécié le gain de temps énorme :) @+
    0
    1. Stanislas
      Haha je le faisais aussi avant... Quel gain de temps ! :)
      0
  58. Foobar
    Merci bien, souvent septique des auto-install mais là c'est propre il ne manque juste l'authentification client. Cdt.
    0
    1. Stanislas
      Vous voulez dire un mot de passe ? Je note l'idée.
      0
      1. Foobar
        oui, avec auth-user-pass
        0
  59. Gorta
    Merci bien pour ce script. Il fonctionne super bien ;) J'ai par contre un petit problème à côté (surement de moi). Je souhaite faire un FORWARD de certains ports vers un client mais n'y arrive pas... J'ai donc une IP public x.x.x.x (server), une IP VPN server 10.8.0.1 et une IP VPN client 10.8.0.2. Comment "forwarder" x.x.x.x:yy vers 10.8.0.2:yy ? Merci
    0
    1. Gorta
      Ça fonctionne avec cette règle ;) iptables -t nat -A PREROUTING -p tcp --dport YY -j DNAT --to 10.8.0.2 iptables -t filter -A FORWARD -p tcp -d 10.8.0.2 --dport YY -j ACCEPT
      0
    2. Stanislas
      Merci de l'info :)
      0
      1. Jerem
        J'ai ajouté ces règles dans /etc/iptables/add-openvpn-rules.sh pour ouvrir un port, mais sans succès. Est-ce que c'est le bon endroit pour ajouter ces règles ? Merci de votre aide
        0
  60. Triosulfate
    Merci tu viens de me sauver de 4 jours & nuits de galère. Merci.
    0
    1. Stanislas
      De rien :D
      0
  61. unnamed
    Salut et merci pour ton travail ! L'installation s'est bien déroulée, cependant, un petit problème persiste chez moi, au lancement j'ai l'erreur suivante : "Unrecognized option or missing parameter(s) in client.ovpn:12: block-outside-dns (2.3.10)" As-tu une idée ? Merci d'avance ;)
    0
    1. Stanislas
      Salut, tu as cette erreur sur le serveur ?
      0
  62. berlloon
    Thank you for your scripts. I executed it, and installed successfully, however, when I connect to the server, I can neither ping Google nor access the Internet. internal IP has been assigned, and I can ping the server 's IP 10.8.0.1. I have Googled and tried several times such as iptables, ipv4_forward etc. The OS of VPS is fresh installed, could you please give me some suggestions? Thank you very much.
    0
    1. Stanislas
      Is your server a VPS/VM ?
      0
  63. boboy
    Salut et merci pour ce script. J'ai quand même un soucis, j'arrive à me connecter avec le client OpenVPN sur Windows 7 et j'ai internet (même si la connexion semble très instable), par contre windows me détecte le réseau en "non identifié", j'ai l'IP 10.8.0.2 et je ne peux pas pinger mon pote qui a l'IP 10.8.0.3, on ne peut pas non plus voir mutuellement nos parties de warcraft 3 créées. Tu aurais une idée ? Bonne soirée !
    0
  64. comeback
    Bonjour, J'avais installé OpenVPN en utilisant directement leur programme https://openvpn.net/index.php/access-server/download-openvpn-as-sw/ Du coup je suis limité à deux utilisateurs, et si j'en veux plus je dois payer 15$ par utilisateur. Est-ce qu'il y a la même restriction avec ton script ? Ou je peux avoir autant d'utilisateurs que je veux ? Merci
    0
    1. Stanislas
      Salut, Ce logiciel est une interface web pour le logiciel libre OpenVPN. C'est un logiciel commercial en plus, et non pas le serveur OpenVPN en lui même, qui n'a aucune restriction. Avec mon script il n'y en a aucune du coup :)
      0
  65. Babagoul
    Bonjour, je suis sur un serveur dedié kimsufi, j'ai bien mit ton script vpn qui fonctionne bien, mais je voulais savoir, quand je me connecte au vpn j'ai la même adresse ip que mon serveur kimsufi, mais quand je crée un autre client il a également la même adresse ip que moi c'est normal ? y'a til un moyen de lui en attribué une différente ? Merci ! :)
    0
    1. Stanislas
      Oui c'est normal, le traffic passe par le serveur, et a donc la même adresse IP que lui (c'est le principe). Et il n'est pas possible d'avoir une autre adresse IP sur un serveur Kimsufi :)
      0
  66. Damien
    Sur mon client openvpn windows je te donne les logs : Fri Aug 26 17:10:50 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016 Fri Aug 26 17:10:50 2016 Windows version 6.2 (Windows 8 or greater) 64bit Fri Aug 26 17:10:50 2016 library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.09 Fri Aug 26 17:10:51 2016 Control Channel Authentication: tls-auth using INLINE static key file Fri Aug 26 17:10:51 2016 UDPv4 link local: [undef] Fri Aug 26 17:10:51 2016 UDPv4 link remote: [AF_INET]xxx.xxx.xxx.xxx:1194 Ceci, puis rien d'autre et il réessaye de se connecter en boucle. Openvpn est bien lancé car quand je relance ./openvpn-install.sh il me pose les questions si je veux désinstaller le serveur openvpn ou rajouter un utilisateur. Merci
    0
    1. Stanislas
      Openvpn est bien lancé car quand je relance ./openvpn-install.sh il me pose les questions si je veux désinstaller le serveur openvpn ou rajouter un utilisateur.
