Aller au contenu

Messages recommandés

Posté(e)

Bonjour Ă  tous.

Tout d'abord, veuillez m'excuser de poster, ici, une demande d'aide relative Ă  Linux, je ne savais pas trop oĂč poster et comme ma demande se rĂ©fĂšre au serveur VPN du Syno, j'ai choisi ce sous-forum. Les modĂ©rateurs peuvent dĂ©placer ce topic s'il en est besoin..

J'ai installé le paquet VPN Server sur mon DS218+ en suivant l'excellent tuto de Fenrir.
Mes besoins étant modestes, je me suis limité au serveur L2TP/IPSec.

Dans son tuto et concernant les clients VPN pour Linux, Fenrir nous a fait part de sa préférence pour strongswan.
Compte tenu que je suis autant novice sur Linux que sur Syno, mes questions arrivent dĂšs que je m'intĂ©resse au client VPN strongswan ... d'oĂč cet appel au secours.

Ma question risque de paraĂźtre trĂšs bĂȘte : Comment installer/utiliser ce client VPN ?
Rem : Je suis sur Linux Mint

Concernant l'installation, Je passe par le gestionnaire de paquets Synaptic.
En filtrant la recherche, je trouve plusieurs paquets relatifs à Strongswan. Je les sélectionne tous pour installation puis j'applique les modifications (installation).
L'installation semble se faire correctement puisque quand je sélectionne à nouveau ces paquets, le gestionnaire me propose de les désinstaller ou de les mettre à jour.

Cependant, lorsque, aprĂšs installation (et reboot), je recherche strongswan dans mes applis, je ne le trouve pas.
Je me dis alors que ça ne se lance, peut-ĂȘtre, pas comme une appli normale mais plutĂŽt au travers du navigateur (Firefox) ...
mais, si tel est le cas, je ne vois pas comment.

Quelqu'un peut-il m'aider ?

Merci d'avance pour vos réponses

Cordialement
Angel

 

Posté(e) (modifié)

Bonjour,

Je ne pourrais t'aider car mon PC sous Linux Mint (je suis dĂ©butant sur Linux aussi) est un ordinateur fixe chez moi et donc pas d'intĂ©rĂȘt pour le VPN contrairement aux smartphones, tablettes et ordinateurs portable que j'ai.

Par contre, tu as essayé de voir des vidéos sur la toile ?

https://www.youtube.com/results?search_query=strongswan

Il y a pas mal de vidéos qui tournent sous Ubuntu (pareil que Mint).

Modifié par Zeus
Posté(e)

Merci Zeus pour ta réponse.

Effectivement, je n'avais pas fait de recherche sur youtube ... et il est vrai qu'il y a, tout de mĂȘme, pas mal de vidĂ©os ...
mais bon ... il y a beaucoup de choses concernant la config ... alors que je ne sais mĂȘme pas lancer strongswan.

Je vais poursuivre mes recherches sur des forums (français si possible), j'espÚre trouver des réponses.
S'il y a, sur ce forum, des spécialistes Linux susceptibles de me guider dans les démarches à suivre, ils sont les bienvenus sur ce topic.
Merci d'avance.

Posté(e)

Là, je suis en train d'utiliser mon ordi sous ma session Windows pour un logiciel non compatible sur Linux alors je ne peux regarder mais dans les paramÚtres réseau, tu n'as pas déjà ce qu'il faut pour mettre ton serveur ?

Posté(e)

Désolé, je ne comprends pas ta question ...

Mon serveur ? Le Syno ?
J'accÚde à mon nas en local et, concernant le VPN Server, je l'ai paramétré en suivant le tuto de Fenrir. Je n'ai pas rencontré de pb (le tuto est bien fait).
Désormais, je dois activer le client VPN et c'est ce que je n'arrive pas à faire.

Dans mes param réseau, j'ai le détail de mes connexions (wifi, filaire) ... je me répÚte, je ne comprends pas ta question.

J'ai trouvé, ce matin, un forum français dédié à Linux Mint ... je m'y suis inscrit ... j'aurais probablement des réponses.
Si tel est le cas, je viendrai le signaler ici.

A+

Posté(e)

En faite, je te demandais si de base dans Linux Mint, tu n'avais pas la possibilité dans les paramÚtres réseau d'ajouter ton serveur VPN justement avant de vouloir utiliser autre chose comme strongswan .

Posté(e)

Ah !

Oui, effectivement ... il faut ajouter une nouvelle connexion ... en précisant le type de connexion VPN

Je regarde plus en détail et reviendrai donner des news.

