Installation d OpenVPN



Documents pareils
Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Guide d installation TV sur ordinateur Internet 3G+

Paramétrage des navigateurs

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

dmp.gouv.fr Pour en savoir plus DMP Info Service : 24h/24 7j/7

Service de Virtualisation de la DSI UJF

Guide de démarrage IKEY 2032 / Vigifoncia

MANUEL D INSTALLATION DES PRE REQUIS TECHNIQUES SALLE DES MARCHES V.7

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

AVEC LIVE TRADER, VISEZ PLUS HAUT POUR VOS INVESTISSEMENTS

Manuel de l utilisateur

CONTACT EXPRESS 2011 ASPIRATEUR D S

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Gestion des documents avec ALFRESCO

Manuel d installation du pilote pour e-barreau Pour Windows XP Vista 7 avec Internet Explorer 32/64bits

Manuel d installation et d utilisation du logiciel GigaRunner

Démarrage des solutions Yourcegid On Demand avec Citrix

Guide de démarrage

Guide de configuration. Logiciel de courriel

INSTALLER LA DERNIERE VERSION DE SECURITOO PC

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Certificats Electroniques sur Clé USB

La Clé informatique. Formation Internet Explorer Aide-mémoire

Au préalable, nous nous plaçons dans l espace au sein duquel nous allons créer notre raccourci vers l ENTG.

Idéographix. enseignement de la lecture apprentissage de la lecture plateforme 1 de traitements du texte exerciseur enseignement

CONFIGURER UNE CONNEXION RTC SOUS WINDOWS XP/VISTA/SEVEN OU MAC OS

Clé USB Wi-Fi D-Link DWA-140

Certificats Electroniques sur Clé USB

DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION

Certificats de signature de code (CodeSigning)

GUIDE DE L UTILISATEUR

But de cette présentation

Comment configurer Kubuntu

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Manuel d installation du pilote pour e-barreau Pour Windows XP Vista 7 avec FIREFOX 32/64bits

Guide utilisateur XPAccess. Version Manuel de référence 1/34

HTTP Commander. Table des matières. 1-Présentation de HTTP Commander

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Atelier Le gestionnaire de fichier

Guide d installation des licences Solid Edge-NB RB

PARAMETRER INTERNET EXPLORER 9

PARAMETRAGE D INTERNET EXPLORER POUR L UTILISATION DE GRIOTTE

Configuration du serveur Web

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

- CertimétiersArtisanat

INSTALLATION DE L AGENT CT EASY BACKUP LAN REV 1.0/

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

AIDE ENTREPRISE SIS-ePP Plateforme de dématérialisation des marchés publics

Guide de l utilisateur Mikogo Version Windows

Manuel d installation pour L ARENAC

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Comment se connecter au VPN ECE sous vista

Raccordement desmachines Windows 7 à SCRIBE

CONDITIONS D UTILISATION VERSION NOMADE

Fiche Technique. MAJ le30/03/2011

Réglages du portail de P&WC

ndv access point : Utilisation

MANUEL D INSTALLATION

Sessions en ligne - QuestionPoint

Certificats Electroniques sur Clé USB

Documentation technique OpenVPN

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Netstorage et Netdrive pour accéder à ses données par Internet

Assistance à distance sous Windows

Comment autoriser un programme à communiquer avec Internet sous Vista?

FileMaker Pro 12. Guide de configuration de l installation réseau

Volet de visualisation

Direction des Systèmes d'information

Début de la procédure

Présentation du logiciel Cobian Backup

AutoBackup 4. Sauvegarde de la totalité des données personnelles ASSOCIATION INFORMATIQUE POUR TOUS - VIEILLEVIGNE Gilbert LECOCQ

User Manual Version 3.6 Manuel de l Utilisateur Version

Cyberclasse L'interface web pas à pas

Integration à un domaine AD SOMMAIRE

CERTIFICATS ELECTRONIQUES SUR CLE USB

INSTALLATION D UN CERTIFICAT FIDUCIO LOGICIEL

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

J'ai changé d'ordinateur, comment sauvegarder mon certificat?

Les réseaux des EPLEFPA. Guide «Clients OpenVPN»

Disque Dur Internet «Découverte» Guide d utilisation du service

CONFIGURATION DE LA RECEPTION DES MAILS EN POPS.