      Cela veut juste dire que OpenVPN est installé. Ton serveur est sous quel OS ?
      0
      1. Damien
        Ubuntu 16.04 Xenial
        0
        1. Stanislas
          Quand tu redémarre il faudrait que tu fasse un systemctl status openvpn et me dire ce que ça donne :)
          0
          1. Damien
            Merci pour la réponse, je fait ça quand je rentre chez moi je te dis :)
            0
          2. Damien
            J'ai ce message : ● openvpn.service - OpenVPN service Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: enabled) Active: active (exited) since Fri 2016-08-26 11:58:22 UTC; 7h ago Process: 3638 ExecStart=/bin/true (code=exited, status=0/SUCCESS) Main PID: 3638 (code=exited, status=0/SUCCESS) CGroup: /system.slice/openvpn.service Aug 26 11:58:18 Online systemd[1]: Starting OpenVPN service... Aug 26 11:58:22 Online systemd[1]: Started OpenVPN service.
            0
            1. Stanislas
              Je dois bien avouer que je vois ps où est le problème :( Essaye un service openvpn restart si ça ne marche plus de nouveau
              0
              1. Damien
                ça ne marche toujours pas :/ Le problème ne serait pas au niveau d'iptables ? Merci de l'aide tout de même c'est sympa :)
                0
                1. Stanislas
                  Ben c'est possible, mais normalement même si y'a un problème dans iptables, tu peux te connecter, c'est juste que y'a rien qui passe.
                  0
                  1. Damien
                    Le problème c'est que j'ai réussi a réglé le premier problème il y a 5 minutes (enfin je crois car c'est plus le même) et maintenant je peux me connecter j'ai le message qui me dit que je suis bien connecté mais chrome et le reste ne fonctionne pas. ça correspond a ce que tu dit. Il y a quel règles a appliquer dans le pare-feu ?
                    0
                  2. Damien
                    J'ai réussi a régler le problème, c'était une erreur de configuration de ma part :/ Merci encore pour essayer de m'avoir aider :)
                    0
                    1. Stanislas
                      Ah, super :)
                      0
  67. Damien
    Bonjour le script fonctionne sans problème bien joué :) A part le fait que à chaque redémarrage de mon serveur , je ne peux pas me connecter a mon fichier .opvpn . Je dois désinstaller et réinstaller le script pour qu'il refonctionne ( et donc retélécharger le nouveau .opvpn . Saurais-tu d'ou cela peut provenir ? Merci d'avance :)
    0
    1. Stanislas
      Salut, ce n'est pas normal. As-tu une erreur lorsque tu te connectes ? As-tu vérifié que OpenVPN était bien lancé sur le serveur ?
      0
  68. CyberMew
    I'm getting this: Certificate is to be certified until Aug 12 11:45:27 2026 GMT (3650 days) Write out database with 1 new entries Data Base Updated Note: using Easy-RSA configuration from: ./vars Using configuration from /etc/openvpn/easy-rsa/openssl-1.0.cnf An updated CRL has been created. CRL file: /etc/openvpn/easy-rsa/pki/crl.pem ./openvpn-install.sh: line 404: ufw: command not found 127 Finished! Your client config is available at ~/client.ovpn If you want to add more clients, you simply need to run this script another time! Does this mean the setup was successful, or was it terminated early?
    0
    1. Stanislas
      It means it was successful.
      0
  69. Jean
    l'installation nécessite t elle des compétences dans les réseaux ?
