<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Libre-Astux.info &#187; configuration</title> <atom:link href="http://www.libre-astux.info/tag/configuration/feed" rel="self" type="application/rss+xml" /><link>http://www.libre-astux.info</link> <description></description> <lastBuildDate>Thu, 26 Jan 2012 11:36:46 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3</generator> <item><title>Linux, un minimum de précaution tout de même</title><link>http://www.libre-astux.info/639/linux-un-minimum-de-precaution-tout-de-meme.html</link> <comments>http://www.libre-astux.info/639/linux-un-minimum-de-precaution-tout-de-meme.html#comments</comments> <pubDate>Sat, 20 Feb 2010 05:45:39 +0000</pubDate> <dc:creator>Gatien</dc:creator> <category><![CDATA[Planet-Libre]]></category> <category><![CDATA[Tutos]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[clamav]]></category> <category><![CDATA[configuration]]></category> <category><![CDATA[iptables]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[mises à jours]]></category> <category><![CDATA[parefeu]]></category> <category><![CDATA[prévention]]></category> <category><![CDATA[Sécurité]]></category> <guid
isPermaLink="false">http://www.libre-astux.info/?p=639</guid> <description><![CDATA[Aujourd&#8217;hui je vous propose un article plutôt à destination des nouveaux venus sous Gnu/Linux. Bien que l&#8217;on vous présente ce type de système comme sûr, à toute épreuve, Gnu/Linux étant un système d&#8217;exploitation comme un autre, il reste vulnérable. Il existe donc quelques principes de bases à appliquer: Effectuer les mises à jours de sécurité [...]]]></description> <content:encoded><![CDATA[<p>Aujourd&#8217;hui je vous propose un article plutôt à destination des nouveaux venus sous Gnu/Linux.</p><p>Bien que l&#8217;on vous présente ce type de <strong>système</strong> comme<strong> sûr</strong>, à toute épreuve, <strong>Gnu/Linux</strong> étant un système d&#8217;exploitation comme un autre, il <a
href="http://www.commentcamarche.net/faq/5865-mythe-linux-est-invulnerable-face-aux-virus"><strong>reste vulnérable</strong></a>.</p><p><span
style="text-decoration: underline;">Il existe donc quelques principes de bases à appliquer:</span></p><ul><li>Effectuer les mises à jours de sécurité de votre distribution régulièrement</li><li>Mettre en place un pare-feu minimaliste</li><li>Mettre en place un antivirus afin d&#8217;éviter si ce n&#8217;est d&#8217;être infecté, de propager des virus à d&#8217;autres systèmes (via e-mail, clé usb, &#8230;)</li></ul><p>Par défaut sous certaines distributions telles qu&#8217;Ubuntu, aucun pare-feu n&#8217;est configuré et aucun antivirus n&#8217;est installé.</p><ol><li><strong><span
style="text-decoration: underline;">Effectuer les mises à jours de sécurité de votre distribution régulièrement:</span></strong></li><p>La plupart des distributions mettent à disposition un gestionnaire de mise à jour graphique dans leur outils, cela permet de configurer les mises à jour automatique ainsi, plus besoin de vous en soucier.</p><p>Si vous désirez passer par la ligne de commande, en fonction de votre gestionnaire de paquet, la commande diffère mais pour l&#8217;automatiser, il suffit de la placer dans le <a
href="http://www.libre-astux.info/?p=193">crontab</a> (gestionnaire de tâches):</p><fieldset><legend><strong><span
style="color: #800000;">Exemple d&#8217;automatisation simple sous Debian</span></strong></legend><p><code><strong><span
style="color: #0000ff;">sudo crontab -e</span></strong></code></p><p><strong><span
style="color: #008000;">00  02  */5  *  *  apt-get update &amp;&amp; apt-get upgrade<a