Contrôle Parental Numericable. Guide d installation et d utilisation

Sommaire. 2. L accès aux modules. 1. Aspects techniques. 1.1 Le matériel requis 2

Universal Robots. Fiche Méthode : Installation du simulateur Polyscope

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

DESINSTALLER L'ANTIVIRUS FIREWALL

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

Installation et compilation de gnurbs sous Windows

Se connecter en WiFi à une Freebox

Retrouver un mot de passe perdu de Windows

Accès aux ressources informatiques de l ENSEEIHT à distance

Préparation à l installation d Active Directory

L accès à distance du serveur

Tutorial pour l installation et l utilisation de CREO et de Windchill

M-Budget Mobile Internet. M-Budget Mobile Connection Manager pour Mac OS

Guide d installation et d utilisation

Contrôle Parental Numericable. Guide d installation et d utilisation

Guide d installation

ANNEXE 8 : Le Mailing

Transcription:

École des Ponts ParisTech DSI Installation d OpenVPN

INTRODUCTION... 3 INSTALLATION SOUS WINDOWS... 3 Préambule... 3 Installation du logiciel OpenVPN... 3 Utilisation... 11 INSTALLATION SOUS LINUX... 13 Installation... 13 Utilisation... 14 INSTALLATION SOUS MAC OS X... 14 Installation... 14 Utilisation... 15 UTILISER CHANGEPROXY SOUS INTERNET EXPLORER... 15 UTILISER FOXYPROXY SOUS FIREFOX... 16

Introduction Ce document vous présente la procédure à suivre pour vous permettre d accéder aux ressources de l École des Ponts Paristech depuis n importe quel accès Internet. Pour cela, il est nécessaire d installer sur votre ordinateur le logiciel OpenVPN. Afin d autoriser l accès au réseau, un certificat de sécurité et un mot de passe vous seront fournis en fonction de vos besoins. Installation sous Windows Préambule L installation d OpenVPN nécessite une élévation de privilège. Sous Windows Seven, il n est pas nécessaire de désactiver l UAC (User Account Control) sauf en cas de problème. En revanche, il est nécessaire de lancer l installation et l application en tant qu administrateur (clic droit «Exécuter en tant qu administrateur»). PS : Le système d UAC de Windows Vista peut empêcher le bon fonctionnement du logiciel. Il est nécessaire de désactiver cette fonction avant installation (nécessite un redémarrage). N oubliez pas de réactiver l UAC après l installation. Pour les utilisateurs sous Linux et MacOS, la procédure d installation du logiciel est indiquée en dernière partie de ce document. Installation du logiciel OpenVPN Copiez le répertoire «OpenVPN» sur le bureau. Ouvrez le dossier «OpenVPN» et déposez votre certificat YYY-xxxx.enpc.fr qui vous a été transmis.

Copiez ici votre certificat Faites un clic droit sur «OpenVPN-Setup.exe» puis cliquez sur «Exécuter en tant qu administrateur». Effectuez une installation par défaut.

Lorsque la fenêtre «Sécurité de Windows» apparaît, cliquez sur «Installer» pour installer le pilote TAP-Win32.

Pour vérifier si le script s est bien déroulé, allez dans le répertoire C:\Program Files\OpenVPN\Config sous 32 bits ou C:\Program Files(x86)\OpenVPN\Config sous 64 bits Le répertoire config doit contenir votre certificat YYY-xxxx.enpc.fr.p12 et un fichier enpc.ovpn dont le contenu est semblable au fichier «config.txt» contenu dans le dossier d installation sauf la ligne 83 qui affiche le nom de votre certificat YYY-xxxx.enpc.fr.p12 Une icône «OpenVPN GUI» apparaît sur le bureau. L installation du logiciel est terminée. Il reste à configurer la détection du serveur proxy de l École des Ponts dans votre navigateur. Pour cela, activez la détection automatique des paramètres de proxy de votre navigateur. Par exemple sous Internet Explorer : Cliquez sur l onglet «Connexions»

Cliquez sur le bouton «Paramètres réseau» Cochez la case «Détecter automatiquement les paramètres de connexion». En cas de problème de connexion avec la détection automatique du proxy, indiquez le serveur http «etuproxy.enpc.fr» sur le port «3128» Pour cela, décochez la détection automatique du proxy.

