Outils pour utilisateurs

Outils du site


techniques:openvpn:openvpn-guide-utilisation

openvpn-as : OPENVPN Access Server

OPENVPN est un serveur VPN.
Il permet de mettre en œuvre des connections VPN entre des clients sur le net et ce serveur VPN, afin d'ouvrir des accès à des ressources local à ce serveur, ou au réseau LAN de ce serveur VPN.

openvpn-as est un wrapper de OPENVPN ;
Il met à disposition de l'administrateur de OPENVPN un serveur web (qui écoute par défaut sur le port 943) qui permet :

  • de paramétrer le serveur VPN
  • de l'arrêter
  • de le relancer
  • de consulter les connections
  • etc …


Ainsi, l'administrateur n'a plus besoin de connaître la structure de fichier de OPENVPN.

Installation

Le package deb est disponible ici : https://openvpn.net/downloads/openvpn-as-latest-debian10.amd_64.deb ou depuis ce serveur : openvpn-as-2.0.24-debian8.amd_64.deb

root@vps523766:~# dpkg -i openvpn-as-2.0.24-Debian8.amd_64.deb
dpkg: warning: downgrading openvpn-as from 2.8.7-c7d6c210-Debian9 to 2.0.24-Debian8
(Reading database ... 57949 files and directories currently installed.)
Preparing to unpack openvpn-as-2.0.24-Debian8.amd_64.deb ...
Upgrade detected (debian)...
Unpacking openvpn-as (2.0.24-Debian8) over (2.8.7-c7d6c210-Debian9) ...
Setting up openvpn-as (2.0.24-Debian8) ...
The Access Server has been successfully installed in /usr/local/openvpn_as
Configuration log file has been written to /usr/local/openvpn_as/init.log
Please enter "passwd openvpn" to set the initial
administrative password, then login as "openvpn" to continue
configuration here: https://54.38.186.195:943/admin
To reconfigure manually, use the /usr/local/openvpn_as/bin/ovpn-init tool.

en enfin

Access Server web UIs are available here:
Admin  UI: https://54.38.186.195:943/admin
Client UI: https://54.38.186.195:943/

Paramétrage minimal

Compte admin, pour l'accès au settings de openvpn-as

passwd openvpn
adduser yourusername  ( xavier par exemple )

Accès à l'IHM pour paramétrer le serveur VPN et ce serveur web

https://54.38.186.195:943/ , ou encore dans mon cas sur mon VPS : https://qcmonline.ovhvps.net:943/

Accès à l'IHM pour les clients VPN

Mettre en place une connection VPN

E1 : Arrêter / Démarrer OpenVpnAs

Il s'agit d'un service classique donc on gère le serveur comme un service :

sudo service openvpnas (status|stop|start|restart)

E2 : Faire connecter le client openVpn

Le client OpenVpn-connect est proposé par défaut par le serveur OpenvpnAs.
Lancer le client, puis aller sur votre navigateur web à l'adresse suivante, puis s'authentifier ( xavier / <monMotDePasse> )

https://qcmonline.ovhvps.net:943/

Vérifier que la connection VPN est active

techniques/openvpn/openvpn-guide-utilisation.txt · Dernière modification: 2021/05/13 08:18 (modification externe)