href="http://www.debian.org/"><img
class="alignright size-full wp-image-289" title="gnome-debian" src="http://www.libre-astux.info/wp-content/2009/08/gnome-debian.png" alt="logo debian" width="48" height="48" /></a></span></strong></p><p>La première ligne permet d&#8217;entrer dans la crontab de l&#8217;utilisateur root</p><p>La seconde est à insérer dans ce fichier afin d&#8217;automatiser la mise à jour du système tous les 5 jours à 2h du matin.</fieldset><li><span
style="text-decoration: underline;"><strong>Mettre en place un pare-feu minimaliste</strong></span></li><p>Avec tout système Gnu/Linux est livré un <strong>outil très puissant</strong>, <strong>iptables</strong>. C&#8217;est cet outil que nous allons utiliser ici afin de verrouiller un minimum nos machines. Bien que je ne prétende pas faire ici un cours sur iptables, je vais succinctement vous expliquer l&#8217;utilité des diverses commandes:</p><fieldset><legend><strong><span
style="color: #800000;">Exemple d&#8217;utilisation d&#8217;iptables pour un poste utilisateur</span></strong></legend><p><span
style="color: #0000ff;"><strong><code>/sbin/iptables-save</code></strong></span></p><p>Cette commande permet d&#8217;afficher les règles Iptables appliquées en ce moment.</p><p><code> <strong><span
style="color: #0000ff;">/sbin/iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT<br
/> /sbin/iptables -A INPUT -i eth0 -j DROP</span><br
/> </strong> </code><strong><br
/> </strong>Ces <strong>2 commandes suffisent à bloquer toute entrées</strong> de données <strong>sur votre machine</strong> (sur l&#8217;interface eth0) hormis celles demandées par celle-ci. Ici, nous bloquons simplement tout en entrée et rien en sortie puisqu&#8217;il s&#8217;agit d&#8217;un poste utilisateur et non d&#8217;un serveur. Cela conviendra donc pour la plupart des postes utilisateurs.</p><p>N&#8217;oublier pas cependant d&#8217;adapter ces règles suivant votre cas (quelqu&#8217;un doit il pouvoir accéder à cette machine à distance ? (moi y compris ?), à quoi doit on avoir accés sur cette machine (http, ftp, icmp, dns, &#8230;)), notamment si vous partagez des données via un partage réseau sur votre machine.</p><p>Connaître ces quelques règles, où bien les exécuter une fois n&#8217;aura d&#8217;impact que jusqu&#8217;au prochain redémarrage du poste. Si vous désirez appliquer ces règles en permanence, il suffit de les placer dans un fichier <span
style="color: #008000;"><strong>firewall.sh</strong></span>, de rendre ce script exécutable et d&#8217;ajouter une ligne dans <span
style="color: #008000;"><strong>/etc/network/interface</strong></span>. Ce qui donne:</p><p><span
style="text-decoration: underline;"><span
style="color: #008000;"><strong>firewall.sh:</strong></span></span></p><blockquote><p><span
style="color: #008000;"><code><strong>#!/bin/bash<br
/> /sbin/iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT<br
/> /sbin/iptables -A INPUT -i eth0 -j DROP</strong></code></span></p></blockquote><p><strong>Il faut ensuite rendre ce script exécutable et en limiter les possibilités de modification:<br
/> </strong></p><blockquote><p><code><span
style="color: #0000ff;"><strong>chmod 700 firewall.sh</strong></span><br
/> </code></p></blockquote><p><span
style="text-decoration: underline;"><span
style="color: #008000;"><strong>/etc/network/interface:</strong></span></span></p><blockquote><p><span
style="color: #008000;"><code><strong>up chemin/vers/script/firewall.sh</strong></code></span></p></blockquote></fieldset><li><span
