Avoir son propre serveur VPN, ça évite d'avoir à faire confiance à un fournisseur qui utilise des serveurs trop lents, trop chers, et parfois ayant une sécurité douteuse. Pourquoi ne pas avoir son propre VPN ?
Plein de tutoriels sur le web expliquent comment installer OpenVPN sur votre serveur. Mais pourquoi ne pas se faciliter la vie et laisser un script le faire à votre place ? :D
Il y a une petite perle sur GitHub qui permet cela : OpenVPN-install, développé par Nyr. C'est un script qui installe automatiquement un serveur OpenVPN sur un serveur Linux et qui génère la configuration client. Il a quelques fonctionnalités sympathiques comme le choix du port ou des DNS.
Seulement, je trouve qu'il lui manque quelques fonctionnalités et surtout que le chiffrement utilisé est trop faible... Du coup j'ai fait un fork ! C'est à dire que j'ai pris le script de Nyr, et je l'ai (beaucoup) modifié à ma sauce. Les 2 sont sous licence MIT.
Le script est amené à changer souvent donc au lieu de tout écrire dans l'article je vous invite à vous rendre sur le GitHub, en anglais.
J'y ai détaillé tout ce qui concerne le chiffrement : tous les paramètres que j'ai changé, et pourquoi. C'est plutôt détaillé, et si vous vous y connaissez n'hésitez pas à me faire parvenir vos retours.
En gros le script est plus sécurisé par défaut. Vous n'avez pas besoin de tout comprendre, vous pouvez juste lancer le script en appuyer sur entrée ! :)
Utilisation
Vous devez activer le module TUN pour que OpenVPN fonctionne. Demandez à votre hébergeur si vous ne savez pas comment faire. Si TUN n'est pas activé, le script vous le signalera.
Je vous conseille le VPS-2 chez PulseHeberg (FR) à 3€/mois avec bande passante illimitée, ou le VPS à 3.50$/mois chez Vultr disponible à l'international, tout comme Digital Ocean.
Il suffit de télécharger le script et de l'exécuter :
wget https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
./openvpn-install.shLors de la première exécution, il va vous poser des questions (en anglais) pour pouvoir installer le serveur. C'est très rapide et vous n'aurez sûrement qu'à appuyer sur entrée.
Vous pouvez ensuite ajouter des clients, supprimer des clients ou encore désinstaller complètement OpenVPN, il suffit de relancer le script :
./openvpn-install.shAlors, heureux ?
Simple comme bonjour !
N'hésitez pas à me faire parvenir vos retours, suggestions, ou éventuellement rapports de bug ! :)
Image de une : www.camillebaronnet.fr




Thu Aug 22 22:40:56 2019 TCP/UDP: Socket bind failed on local address [AF_INET][undef]:1194: Address already in useclient-to-clienthttps://serverfault.com/questions/736274/openvpn-client-to-clientYour client config is available at ~/$CLIENT.ovpnTu te complique la vie pour rien :)modprobe tunmost of the time, and ask your hoster if you're using a VPSsystemctl status openvpnet me dire ce que ça donne :)service openvpn restartsi ça ne marche plus de nouveau$RCLOCALpointe sur/etc/rc.local, donc tu peux modifier ce fichier en conséquence :)sudo openvpn client.ovpn. Tu peux aussi regarder ici : https://vpn.ccrypto.org/page/install-gnulinux (partie Debian/Ubuntu)