Aller au contenu

VPN

De Wiki de l'ENS de Lyon

Il est possible de se connecter au réseau de l'ENS à l'aide d'OpenVPN pour accéder à certains services inaccessibles depuis l'extérieur.

La DSI a écrit un guide disponible sur l'intranet de l'école.

Configuration sous Windows

Il y a plusieurs étapes à suivre, qui diffèrent un peu du guide sur l'intranet :

  1. Télécharger OpenVPN pour Windows et le lancer. S'affiche une fenêtre rectangulaire en hauteur.
  2. Acceptez toutes les demandes d'autorisation jusqu'à ce que l'application vous laisse sur une page grise.
  3. Cliquez sur le + orange en bas à droite pour importer un nouveau profil (onglet Import Profile).
  4. Sélectionnez Upload Profile en haut à droite, puis téléversez le fichier .opvn donné sur l'intranet.
  5. Entrez votre Username sous la forme habituelle pnom, cochez la case Save password et entrez votre mot de passe du CAS ENS. Ignorez la partie Certificate and Keys.
  6. Un pop-up apparaît pour indiquer Missing external certificate, cliquez sur Continue. Vous devriez être connecté·e sur le réseau de l'ENS via le VPN (des statistiques de connexion en temps réel devraient défiler sur l'application).

Configuration sous Linux

NB : Sous Linux Ubuntu, le champ "Mot de passe" des paramètres ne doit pas être rempli

La configuration nécessitant l'usage d'une clef partagée en plus de votre nom d'utilisateur / mot de passe, celle-ci n'est pas reproduite sur ce wiki, public.

Configuration avec NetworkManager (nmcli)

Depuis la page de l'intranet, il suffit de télécharger le fichier .opvn (supposons que le fichier s'appelle ENSdeLyon-01-2026.opvn (nom du fichier au 09/01/2026)).

Vous pouvez alors lancer les commandes suivantes qui auront l'effet suivant :

  1. importer la nouvelle connexion ENSdeLyon-01-2026 à partir du fichier fourni par la DSI
  2. désactiver la connexion automatique au VPN
  3. définir le nom d'utilisateurice à utiliser (votre identifiant CAS)
$ nmcli connection import type openvpn file ENSdeLyon-01-2026.ovpn
$ nmcli connection modify ENSdeLyon-01-2026 "connection.autoconnect" "false"
$ nmcli connection modify ENSdeLyon-01-2026 "vpn.user-name" "<ID CAS>"
Si vous obtenez l'erreur suivante avec la première commande :

Erreur : échec du chargement du greffon de VPN : Greffon VPN inconnu « org.freedesktop.NetworkManager.openvpn »

Il vous manque surement le plugin OpenVPN pour NetworkManager. Sur Ubuntu/Debian, ce plugin s'installe simplement avec la commande suivante : sudo apt install network-manager-openvpn


Enfin, vous pouvez désormais vous connecter au VPN en lançant la commande suivante (ou sûrement via l'interface de votre ordinateur si vous en avez une).

$ nmcli connection up ENSdeLyon-01-2026 --ask

Pour vous déconnecter de la connexion VPN directement depuis le terminal, il vous suffit de lancer la commande suivante :

$ nmcli connection down ENSdeLyon-01-2026