Merci pour le tuyau

Posté(e) (modifié)

Bon, je vais encore avoir besoin d'aide 

Lorsque, aprÚs en avoir sélectionné le type, je crée une nouvelle connexion, j'arrive sur ce formulaire :

image.thumb.png.53b9c56a37d60c7676890be21ed7ae47.png

 

Peux-tu, stp, m'aider à le compléter

Gateway
- Adresse : Dois-je mettre mon IP fixe?
- Certificat : ça m'ouvre un explorateur pour aller sélectionner un fichier ... que dois-je aller chercher ?
--- S'agit-il du certificat Let's Encrypt ?  Comment le récupérer sur le Syno  ?

Client
- Authentification :
Dois-je choisir "Certificate/private key" ? ( comme sur l'image ci-dessus)

--- Voici les autres choix proposés  image.png.e4ff349e185dfc2753543e2fd598f520.png

- Certificat : Idem que pour Gateway ... il faut sélectionner un fichier ...
- Private Key : S'agit-il bien de la clé pré-partagée ? (cf. image ci-dessous)

------- image.png.b7f336e3a082767629a5b5d37547a5fc.png

Options : Est-il nécessaire/pertinent d'en cocher ?

Cipher proposals : Euh ... c'est quoi ?

 

Voilà ... Beaucoup de questions  ....  Sais-tu m'aider ?

 

image.png

image.png

image.png

Modifié par D34 Angel
Oups .... j'ai merdé et j'arrive pas à éditer mon message
Posté(e)
Citation

Gateway
- Adresse : Dois-je mettre mon IP fixe?
- Certificat : ça m'ouvre un explorateur pour aller sélectionner un fichier ... que dois-je aller chercher ?
--- S'agit-il du certificat Let's Encrypt ?  Comment le récupérer sur le Syno  ?

Client
- Authentification :
Dois-je choisir "Certificate/private key" ? ( comme sur l'image ci-dessus)

  • Adresse : c'est ton IP fixe (internet et pas locale)
  • Certificat : pas sĂ»r que ce soit obligatoire sinon c'est bien celui de ton NAS. Si tu veux le rĂ©cupĂ©rer, c'est lĂ  ou tu l'as créé, tu as une option pour l'exporter.
  • Authentification : c'est le login et pass du membre qui a les droits pour accĂ©der au VPN.
Citation

- Private Key : S'agit-il bien de la clé pré-partagée ? (cf. image ci-dessous)

image.png

J'aurai plutÎt choisi Pre-shared key puisque tu as une clé pré-partagée (Pre-shared key en anglais) sur ton serveur VPN.

Citation

Options : Est-il nécessaire/pertinent d'en cocher ?

Cipher proposals : Euh ... c'est quoi ?

Je ne sais pas mais essaie sans dans un premier temps 😉

 

Posté(e)

 

il y a une heure, Zeus a dit :

Certificat : pas sûr que ce soit obligatoire sinon c'est bien celui de ton NAS.
Si tu veux le récupérer, c'est là ou tu l'as créé, tu as une option pour l'exporter.

Euh ... Quand j'exporte le certificat, j'obtiens un fichier Zip et lorsque j'extrais l'archive, j'obtiens 3 fichiers :

  • cert.pem
  • chain.pem
  • privkey.pem

Quel fichier sélectionner pour le certificat de la rubrique Gateway ?

 

il y a une heure, Zeus a dit :

Authentification : c'est le login et pass du membre qui a les droits pour accéder au VPN.
J'aurai plutÎt choisi Pre-shared key puisque tu as une clé pré-partagée (Pre-shared key en anglais) sur ton serveur VPN.

Dans la rubrique Client, 

  • Lorsque je choisis "Certificate/private key", j'ai accĂšs aux champs "Certificate" et "Private key" mais pas aux champs "Username" et "Password"
    image.png.2a2f8ac2b19a1df5d8689dd06edd3c1d.png
     
  • Lorsque je choisis "Pre-shared key", c'est l'inverse 
    image.png.6609563dddf1c1bd675d11d441d33dae.png
    Peut-ĂȘtre la clĂ© prĂ©-partagĂ©e doit-elle ĂȘtre saisie au moment de la connexion.

 

Posté(e)
Citation

Euh ... Quand j'exporte le certificat, j'obtiens un fichier Zip et lorsque j'extrais l'archive, j'obtiens 3 fichiers :

  • cert.pem
  • chain.pem
  • privkey.pem

Quel fichier sélectionner pour le certificat de la rubrique Gateway ?