    0
    1. Stanislas
      C'est toujours mieux mais le script est très simple, tu ne devrais pas t'y perdre ^^
      0
  70. Jean
    Bonjour, J'imagine que ça a toutes les caractéristiques d'un vpn classique, et ça marche aussi avec un client Windows 7/8/10 ?
    0
    1. Stanislas
      Ça marche avec le client OpenVPN pour Windows, oui. :)
      0
  71. TidyKoala
    Salut, merci pour ton super script ! Je ne connais pas grand chose en OpenVPN ni en réseau et j'aimerais savoir comment à partir de ta configuration je peux faire en sorte que le client OpenVPN puisse accéder à son propre réseau LAN. Là, je ne peux pas accéder au NAS qui est sur mon propre réseau :/ Existe-il une simple solution à effectuer sur le client sans altérer le serveur ? Comme il peut y avoir plusieurs utilisateurs du VPN, je n'ai pas envie qu'ils puissent accéder au réseau local du client.
    0
    1. Stanislas
      Salut, je ne saurais te répondre, j'espère que quelqu'un qui passe par là le pourra.
      0
    2. Dorian
      Hello :) Tu es sur quel reseau ? Box/Routeur/Dhcp ?
      0
      1. TidyKoala
        Ah mince, je n'avais pas reçu la notification qu'on m'a répondu. Alors, l'ordinateur avec le VPN est connecté en Wifi à un Routeur Netgear lui-même relié à la Freebox par CPL. (j'avais fait cette installation car la portée du Wifi de la Freebox n'était pas suffisante). Le NAS quant à lui est relié à la Freebox par CPL aussi. De ce que j'ai compris de mes recherches, c'est du côté du serveur OpenVPN qui faut lui faire comprendre que pour une certaine plage IP, il doit aller chercher chez le client VPN. Mais bon, je n'ai rien trouvé de très clair :/
        0
  72. Rathorian
    Salut, J'aimerais supprimer la règle iptables "SNAT" par défaut qui est créer au redémarrage de la machine. J'utilise une règle spécifique et je trouve pas l'endroit ou se trouve l'enregistrement pour : iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to $IP Qui se trouve dans le script . Je sais pas si je suis très clair !!!
    0
    1. Stanislas
      Ça se passe à ce niveau dans le script : https://github.com/Nyr/openvpn-install/blob/master/openvpn-install.sh#L320 $RCLOCAL pointe sur /etc/rc.local, donc tu peux modifier ce fichier en conséquence :)
      0
      1. Rathorian
        Merci bien
        0
  73. Rathorian
    Super script ! Tu crois que tu pourrais rajouter une option pour utiliser une IP FailOver en NAT, histoire de pas passer par l'IP principale du serveur ?
    0
  74. wukun
    Hello, why using the command to delete the certificate causes all the certificates cannot be used? The logging client shows as TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    0
  75. Fish
    Hello, à quand l'arrivée du choix du mdp ? Thanks, simple d'install et d'usage ce script ;)
    0
    1. Stanislas
      Un jour, faudra que je me penche dessuse ^^
      0
  76. Henri
    Salut, Simple question, pourquoi désactiver les logs ?
    0
    1. Stanislas
      Une habitude je dirais ^^ Quand tu es tout seul, ça a plus ou moins d'intérêt, mais quand plusieurs personnes utilisent ton serveur c'est une histoire de vie privée pour chacun des utilisateurs :) De toute façon je crois que la dernière fois que j'ai testé le script original, les logs ne marchaient pas, alors autant économiser quelques lignes...
      0
  77. Ludo
    Salut, j'ai testé hier, avec un client, c'etait top, ca marchait très bien du premier coup. Mais dès que j'ai rajouté et connecté un client, j'ai perdu la main sur mon dédié, impossible de faire quoi que ce soit pour reprendre la main.
    0
    1. Stanislas
      T'as pas un mode rescue ? Sinon les règles iptables du script ne bloquent rien de spécial...
      0
  78. Forth
    sinon pour être à la fois sécurisé et rapide il y a ed25519 + Chacha20 .
    0
    1. Stanislas
      C'est clair, mais là on est pas rendu avec la compatibilité... ^^
      0
  79. xinchao
    Bonjour et félicitations mais est-ce que le script est compatible avec Rasbian du Rpi svp ??