style="text-decoration: underline;"><strong>Mettre en place un antivirus</strong></span></li><p>Bien qu&#8217;il existe à l&#8217;heure actuelle peu de manace pour ce système d&#8217;exploitation, un poste non protégé pourrait contaminer d&#8217;autres postes tout en étant parfaitement opérationnel (porteur sain &#8230;).<br
/> Afin de limiter les risques de contamination de postes sous des OS différents, il convient donc d&#8217;installer un antivirus.<br
/> <a
href="http://www.clamav.net/lang-pref/fr/">Clamav</a> est un <a
href="http://fr.wikipedia.org/wiki/Logiciel_antivirus">antivirus</a> libre, gratuit très performant qui va vous permettre d&#8217;être tranquille de ce côté là.<br
/> Disponible dans les dépôts il s&#8217;installe avec votre gestionnaire de paquets habituel (exemple sous Debian: <a
href="apt://clamav">apt-get install clamav</a>)</p><p
style="text-align: left;"><a
href="http://www.clamav.net/lang-pref/fr/"><img
class="aligncenter size-thumbnail wp-image-640" title="clamav" src="http://www.libre-astux.info/wp-content/2010/02/clamav-150x150.png" alt="" width="150" height="150" /></a></p></ol><p><span
style="text-decoration: underline;">Quelques ressources intéressantes à ce sujet:</span></p><ul><li> <a
href="http://www.commentcamarche.net/faq/5865-mythe-linux-est-invulnerable-face-aux-virus">Le mythe de l&#8217;invulnérabilité de Gnu/Linux</a></li><li><a
href="http://doc.ubuntu-fr.org/antivirus">La documentation Ubuntu à propos des antivirus</a></li><li><a
href="http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-sg-fr-4/s1-fireall-ipt-act.html">Documentation sur l&#8217;utilisation d&#8217;Iptables</a></li></ul> ]]></content:encoded> <wfw:commentRss>http://www.libre-astux.info/639/linux-un-minimum-de-precaution-tout-de-meme.html/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Grub2: La configuration</title><link>http://www.libre-astux.info/563/grub2-la-configuration.html</link> <comments>http://www.libre-astux.info/563/grub2-la-configuration.html#comments</comments> <pubDate>Sun, 08 Nov 2009 16:08:03 +0000</pubDate> <dc:creator>Gatien</dc:creator> <category><![CDATA[Mémos]]></category> <category><![CDATA[boot]]></category> <category><![CDATA[configuration]]></category> <category><![CDATA[grub]]></category> <category><![CDATA[grub2]]></category> <category><![CDATA[modifier]]></category> <category><![CDATA[ubuntu]]></category> <guid
isPermaLink="false">http://www.libre-astux.info/?p=563</guid> <description><![CDATA[Voici quelques indications sur la configuration de Grub2. Grub2 est installé par défaut sur Ubuntu 9.10 Karmic Koala. Voilà pourquoi je pense que cet article devrait aider pas mal de monde. Tandis que Grub utilisait le fichier /boot/grub/menu.lst comme fichier de configuration, Grub2 utilise quant à lui 2 fichiers: /boot/grub/grub.cfg /etc/default/grub Le premier contient les [...]]]></description> <content:encoded><![CDATA[<p>Voici quelques indications sur la configuration de Grub2.</p><p>Grub2 est installé par défaut sur Ubuntu 9.10 Karmic Koala. Voilà pourquoi je pense que cet article devrait aider pas mal de monde.</p><p>Tandis que Grub utilisait le fichier <strong><span
style="color: #008000;">/boot/grub/menu.lst</span></strong> comme fichier de configuration, Grub2 utilise quant à lui 2 fichiers:</p><blockquote><p><strong><span
style="color: #008000;">/boot/grub/grub.cfg</span></strong></p><p><strong><span
style="color: #008000;">/etc/default/grub</span></strong></p></blockquote><p>Le premier contient les données nécessaires au démarrage des différents systèmes tandis que le second permet de configurer les options de Grub2 telles que:</p><blockquote><p><span