Cochez la case «Utiliser un serveur proxy» puis saisissez l adresse «etuproxy.enpc.fr» et le port «3128». Décochez la case «Ne pas utiliser de serveur proxy pour les adresses locales». NB : Il existe des extensions sous Firefox «FoxyProxy» et sous Google Chrome «switch proxy» qui permettent de gérer facilement les connexions à travers un serveur proxy (voir à la fin de ce document). Pour Internet Explorer, il existe un utilitaire «Changeproxy» qui permet d activer ou désactiver un proxy (voir à la fin de ce document). Attention! il faut décocher la détection automatique du proxy. Pensez à re-cocher cette option après l utilisation d OpenVPN si votre accès à Internet le nécessite.

Utilisation Avant de lancer OpenVPN, vérifiez l accès à Internet de votre ordinateur et modifiez le serveur proxy de votre navigateur. Sous Windows XP, vous pouvez exécuter OpenVPN à l aide du raccourcis sur le bureau ou un clic droit sur l icône OpenVPN dans le «tray» (voir ci-dessous). Sous Windows Vista ou Seven, il est nécessaire de lancer l application «En tant qu administrateur». Pour exécuter OpenVPN avec les droits administrateur, faites un clic droit sur le raccourcis sur le bureau d OpenVPN et cliquez sur «Exécuter en tant qu administrateur» (Lire note plus bas). Une icône apparaît dans le «tray».

Faites un clic droit sur l icône d OpenVPN et cliquez sur «Connect». Si le Par-Feu Windows est activé la fenêtre suivante doit apparaître Autorisez l accès. Pour la configuration réseau de Windows Seven, définissez l accès «Réseau de bureau».

Entrez votre mot de passe. La couleur de l icône OpenVPN dans le «tray» devient verte. Lancez votre navigateur. Vous avez maintenant accès aux ressources de l École des Ponts Paristech liées à votre certificat de sécurité. En cas de problème, vous pouvez vérifier le fichier log généré lors du processus de connexion en faisant un clic droit sur l icône d OpenVPN dans le «tray» et en cliquant sur «View Log». Sous Windows Seven, il est possible de configurer définitivement le lancement d openvpn en tant qu administrateur. Pour cela, faites un clic droit sur le raccourcis «OpenVPN GUI» sur le bureau et cliquez sur «Propriétés» Dans l onglet «Compatibilité» cochez la case «Exécuter ce programme en tant qu administrateur». Installation sous Linux Installation Installez le logiciel OpenVPN version >= 2.1 (http://openvpn.net/index.php/opensource/downloads.html). Les paquets d'une distribution GNU/Linux récente doivent faire l'affaire. Il convient néanmoins de s'assurer d'utiliser une version >= 2.0 du logiciel et d'avoir intégré les mises à jour de sécurité éventuelles. Copiez le fichier de configuration OpenVPN «enpc.config» placé dans le dossier d installation dans le répertoire /etc/openvpn (ne pas l'installer sous l'extension.conf: dans ce cas le VPN serait automatiquement lancé au boot de la machine).

