7.7
OPENVPN AVEC TAP ET CLÉ PRÉ-PARTAGÉE SUR LE MODE P2P
Ce tutoriel présente comment configurer l'OpenVPN avec TAP et une clé pré-partagée sur le mode P2P.
7.7.1
TOPOLOGIE
Il est recommandé d'utiliser la topologie suivante :
1. L'AirGate 4G Wi-Fi doit être configuré comme Client OpenVPN avec tout type d'IP pouvant exécuter avec succès un ping avec l'IP du serveur
OpenVPN.
2. L'ordinateur, configuré avec un IP publique statique, doit fonctionner en tant que serveur OpenVPN et ouvrir un port d'écoute spécifique au
tunnel OpenVPN.
3. Un tunnel OpenVPN doit être établi entre le serveur et le client. Les réseaux doivent pouvoir exécuter avec succès et mutuellement une
commande ping. Le serveur doit également pouvoir exécuter une commande ping sur un ordinateur LAN et vice versa.
7.7.2
CONFIGURATION
7.7.2.1
CONFIGURATION DU SERVEUR
Pour configurer un ordinateur comme serveur, téléchargez d'abord le logiciel OpenVPN, disponible sur
installez-le avec la permission de l'administrateur.
Une fois le logiciel installé, copiez les certificats et la configuration spécifique sur l'ordinateur, comme le montre la figure ci-dessous :
Finalement, exécutez le fichier p2p-server-tap-pre-shared.ovpn et configurez-le comme le suit :
mode p2p
port 1194
proto udp
dev tap
# tap
ifconfig 10.1.0.1 255.255.255.0
keepalive 20 120
persist-key
persist-tun
secret pre-shared.key # None TLS Mode
cipher BF-CBC
comp-lzo
status openvpn-status.log
verb 3
tun-mtu 1500
fragment 1500
NOVUS AUTOMATION
Figure 205 – OpenVPN avec TAP et clé pré-partagée
Figure 206 – Paramètres de l'OpenVPN
https://openvpn.net/, puis exécutez-le et
114/165