Le fichier principal, c'est le cert.pem

Citation

Lorsque je choisis "Pre-shared key", c'est l'inverse 

Essaie et dis nous 😉

Citation

Lorsque je choisis "Certificate/private ï»żkey", j'ai accĂšs aux champs "Certificate" et "Private key" mais pas aux champs "Username" et "Password"ï»żï»ż

Tu n'as pas de clé privée et je ne crois pas qu'il y a cette option dans le serveur VPN de Synology.

Posté(e)

Je n'y arrive pas !

Lorsque je choisis "Pre-shared key", et mĂȘme si je renseigne un utilisateur et son password,
je n'ai pas possibilité d'enregistrer (bouton grisé) ... ça me semble bizarre (???)

Lorsque je choisis "Certificate/private key",
dans "Certificate", je sélectionne le fichier cert.pem  (du certificat exporté), comme pour Gateway
dans "Private key", je sélectionne le fichier privkey.pem (du certificat exporté - je ne suis pas sûr de mon coup mais c'est la seule chose qu'il me semble devoir sélectionner)
puis j'enregistre
mais lorsque j'essaie d'ouvrir la connexion, j'ai une notification d'échec (sans plus de précisions).

Dans les deux cas, je ne comprends pas oĂč l'on doit indiquer la clĂ© partagĂ©e
Je pensais devoir l'indiquer lors de l'ouverture de la connexion vpn ... mais ça semble ne pas ĂȘtre le cas (rien ne m'est demandĂ©).

Question : Puis-je faire un test en local (comme j'ai essayé) ou bien dois-je impérativement le faire depuis l'extérieur (via internet)?

Je crois que je vais devoir reprendre le tuto de Fenrir et notamment le paragraphe "Que faire si ça ne marche pas ?" ...
mais bon ... je le sens pas bien.

Posté(e)

Oui tu peux tester en local. Au pire, tu testes avec l'IP locale du serveur VPN donc du NAS.

Je vais basculer sur Mint et tester de mon cÎté mon VPN.

Tu as installĂ© quoi stp pour avoir ces diffĂ©rents choix que je fasse la mĂȘme chose que toi ?

Posté(e) (modifié)
il y a 28 minutes, Zeus a dit :

Tu as installĂ© quoi stp pour avoir ces diffĂ©rents choix que je fasse la mĂȘme chose que toi ?

Dans le gestionnaire de paquets Synaptic, j'ai fait une recherche (sur le nom) de strongswan.
J'ai trouvé 17 paquets - je les ai tous installés

image.png.0b1072a880a6aefec3ed31f62ca4bcd3.png

Puis, comme tu me l'as suggéré,     Param réseau   >  Ajout connexion  > Sélect type VPN "L2TP/IPSec"  >  créer connexion

 

Modifié par D34 Angel
Posté(e)

Tu pouvais pas tout simplement faire un "sudo apt get install strongswan " dans le terminal ? Je sais pas si c'Ă©tait une bonne chose de tout installer. Je teste ça dans la soirĂ©e ou demain et je te tiens au courant de mes rĂ©sultats 😉

 

Posté(e)
il y a 8 minutes, Zeus a dit :

Tu pouvais pas tout simplement faire un "sudo apt get install strongswan " dans le terminal ?

Je ne suis pas vraiment à l'aise avec le terminal ... j"avoue préférer les interfaces graphiques.

il y a 9 minutes, Zeus a dit :

Je teste ça dans la soirĂ©e ou demain et je te tiens au courant de mes rĂ©sultats 😉

Merci d'avance

Posté(e) (modifié)

Bonjour,

Bon et bien j'ai fait quelques tests avec Strongswan et perso, j'ai du passer par de la ligne de commande. Comme je n'en avais pas l'utilité, j'ai vite abandonné.

Je sais pas comment tu as eu l'interface graphique.

Sinon j'ai testĂ© OpenVPN et c'est trĂšs simplet et mĂȘme plus rapide Ă  mettre en place.

On importe le fichier de configuration et on ajoute manuellement l'IP, le login et password et ça suffit pour que ça fonctionne. Et tout ça en interface graphique toi qui n'aime pas trop les lignes de commande.

Modifié par Zeus
Posté(e)

Merci pour ta réponse.

il y a 6 minutes, Zeus a dit :

Je sais pas comment tu as eu l'interface graphique.

Je ne fais rien de particulier.
Quand, dans mes param, je choisis "params réseau", je suis en interface graphique, j'y vois mes connexions (Ethernet et wifi).


image.png.6ccbabfa1e2a1747dc1f0d74fb4d0cfa.png


=> Je clique sur le "+" pour ajouter une nouvelle connexion ... et je reste en mode graphique.
J'arrive sur le formulaire précédemment affiché.