Utilisation Installez les scripts «up_script.sh» et «down_script.sh» dans le répertoire /etc/openvpn (ne pas oublier de les rendre executables: sudo chmod +x /etc/openvpn/up_script.sh /etc/openvpn/down_script.sh). Ces scripts on pour but de mettre à jour le fichier /etc/resolv.conf (résolution DNS: pointer sur les serveurs de l'école lorsque le VPN est activé, remettre la configuration utilisateur initiale lorsque l'on ferme le VPN) Installez votre certificat YYY-xxxx.enpc.fr.p12 dans le dossier /etc/openvpn. Soit on l'installe sous le nom certificat.enpc.p12 et le fichier de configuration enpc.config est OK, soit il faut adapter le fichier de configuration au nom exact du certificat. Pour activer le VPN l'utilisateur peut lancer la commande: sudo openvpn --config /etc/openvpn/enpc.config (ne pas oublier de saisir le mot de passe associé au certificat). rq: une interface clickodrome est également disponible ici : http://gopenvpn.sourceforge.net/ Si l'utilisateur désire modifier le mot de passe associé au certificat il peut utiliser les commandes suivantes (attention aux privileges nécessaires: utilisation de sudo par exemple): cd /tmp openssl pkcs12 -nokeys -in /etc/openvpn/certificat.enpc.p12 -cacerts -out cacert openssl pkcs12 -nokeys -in /etc/openvpn/certificat.enpc.p12 -clcerts -out clcert openssl pkcs12 -nocerts -nodes -in /etc/openvpn/certificat.enpc.p12 - out key openssl pkcs12 -export -inkey key -in clcert -certfile cacert -out /etc/openvpn/certificat.enpc.p12 /bin/rm -f cacert clcert key Installation sous Mac OS X Installation Pour les utilisateurs sous Mac OS, vous pouvez installer le logiciel Tunnelblick sous license libre (GNU GPL v2) contenu dans le répertoire d installation. L École des Ponts Paristech ne supporte pas MacOS. Nous vous signalons simplement la procédure d installation indiquée sur le site de Tunnelblick (http://code.google.com/p/tunnelblick/) Ouvrez à l aide de TextEdit le fichier de configuration enpc.ovpn placé dans le dossier d installation puis modifier à la ligne 5 «votre.certificat.enpc.p12» par le nom de votre certificat Après l installation de Tunnelblick (http://code.google.com/p/tunnelblick/wiki/cinstall), sans configuration, vous devez copier votre certificat et le fichier enpc.ovpn que vous avez modifié dans le répertoire suivant : ~/Library/Application Support/Tunnelblick/Configurations/ Une autre méthode d installation est possible depuis la version 3.1 de Tunnelblick

Créez un dossier «enpc» dans lequel vous créez un autre dossier «Contents» dans lequel vous créez un dossier «Resources» et copiez à l intérieur de «Resources» votre certificat et le fichier «enpc.ovpn». Renommez le dossier «enpc» en «enpc.tblk». Cliquez sur le fichier «enpc.tblk» pour installer la configuration. Utilisation Vous pouvez lancer Tunnelblick après avoir modifié le proxy de votre navigateur comme indiqué précédemment. Faites un clic sur l icône Tunnelblick dans le «tray» et lancez la configuration enpc Depuis la version Mac OS 10.7, le dossier Library est invisible. Pour y accéder, vous avez le choix entre : «Finder» puis dans la barre des menus «Aller», maintenir la touche Alt appuyée fera apparaître le dossier Bibliothèque (ou Library) Ou Faire la combinaison de touche Shift+ Pomme+g qui lance la fenêtre «Aller au dossier» puis tapez la commande ~/Library/Application Support/Tunnelblick/Configurations/ Utiliser Changeproxy sous Internet Explorer Désactivez la détection automatique du proxy comme indiqué ci-dessus. Fermez le navigateur «Internet Explorer» (le changement de proxy n est pas dynamique). Deux serveurs proxy peuvent être utilisés.

Tapez l adresse «etuproxy.enpc.fr :3128» et cliquez sur «Set» Cliquez sur le bouton «Proxy Disabled» pour activer le proxy. Vous pouvez démarrer Internet Explorer et naviguer à travers le proxy. Fermez Internet Explorer et cliquez sur le bouton «Proxy Enabled» pour retirer le proxy. Utiliser FoxyProxy sous Firefox Pour utiliser l extension «FoxyProxy» de Firefox rendez-vous sur la page https://addons.mozilla.org/en-us/firefox/addon/foxyproxy-standard/ Installez le plugin dans firefox. Si l icône du renard ci-dessous n apparaît pas Allez dans le menu Outils et cliquez sur FoxyProxy Standard

Cliquez sur «Ajouter un nouveau proxy». Cochez Configuration manuelle du proxy et indiquez l adresse etuproxy.enpc.fr et le port 3128 Cliquez sur OK pour valider. Cliquez sur OK et fermez la fenêtre FoxyProxy Pour activer le proxy : Clic droit sur l icône FoxyProxy ou clic sur menu outils/foxyproxy Standard

Cliquez sur «Utiliser le proxy etuproxy.enpc.fr :3128 pour toutes les URL» Contrairement à Proxychange, le changement de proxy est dynamique. Vous n avez pas besoin de redémarrer Firefox.