style="text-decoration: underline;">L&#8217;affichage ou non du menu:</span> <strong><span
style="color: #008000;">GRUB_HIDDEN_TIMEOUT</span></strong></p><p><span
style="text-decoration: underline;">La durée de cet affichage:</span> <strong><span
style="color: #008000;">GRUB_TIMEOUT</span></strong></p><p><span
style="text-decoration: underline;">La résolution par défaut de Grub:</span> <strong><span
style="color: #008000;">GRUB_GFXMODE</span></strong></p><p><a
href="http://www.libre-astux.info/wp-content/2009/08/info.png"><img
class="size-full wp-image-333 alignnone" title="info" src="http://www.libre-astux.info/wp-content/2009/08/info.png" alt="info" width="32" height="32" /></a> Une fois ce fichier modifié, n&#8217;oubliez pas d&#8217;exécuter un <span
style="color: #0000ff;"><strong><em>update-grub</em></strong></span> afin de prendre en compte celles-ci.</p></blockquote><p>Il se peut également que tous vos systèmes n&#8217;aient pas été reconnus. Dans ce cas, une commande s&#8217;impose:</p><p><strong><em><span
style="color: #0000ff;">os-prober</span></em></strong></p><p>Cette commande permet de rechercher tous les systèmes d&#8217;exploitations présents sur vos disques durs.</p><p>Et pour terminer,</p><p><strong><em><span
style="color: #0000ff;">update-grub</span></em></strong></p><p>Cette commande permet de régénérer le fichier <strong><span
style="color: #008000;">/boot/grub/grub.cfg</span></strong> en prenant en compte les modifications apportées par <span
style="color: #0000ff;"><strong>os-prober</strong></span>.</p><p>Si vous désirez effectuer des modifications directement dans <strong><span
style="color: #008000;">/boot/grub/grub.cfg</span></strong>, la syntaxe est compréhensible et similaire à celle de Grub.</p><blockquote><p><span
style="text-decoration: underline;">Voici les différentes lignes à retrouver pour chacun de vos systèmes d&#8217;exploitations Linux:</span></p><p><span
style="color: #008000;"><strong>set root=(hd0,x)</strong> </span> //indique la racine de votre système</p><p><span
style="color: #008000;"><strong>linux /vmlinuz&#8230; </strong></span> //indique l&#8217;emplacement du kernel</p><p><strong><span
style="color: #008000;">initrd /initrd.img-&#8230;</span></strong> //indique l&#8217;emplacement du système minimal permettant d&#8217;amorcer le démarrage</p></blockquote><p>Vous avez maintenant en main tout le nécessaire afin de configurer votre Grub2 correctement. Si vous avez d&#8217;autres suggestions pour ce paramétrage, merci de les mettre à disposition en commentaire.</p> ]]></content:encoded> <wfw:commentRss>http://www.libre-astux.info/563/grub2-la-configuration.html/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Ajouter des fonctionnalités à votre touchpad</title><link>http://www.libre-astux.info/483/ajouter-des-fonctionnalites-a-votre-touchpad.html</link> <comments>http://www.libre-astux.info/483/ajouter-des-fonctionnalites-a-votre-touchpad.html#comments</comments> <pubDate>Mon, 14 Sep 2009 08:32:00 +0000</pubDate> <dc:creator>Gatien</dc:creator> <category><![CDATA[Mémos]]></category> <category><![CDATA[archlinux]]></category> <category><![CDATA[configuration]]></category> <category><![CDATA[touchpad]]></category> <category><![CDATA[ubuntu]]></category> <category><![CDATA[xorg]]></category> <guid
