<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki.tonioc.ovh/index.php?action=history&amp;feed=atom&amp;title=Centos_7_%3A_Installer_son_serveur_OpenVPN</id>
		<title>Centos 7 : Installer son serveur OpenVPN - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.tonioc.ovh/index.php?action=history&amp;feed=atom&amp;title=Centos_7_%3A_Installer_son_serveur_OpenVPN"/>
		<link rel="alternate" type="text/html" href="https://wiki.tonioc.ovh/index.php?title=Centos_7_:_Installer_son_serveur_OpenVPN&amp;action=history"/>
		<updated>2026-04-17T14:29:49Z</updated>
		<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://wiki.tonioc.ovh/index.php?title=Centos_7_:_Installer_son_serveur_OpenVPN&amp;diff=369&amp;oldid=prev</id>
		<title>Toine le 1 novembre 2020 à 10:32</title>
		<link rel="alternate" type="text/html" href="https://wiki.tonioc.ovh/index.php?title=Centos_7_:_Installer_son_serveur_OpenVPN&amp;diff=369&amp;oldid=prev"/>
				<updated>2020-11-01T10:32:27Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr style=&quot;vertical-align: top;&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Version du 1 novembre 2020 à 10:32&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l45&quot; &gt;Ligne 45 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 45 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:OpenVPN]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:OpenVPN]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:VPN]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Sécurité]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Sécurité]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Toine</name></author>	</entry>

	<entry>
		<id>https://wiki.tonioc.ovh/index.php?title=Centos_7_:_Installer_son_serveur_OpenVPN&amp;diff=292&amp;oldid=prev</id>
		<title>Toine : Page créée avec « = Installer et configurer openvpn-as =  Télécharger le rpm openvpn-as depuis https://openvpn.net/index.php/access-server/download-openvpn-as-sw.html    $ sudo yum instal... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.tonioc.ovh/index.php?title=Centos_7_:_Installer_son_serveur_OpenVPN&amp;diff=292&amp;oldid=prev"/>
				<updated>2018-05-18T15:25:46Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec « = Installer et configurer openvpn-as =  Télécharger le rpm openvpn-as depuis https://openvpn.net/index.php/access-server/download-openvpn-as-sw.html    $ sudo yum instal... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Installer et configurer openvpn-as =&lt;br /&gt;
&lt;br /&gt;
Télécharger le rpm openvpn-as depuis https://openvpn.net/index.php/access-server/download-openvpn-as-sw.html&lt;br /&gt;
&lt;br /&gt;
  $ sudo yum install ~/openvpn-as-2.5.2-CentOS7.x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
A la fin de l'installation du rpm, openvpn_as est installé dans /usr/local/openvpn_as/, et le fichier /usr/local/openvpn_as/init.log précise en fin de fichier les URL utilisables pour accéder au WEBGUI d'administration pour continuer l'installation, par exemple:&lt;br /&gt;
  During normal operation, OpenVPN AS can be accessed via these URLs:&lt;br /&gt;
  Admin  UI: https://192.168.40.3:943/admin&lt;br /&gt;
  Client UI: https://192.168.40.3:943/&lt;br /&gt;
&lt;br /&gt;
Avant d'y accéder, créer un mot de passe pour le compte openvpn:&lt;br /&gt;
&lt;br /&gt;
  $ sudo passwd openvpn&lt;br /&gt;
&lt;br /&gt;
Lancer le WEBGUI dans le navigateur, et utiliser le compte openvpn pour s'y connecter, puis: &lt;br /&gt;
* accepter la license&lt;br /&gt;
* dans la page principale, configurer les différentes sections (dont certificats: voir aussi ci-dessous pour réutiliser des certificats letsencrypt déjà présents sur le serveur)&lt;br /&gt;
* ajouter (éventuellement) un utilisateur sous linux pour créer un compte dédié au profil d'accès vpn, inutile d'y associer un mot de passe sous Linux&lt;br /&gt;
  $ sudo useradd uservpn1&lt;br /&gt;
* déclarer ce compte dans la section &amp;quot;User Permissions&amp;quot; du WEBGUI admin, et configurer son mot de passe et autres paramètres.&lt;br /&gt;
&lt;br /&gt;
A ce stade, l'utilisateur créé peut se connecter au WEBGUI du serveur (ex: https://192.168.40.3:943/), pour y trouver:&lt;br /&gt;
* le lien vers client correspondant à son OS&lt;br /&gt;
* le profil de connexion à utiliser avec le client (lien &amp;quot;Yourself (user-locked profile)&amp;quot; sous &amp;quot;Connection Profiles&amp;quot;, et commencer à se connecter au VPN.&lt;br /&gt;
&lt;br /&gt;
= Configurer openvpn-as pour utiliser les certificats letsencrypt =&lt;br /&gt;
Comme cette opération est à répéter à chaque mise à jour des certificats, créer le script /usr/local/openvpn_as/scripts/update_certifs_letsencrypt.sh avec le contenu ci-dessous (en mettant les chemins /etc/letsencrypt/live/mon-domaine.net en conformité avec le nom de domaine utilisé), et autoriser son exécution par sudo.&lt;br /&gt;
&lt;br /&gt;
  #!/bin/sh&lt;br /&gt;
  if [ &amp;quot;$(id -un)&amp;quot; = &amp;quot;root&amp;quot; ]; then&lt;br /&gt;
    systemctl stop openvpnas.service&lt;br /&gt;
    /usr/local/openvpn_as/scripts/confdba -mk cs.ca_bundle -v &amp;quot;`cat /etc/letsencrypt/live/mon-domaine.net/fullchain.pem`&amp;quot;&lt;br /&gt;
    /usr/local/openvpn_as/scripts/confdba -mk cs.priv_key -v &amp;quot;`cat /etc/letsencrypt/live/mon-domaine.net/privkey.pem`&amp;quot; &amp;gt; /dev/null&lt;br /&gt;
    /usr/local/openvpn_as/scripts/confdba -mk cs.cert -v &amp;quot;`cat /etc/letsencrypt/live/mon-domaine.net/cert.pem`&amp;quot;&lt;br /&gt;
    systemctl start openvpnas.service&lt;br /&gt;
  else&lt;br /&gt;
    sudo $0&lt;br /&gt;
  fi&lt;br /&gt;
&lt;br /&gt;
Ensuite lors d'un renouvellement du certificat, &lt;br /&gt;
$ sudo certbot renew&lt;br /&gt;
$ /usr/local/openvpn_as/scripts/update_certifs_letsencrypt.sh&lt;br /&gt;
&lt;br /&gt;
[[Category:Linux]]&lt;br /&gt;
[[Category:OpenVPN]]&lt;br /&gt;
[[Category:Sécurité]]&lt;/div&gt;</summary>
		<author><name>Toine</name></author>	</entry>

	</feed>