 

il y a 19 minutes, Zeus a dit :

Sinon j'ai testĂ© OpenVPN et c'est trĂšs simplet et mĂȘme plus rapide Ă  mettre en place.

On importe le fichier de configuration et on ajoute manuellement l'IP, le login et password et ça suffit pour que ça fonctionne. Et tout ça en interface graphique toi qui n'aime pas trop les lignes de commande.

OK, vais m'y pencher et je ferai un retour (probablement dans quelques jours).

 

Par ailleurs, j'attendais ton retour avant de poser des questions ailleurs (forum dédié à Linux Mint).
Si j'ai des réponses, je viendrai en faire part.

Merci bien pour ton aide.

 

Posté(e)

Pour l'interface, je ne l'avais pas aprùs installation de Strongswan 😉

Ok pour le retour, on attend. Peut-ĂȘtre que eux pourront te guider.

  • 3 semaines aprĂšs...
Posté(e)

Bonjour,

Je n'ai guÚre eu de réponses concernant le paramétrage du client strongswan.
Je dirais quand-mĂȘme que, si tu n'as pas eu l'interface graphique, peut-ĂȘtre est-ce dĂ» au fait que tu n'as pas, comme moi, installĂ© tous les paquets relatifs Ă  strongswan - l'un d'eux contenait, peut-ĂȘtre, cette interface (je ne sais pas, c'est juste mon analyse)

Par contre, j'ai paramétré le client OpenVPN (c'était aussi simple que tu le disais). J'ai, donc, fait un test.

Je me suis connecté en externe (depuis chez des amis).
Suis allé sur un site qui me renvoie l'adresse IP.
Un premier essai sans connexion VPN m'a renvoyé l'adresse IP de mes amis (normal).
Pour un deuxiÚme essai j'ai activé la connexion VPN (la connexion s'établit).

Le site devant me renvoyer l'adresse IP m'a renvoyĂ© un message m'indiquant que l'IP ne pouvait pas ĂȘtre dĂ©celĂ©e car j'utilisais probablement un proxi. Je ne sais pas si c'est normal mais j'en ai dĂ©duit (du fait mĂȘme d'un tel message) que je passais forcĂ©ment par le VPN.
(Cependant, ne manquerait-il pas "quelque chose" dans la config de mon nas ? ... car le site aurait dĂ», me semble-t-il, me renvoyer l'adresse IP de chez moi).

Par contre, au bout d'une minute, environ, la connexion est tombée (notification à l'écran). 
Ceci s'est reproduit Ă  chaque nouvelle tentative de connexion.
=> Qu'est-ce qui fait que la connexion ne tient pas ?
=> Y a-t-il une action Ă  faire pour que la connexion ne tombe pas ?

Je n'ai pas eu le temps de faire plus de tests (j'étais attendu -et déjà en retard- pour l'apéro :mrgreen: )

Je ferai un nouveau test prochainement, mais comme pour tester, via internet, je dois le faire depuis chez des voisins/amis, j'ai une question pour optimiser mes tests :
En supposant que la connexion ne tombe pas,
=> Comment dois-je faire pour accéder à DSM ?
==> Faut-il saisir, dans le navigateur, l'adresse IP locale de mon Nas suivie de ":5000", comme je le fais, en local, chez moi ?
(ma connexion VPN m'amenant directement dans mon nas, je ne devrais pas avoir Ă  saisir l'adresse du nas)

VoilĂ , peut-ĂȘtre as-tu des rĂ©ponses ... merci d'avance.

Cordialement

Posté(e)

Bonjour,

Tu as lu le tuto de Fenrir ? Tout est expliquĂ© 😉

Et oui, tu devrais obtenir ton adresse IP quand tu consultes un site censé te la donner

Perso, je fais mes tests en 4G sur mon smartphone et ça passe trÚs bien.

Tu peux aussi dans ton reverse proxy si tu en as un mettre une rĂšgle pour que tel service ne fonctionne qu'en local et via VPN.

Et ensuite, tu tests ce service via ton VPN qui est censé fonctionner alors que non si tu n'es pas connecté à ton serveur VPN.

  • 2 semaines aprĂšs...
Posté(e)

Bonjour Zeus

J'ai un peu progressé ... Disons que j'ai créé une connexion VPN (L2TP) sur mon Mac (c'est d'une simplicité enfantine) et que, avec cette connexion, j'ai pu comprendre l'utilisation du VPN (j'arrive à accéder à DSM).
J'ai encore quelques (petites) interrogations, j'irai poser quelques questions en commentaire du tuto de Fenrir (si je ne trouve pas, par moi-mĂȘme, les rĂ©ponses).

