« VPN » : différence entre les versions

Ajout d'un tutoriel de configuration avec nmcli
Liste mal affichée
 
(2 versions intermédiaires par le même utilisateur non affichées)
Ligne 8 : Ligne 8 :


La configuration nécessitant l'usage d'une clef partagée '''en plus''' de votre nom d'utilisateur / mot de passe, celle-ci n'est pas reproduite sur ce Wiki, public.
La configuration nécessitant l'usage d'une clef partagée '''en plus''' de votre nom d'utilisateur / mot de passe, celle-ci n'est pas reproduite sur ce Wiki, public.
{{Note|
Le serveur VPN de l'ENS utilise un algorithme de chiffrement qui n'est plus supporté par défaut par openvpn. Dans certains cas, il faut donc ajouter la ligne `cipher BF-CBC` au fichier ''ens-lyon.conf'' téléchargé sur l'intranet pour que la connexion soit possible.
|warn}}


=== Configuration avec NetworkManager (nmcli) ===
=== Configuration avec NetworkManager (nmcli) ===


Depuis la page de l'intranet, il suffit de télécharger le fichier <code>.opvn</code> (supposons que le fichier s'appelle <code>ENSdeLyon-08-2023.opvn</code> ''(nom du fichier au 10/11/2025)'').
Depuis la page de l'intranet, il suffit de télécharger le fichier <code>.opvn</code> (supposons que le fichier s'appelle <code>ENSdeLyon-01-2026.opvn</code> ''(nom du fichier au 09/01/2026)'').


Vous pouvez alors lancer les commandes suivantes qui auront l'effet suivant:
Vous pouvez alors lancer les commandes suivantes qui auront l'effet suivant:
- important la nouvelle connexion <code>ENSdeLyon-08-2023</code> à partir du fichier fourni par la DSI
 
- importer la nouvelle connexion <code>ENSdeLyon-01-2026</code> à partir du fichier fourni par la DSI
 
- désactiver la connexion automatique au VPN
- désactiver la connexion automatique au VPN
- définir le nom d'utilisateurice à utiliser (votre identifiant CAS)
- définir le nom d'utilisateurice à utiliser (votre identifiant CAS)


<syntaxhighlight lang="sh" line="1">
<syntaxhighlight lang="sh" line="1">
$ nmcli connection import type openvpn file ENSdeLyon-08-2023.ovpn
$ nmcli connection import type openvpn file ENSdeLyon-01-2026.ovpn
$ nmcli connection modify ENSdeLyon-08-2023 "connection.autoconnect" "false"
$ nmcli connection modify ENSdeLyon-01-2026 "connection.autoconnect" "false"
$ nmcli connection modify ENSdeLyon-08-2023 "vpn.user-name" "<ID CAS>"
$ nmcli connection modify ENSdeLyon-01-2026 "vpn.user-name" "<ID CAS>"
</syntaxhighlight>
</syntaxhighlight>


Ligne 31 : Ligne 30 :


<syntaxhighlight lang="sh" line="1">
<syntaxhighlight lang="sh" line="1">
$ nmcli connection up ENSdeLyon-08-2023 --ask
$ nmcli connection up ENSdeLyon-01-2026 --ask
</syntaxhighlight>
 
Pour vous déconnecter de la connexion VPN directement depuis le terminal, il vous suffit de lancer la commande suivante :
 
<syntaxhighlight lang="sh" line="1">
$ nmcli connection down ENSdeLyon-01-2026
</syntaxhighlight>
</syntaxhighlight>


[[Catégorie:Service ENS]]
[[Catégorie:Service ENS]]