isPermaLink="false">http://www.libre-astux.info/?p=483</guid> <description><![CDATA[Nous allons voir ici comment activer des fonctionnalités supplémentaires pour votre touchpad en passant par la modification du fichier de configuration principale de la gestion graphique, Xorg.conf. Celui-ci est disponible sous /etc/X11/xorg.conf. Ces modifications fonctionnent sur toutes les distributions Linux utilisant Xorg. La configuration ci-dessous est utilisée aussi bien sur Ubuntu qu&#8217;ArchLinux sur mon portable. [...]]]></description> <content:encoded><![CDATA[<p>Nous allons voir ici comment activer des fonctionnalités supplémentaires pour votre touchpad en passant par la modification du fichier de configuration principale de la gestion graphique, Xorg.conf. Celui-ci est disponible sous <strong><em><span
style="color: #008000;">/etc/X11/xorg.conf</span></em></strong>.</p><p>Ces modifications fonctionnent sur toutes les distributions Linux utilisant Xorg. La configuration ci-dessous est utilisée aussi bien sur Ubuntu qu&#8217;ArchLinux sur mon portable.</p><blockquote><p> <a
href="http://www.libre-astux.info/wp-content/2009/08/info.png"><img
class="alignnone size-full wp-image-333" title="info" src="http://www.libre-astux.info/wp-content/2009/08/info.png" alt="info" width="32" height="32" /></a> <span
style="color: #ff0000;"><em><strong>Si vous rencontrez quelques problèmes avec votre touchpad, vérifiez l&#8217;installation de synaptics:</strong></em></span></p><p><span
style="color: #0000ff;"><em><strong>sudo pacman -Sy synaptics</strong></em></span></p><p>ou</p><p><span
style="color: #0000ff;"><em><strong>yaourt -Sy synaptics</strong></em></span></p></blockquote><p>Dans la section &laquo;&nbsp;<span
style="color: #008000;"><strong>ServerLayout</strong></span>&laquo;&nbsp;, ajouter la ligne suivante si celle-ci n&#8217;est pas présente:</p><blockquote><p><span
style="color: #008000;"><em><strong>InputDevice    &laquo;&nbsp;Synaptics Touchpad&nbsp;&raquo;</strong></em></span></p></blockquote><p>Une fois cette ligne ajoutée, nous allons créer une section &laquo;&nbsp;<span
style="color: #008000;"><strong>InputDevice</strong></span>&nbsp;&raquo; contenant toutes les options désirées:</p><blockquote><p><span
style="color: #008000;"><em><strong>Section &laquo;&nbsp;InputDevice&nbsp;&raquo;</strong></em></span></p><p><span
style="color: #800000;"><em><strong>Identifier</strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;Synaptics Touchpad&nbsp;&raquo; </strong></em></span> # Nom du périphérique</p><p><span
style="color: #800000;"><em><strong>Driver </strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;synaptics&nbsp;&raquo; </strong></em></span> # Pilote utilisé</p><p><span
style="color: #800000;"><em><strong>Option</strong></em></span> <span
style="color: #008000;"><strong><em> &laquo;&nbsp;SHMConfig&nbsp;&raquo; &laquo;&nbsp;on&nbsp;&raquo;</em></strong></span> # Utilisation ou non de la mémoire partagée</p><p><span
style="color: #800000;"><em><strong>Option </strong></em></span> <span
style="color: #008000;"><em><strong>&laquo;&nbsp;SendCoreEvents&nbsp;&raquo; &laquo;&nbsp;true&nbsp;&raquo; </strong></em></span></p><p><span
style="color: #800000;"><em><strong>Option </strong></em></span> <span
style="color: #008000;"><em><strong>&laquo;&nbsp;Device&nbsp;&raquo; &laquo;&nbsp;/dev/psaux&nbsp;&raquo;</strong></em></span> # Emplacement du périphérique</p><p><span
style="color: #800000;"><em><strong>Option </strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;Protocol&nbsp;&raquo; &laquo;&nbsp;auto-dev&nbsp;&raquo;</strong></em></span></p><p>#<strong><em><span
style="color: #800000;">Option</span></em></strong> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;SpecialScrollAreaRight&nbsp;&raquo; &laquo;&nbsp;true&nbsp;&raquo; </strong></em></span> # Permet de limiter la zone de scroll à la partie droite du touchpad</p><p><span