Ceci dit, je n'arrive pas à comprendre pourquoi ça ne veut pas fonctionner sur Linux.
En OpenVPN, la connexion s'établit ... mais elle s'interrompt au bout d'une minute.
En L2TP/IPSec, rien Ă  faire, je n'arrive mĂȘme pas Ă  Ă©tablir la connexion.

Concernant L2TP, pour revenir à ce que je disais, en amont dans ce topic relativement à la config de strongswan, je n'avais pas la possibilité d'enregistrer la config de la connexion car le bouton "ENREGISTRER" était grisé (voir image ci-dessous).

image.png.44daced88c9000bd83599b06c4ce8bb7.png

Citation

The password to use for authentification against the gateway (min 20 characters for PSKs)

Je croyais, initialement, que je devais indiquer le Password lié au User ... or, il semble que ce soit la clé pré-partagée qu'il faille indiquer dans cette case.

Il en dĂ©coule, donc, une autre question : OĂč dois-je indiquer le password du user ?
(Quand j'ai créé la connexion sur mon Mac, j'avais bien 2 cases : une pour le password, l'autre pour la clé).
Bref, comme dit ci-dessus, je n'arrive pas à établir la connexion (et je n'ai aucune trace dans le journal de mon VPN serveur)

 

Pour revenir à OpenVPN, la connexion tombe au bout d'une minute ... As-tu une idée du pourquoi ?

Peut-ĂȘtre y a-t-il d'autres membres (piwi, , Einteinium, MIC13xxx, ....voire, mĂȘme, Fenrir)  susceptibles de rĂ©pondre Ă  mes questions ...
Puis-je me permettre de les interpeler ?

Merci d'avance pour tes réponses

Cordialement


En fait, il faut que le Password fasse, au moins, 20 caractÚres et, lorsque c'est le cas, le bouton "ENREGISTRER" n'est plus grisé.
J'ai vu cette information dans l'info-bulle liée au Password (désolé, je ne peux pas faire de screen de l'info bulle, c'est pourquoi je recopie)

Posté(e)

Oups, une partie de mon message n'est pas passée ... (Bizarre ???) donc je reprends :

Message de l'info-bulle :

Citation

The password to use for authentification against the gateway (min 20 characters for PSKs)

Je croyais devoir mettre dans cette case le password lié au user  ... mais il semble qu'il faille y inscrire la clé partagée (ce que j'ai fait)
Il en dĂ©coule, donc, une autre question : OĂč dois-je noter le password liĂ© au user ?
Rem: Sur mon Mac, pour la création de la connexion L2TP, j'avais deux cases : une pour le password, l'autre pour la clé partagée.

Quoi qu'il en soit, j'ai tout essayĂ© mais la connexion Ă©choue Ă  chaque fois (rien n’apparaĂźt, d'ailleurs, dans le journal de mon serveur VPN)

 

Concernant le OpenVPN, comme je l'ai dit ci-dessus, la connexion tombe au bout d'une minute
=> As-tu une idée du pourquoi ?

 

Peut-ĂȘtre y a-t-il d'autres personnes (Piwi, Mic13xxxx, Einsteinium, ... ou mĂȘme Fenrir) susceptibles de rĂ©pondre Ă  mes questions ...
mais je n'ose pas les interpeler ...

 

As-tu des réponses ?
En tous cas, merci d'avance

 

  • 2 semaines aprĂšs...
Posté(e)

Bonjour,

Désolé mais je n'ai jamais reçu de notification par mail suite à tes réponses.

Citation

OĂč dois-je noter le password liĂ© au user ?

Sur ta capture d'écran, tu as un champ Username et Password. Je suppose donc qu'il faut que tu mettes ton mot de passe utilisateur dans ce champ.

Citation

Concernant le OpenVPN, comme je l'ai dit ci-dessus, la connexion tombe au bout d'une minute

Tu veux dire qu'elle se fait bien la connexion mais qu'elle tombe au bout d'une minute ?

Si oui, je vois pas pourquoi.

Citation

Peut-ĂȘtre y a-t-il d'autres personnes (Piwi, Mic13xxxx, Einsteinium, ... ou mĂȘme Fenrir) susceptibles de rĂ©pondre Ă  mes questions ...
mais je n'ose pas les interpeler ...

Ah bon ? Et bien il ne faut pas hĂ©siter. Si jamais ils ont le temps et les connaissances, ils se feront un plaisir de venir t'aider 🙂

Allez, je t'aide un peu.

@Fenrir, @Einsteinium, @PiwiLAbruti, @Mic13710, un membre à besoin de vous 😜

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.