    0
    1. Stanislas
      Non, il n'inclue pas les paquets ARM et en plus, je ne vois pas trop l'intérêt d'installer un VPN sur ton RPi ? (hormis pour accéder à ton réseau local depuis l'extérieur, mais là faut configurer ça à la main)
      0
      1. xinchao
        C'est exactement pour cette utilité (pour prendre la main sur mon réseau local)! En fait, J'ai déjà configuré pour moi ou des amis des OpenVPN à la main sur Rpi mais l'informaticien étant un peu flemmard, je me disais qu' un petit script pour installer et générer automatiquement les certificats, aurait pu être intéressant. Pour l'heure, je clone mes Rpi avec la commande dd et je régénère les certificats adéquate à la main car je ne suis pas foutu de pondre une seule ligne de script !
        0
        1. Stanislas
          C'est simple de faire un script, suffit de mettre les commandes à la suite :D
          0
  80. François
    Propose un patch à l'auteur. Développer un fork et le maintenir dans son coin, c'est une perte d'énergie, de visibilité et de temps pour les gens à devoir comparer les codes de chacun. Avoir un patch mergé, c'est une belle satisfaction.
    0
    1. Stanislas
      Je suis d'accord, sauf que j'ai fais beaucoup de changemenst. L'auteur original est pas très ouvert d'esprit et veux vraiment garder son script très simpliste...
      0
  81. polonium
    Salut Angristan, chouette blog, que je croise de temps en temps au cours de mes recherches, c'est décidé aujourd'hui il passe en favori. Je teste ton script, sur vps, à l'arrivée je récupère le fichier ovpn et l'ouvre avec n-m (importer config enregistrée), mais du coup ça coince. IL y a bien l'adresse passerelle de renseignée mais où est le certificat utilisateur, le certificat CA, la clé privée, le mot de passe de la clé.... Il me semble que toute ses infos sont dans le fichier... J'ai l'impression de louper quelque chose là ! Merci !
    0
    1. Stanislas
      Merci beaucoup :D Oui c'est normal, Network-Manager ne gère pas ce genre de conf :( Tu peux tout de même te connecter avec sudo openvpn client.ovpn. Tu peux aussi regarder ici : https://vpn.ccrypto.org/page/install-gnulinux (partie Debian/Ubuntu)
      0
      1. polonium
        yo ! Je teste ça ce soir, merci. Sympa la partie raspberry aussi !
        0
          1. TidyKoala
            Merci beaucoup Angristan pour ton script, ça marche comme sur des roulettes. Pour utiliser OpenVPN avec NetworkManager, j'ai suivi ce qui est indiqué sur ton lien Memo-linux mais ça n'a pas marché. Au final, j'ai simplement fait "Importer fichier" au lieu de choisir OpenVPN et ça a tout de suite fonctionné.
            0
            1. Stanislas
              Merci de l'info ;)
              0
  82. Stroggle
    T'assures mec, ton script tourne au poil !
    0
    1. Stanislas
      Super ?
      0
  83. DigitalVoodoo
    Hello ! J'avais installé OpenVPN avec l'ancien script, et je voulais désinstaller et reprendre (pour des raisons obscures, oui^^). Je pense que je vais tâter celui-ci. Chapeau !
    0
    1. Stanislas
      Merci ! N'hésite pas à me dire ce que tu en penses !
      0
  84. meganet
    ça fais des année que je voulais faire ça! T'es un bon mec! Merci! :)
    0
    1. Stanislas
      Mieux vaut tard que jamais ;)
      0
  85. Ninette
    Bonjour ! Ne m'y connaissant que très peu (je découvre l'univers linux), pourriez vous m'aider en m'indiquant où se trouvent les fichiers client à utiliser sur mon smartphone par exemple ? Merci beaucoup !
    0
    1. Stanislas
      Bienvenue dans ce superbe univers :) Les fichiers clients se trouvent dans le répertoire home de ton utilisateur : /root/ si tu es root ou /home/ si tu utilise un utilisateur sudo. Tu peux aller dans ce répertoire avec la commande cd ~/ Ensuite tu trouvera un fichier .ovpn : c'est ta conf client !
      0
  86. deblan
    Mais c'est top ça ! Merci l'ami :)
    0
    1. Stanislas
      Avec plaisir ;)
      0
  87. Amaury
    Super ! Je vais pouvoir update mon serveur ! A quand la prise en charge d'un tunnel IPv6? Ca pourrait être pratique :)
    0
    1. Stanislas
      Bonne idée, je rajoute ça dans la liste des features à ajouter !
      0
      1. Amaury
        Cool ! Car je n'ai pas encore trouvé de script qui permet ça, alors que ce serait une des features les plus intéressante a mon avis.
        0

Laisser un commentaire