style="color: #800000;"><em><strong>Option</strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;VertEdgeScroll&nbsp;&raquo; &laquo;&nbsp;true&nbsp;&raquo;</strong></em></span> # Activer le scrolling vertical (2 doigts glissés)</p><p><span
style="color: #800000;"><em><strong>Option</strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;TapButton1&#8243; &laquo;&nbsp;1&#8243;</strong></em></span> # 1 appui = clic gauche</p><p><span
style="color: #800000;"><em><strong>Option</strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;TapButton2&#8243; &laquo;&nbsp;2&#8243;</strong></em></span> # 2 appui = clic molette</p><p><span
style="color: #800000;"><em><strong>Option</strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;TapButton3&#8243; &laquo;&nbsp;3&#8243; </strong></em></span> # 3 appui = clic droit</p><p><span
style="color: #800000;"><em><strong>Option </strong></em></span> <span
style="color: #008000;"><em><strong> &laquo;&nbsp;HorizEdgeScroll&nbsp;&raquo; &laquo;&nbsp;true&nbsp;&raquo;</strong></em></span> # Activer le scrolling horizontal</p><p><span
style="color: #800000;"><em><strong>Option </strong></em></span> <span
style="color: #008000;"><strong><em> &laquo;&nbsp;MaxTapMove&nbsp;&raquo; &laquo;&nbsp;750&#8243; </em></strong></span></p><p><span
style="color: #008000;"><em><strong>EndSection</strong></em></span></p></blockquote><p>D&#8217;autres options sont disponibles cependant celles-ci me semblent déjà relativement intéressantes et suffisantes pour mon utilisation.</p><p>Si quelqu&#8217;un connaît d&#8217;autres options pratiques, n&#8217;hésitez pas à les laisser en commentaire.</p> ]]></content:encoded> <wfw:commentRss>http://www.libre-astux.info/483/ajouter-des-fonctionnalites-a-votre-touchpad.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Mettre en œuvre un tunnel VPN</title><link>http://www.libre-astux.info/81/mettre-en-oeuvre-un-tunnel-vpn.html</link> <comments>http://www.libre-astux.info/81/mettre-en-oeuvre-un-tunnel-vpn.html#comments</comments> <pubDate>Wed, 29 Jul 2009 09:42:26 +0000</pubDate> <dc:creator>Gatien</dc:creator> <category><![CDATA[Tutos]]></category> <category><![CDATA[configuration]]></category> <category><![CDATA[openvpn]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[tunnel]]></category> <category><![CDATA[vpn]]></category> <guid
isPermaLink="false">http://www.libre-astux.info/?p=81</guid> <description><![CDATA[Il peut y avoir de nombreuses raisons pour aboutir à l&#8217;installation d&#8217;un tunnel VPN. Nous allons voir ici 2 méthodes pour mettre en place ce type de tunnel. Tout d&#8217;abord une méthode plutôt utilisable lors d&#8217;un besoin temporaire avec SSH puis pur un tunnel permanent avec OpenVPN. Ce que j&#8217;appelle ici un besoin temporaire, c&#8217;est [...]]]></description> <content:encoded><![CDATA[<p>Il peut y avoir de nombreuses raisons pour aboutir à l&#8217;installation d&#8217;un <em><strong>tunnel VPN</strong></em>. Nous allons voir ici 2 méthodes pour mettre en place ce type de tunnel. Tout d&#8217;abord une méthode plutôt utilisable lors d&#8217;un besoin temporaire avec<em><strong> SSH</strong></em> puis pur un tunnel permanent avec <em><strong>OpenVPN</strong></em>.</p><p>Ce que j&#8217;appelle ici un besoin temporaire, c&#8217;est par exemple un tunnel qui ne doit rester en place que le temps d&#8217;une intervention.</p><p>Pour ce type de tunnel, <em><strong>SSH</strong></em> et son option <em><strong><span
style="color: #0000ff">-w</span></strong></em> sont bien pratiques</p><p>Il faut tout d&#8217;abord mettre en place certains éléments au niveau du serveur:</p><blockquote><p><em>Dans<span
style="color: #008000"> <strong><span
style="color: #000000">/etc/ssh/sshd_config</span></strong></span>, rajouter (ou modifier)</em></p><p><strong><em><span
style="color: #008000">PermitRootLogin yes<br
/> PermitTunnel point-to-point</span></em></strong></p><p><em>Ne pas oublier ensuite de redémarrer le service:</em></p><p><em><strong><span
style="color: #0000ff">/etc/init.d/ssh restart</span></strong></em></p></blockquote><p>Voici maintenant un exemple d&#8217;utilisation (côté client):</p><blockquote><p><em>Commande de base:</em></p><p><strong><em><span
style="color: #0000ff">ssh -w 0:0 root@toto.exemple.test</span></em></strong></p><p><em><strong>Cette commande</strong> exécutée côté client établie un tunnel entre les 2 machines cependant cela <strong>ne suffit pas</strong>, il faut également mettre en place des</em><strong><em> paramètres IP</em></strong>:</p><p><span
style="color: #0000ff"><strong><em>ssh -w 0:0 root@toto.exemple.test ifconfig tun0 192.168.0.20 pointopoint 192.168.0.21</em></strong></span></p><p><span
style="color: #0000ff"><strong><em>ifconfig tun0 192.168.0.21 pointopoint 192.168.0.20</em></strong></span></p></blockquote><p>Une fois ces 2 commandes exécutées, le tunnel sécurisé est ouvert et les paramètres IP sont attribués, il ne reste plus qu&#8217;à utiliser ce tunnel. Une fois le poste redémarré ou la connexion interrompue, le tunnel n&#8217;existe plus.</p><p>Bien souvent, un tunnel permanent est nécessaire et bien plus pratique. Pour ce type de tunnel VPN, un outil efficace est OpenVPN.</p><p>Sa mise en œuvre se révèle relativement simple mais nécessite quelques conditions:</p><blockquote><p>Ces tunnels sont en général mis en place entre des routeurs.</p><p>Il faut paramétrer les parefeux de sorte à accepter la mise en place de ceux-ci.</p></blockquote><p>Passons à la configuration d&#8217;OpenVPN:</p><p>L&#8217;installation d&#8217;OpenVPN est relativement simple, <a
href="//openvpn,openssh-server,openssl" target="_self">apt-get install openvpn openssh-server openssl</a></p><p>Pour ce qui est de la configuration, nous allons partir ici sur une solution simple et graphique. Nous allons installer et utiliser</p><p><a
href="//network-manager-openvpn" target="_self">network-manager-openvpn</a>.</p><blockquote><p>Ouvrir le gestionnaire de connexion réseaux à l&#8217;onglet VPN</p><p>Cliquer sur &laquo;&nbsp;<em><strong>Ajouter</strong></em>&nbsp;&raquo;</p><p>Choisir type de connexion &laquo;&nbsp;<strong><em>OpenVPN</em></strong>&nbsp;&raquo;</p><p>La passerelle est l&#8217;adresse IP ou le nom du poste distant.</p><p>Pour cette configuration, nous allons utiliser une authentification de type clé statique (la même pour les deux machines).</p><p>La clé peut être crée simplement à l&#8217;aide de la commande suivante:</p><p><strong><em><span
style="color: #0000ff">openvpn -genkey -secret nom_de_la_cle.pem</span></em></strong></p><p>Il suffit de sélectionner cette clé dans l&#8217;interface puis indiquer l&#8217;adresse IP locale.</p></blockquote><p>Cette clé devra ensuite être transmise sur le second poste et la configuration du second poste devra être effectuée de la même manière en inversant simplement la passerelle et l&#8217;adresse IP locale. Il est également possible de définir diverses routes d&#8217;un côté comme de l&#8217;autre afin par exemple de pouvoir accéder à l&#8217;ensemble du réseau de l&#8217;autre côté.</p> ]]></content:encoded> <wfw:commentRss>http://www.libre-astux.info/81/mettre-en-oeuvre-un-tunnel-vpn.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
