Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 10/10/2015, à 16:16

Nuliel

configuration d'openvpn [Résolu]

Bonjour,

J'aimerais créer un vpn pour le serveur minecraft hébergé sur mon pc.  J'ai déjà essayé avec hamachi mais je me suis rendu compte d'un flux constant de données même quand je ne l'utilisais pas... J'aimerais donc utiliser openvpn et si possible fail2ban. Mon intérêt est de désactiver l'authentification qui passe par les serveurs d'authentification minecraft qui sont de plus en plus souvent en maintenance. J'aimerais aussi pouvoir jouer sur le serveur en même temps. J'ai déjà essayé de configurer le vpn mais j'ai plein de questions:
1) Les informations demandées à la création des certificats peuvent être vues par qui? (Particulièrement pour mon adresse mail)
2)Est il obligatoire de remplir tous les champs? Il y en a quelques uns où je ne sais pas trop quoi mettre.
3)Dois je ouvrir un port sur ma box?
4)Mes amis sont sur Windows, le moyen le plus sûr est il de donner les certificats par clé usb?

J'utilise xubuntu, j'ai quelques problèmes quand le serveur et le jeu sont allumés, j'utilise toute la mémoire vive. J'ai changé le pourcentage de ram libre pour passer au swap à 10 pour cent. Est il possible d'avoir un environnement plus léger seulement quand je joue à minecraft?

En vous remerciant de m'avoir lu smile

Dernière modification par Nuliel (Le 11/10/2015, à 10:40)

Hors ligne

#2 Le 10/10/2015, à 18:46

blueduck

Re : configuration d'openvpn [Résolu]

Bonsoir,

Je ne connais pas Minecraft, et je ne peux pas non plus t'aider pour la mémoire vive.

1) Les informations demandées à la création des certificats peuvent être vues par qui? (Particulièrement pour mon adresse mail)
2)Est il obligatoire de remplir tous les champs? Il y en a quelques uns où je ne sais pas trop quoi mettre.

En revanche, pour OpenVPN, voici deux lignes (anonymisées) du log de mon serveur lorsque les certificats sont vérifiés :

VERIFY OK: depth=1, C=FR, ST=FRANCE, L=VILLECA, O=MONORGANISATION, CN=ca, emailAddress=ca@domain.com
VERIFY OK: depth=0, C=FR, ST=FRANCE, L=VILLECLIENT, O=MONORGANISATION, CN=cnclient, emailAddress=client@domain.com

Cela te donne une idée des informations qui peuvent être vues. Je ne rentre pas d'autres informations que celles qui apparaissent là. Petite suggestion : j'utilise xca pour gérer les clés et les certificats (il est dans les dépôts).

3)Dois je ouvrir un port sur ma box?

Oui, il faut rediriger de ta box vers ton serveur le port que tu as indiqué dans la configuration du serveur OpenVPN (1194/UDP par défaut, mais tu peux en choisir un autre).

4)Mes amis sont sur Windows, le moyen le plus sûr est il de donner les certificats par clé usb?

C'est une solution je suppose, cela dépend du point auquel ton installation est sensible : peut-être qu'un fichier zip protégé par un mot de passe transmis séparément peut être suffisant ?

Cordialement,

Blue Duck


Poste de travail : Kubuntu « Impish Indri » 22.10 64 bits - AMD Ryzen 3900X @ 3.8 GHz - Palit GeForce RTX 2070 Super
Serveur domestique : Ubuntu Server « Jammy Jellyfish » 22.04.1 LTS 64 bits - Intel Core i5 2400S @ 2.5 GHz

Hors ligne

#3 Le 11/10/2015, à 10:40

Nuliel

Re : configuration d'openvpn [Résolu]

Merci beaucoup pour toutes ces informations. Je vais essayer xca.
Je n'avais pas pensé à crypter les certificats, c'est une bonne idée.
En fait, le but est que nos 3 ordinateurs soient sur un vpn pour que personne d'autre ne puisse accéder à mon serveur (et aussi au vpn).
Pour l'autre question, ce n'était pas très intelligent de ma part de la mettre avec puisqu'il n'y a pas trop de rapport avec le sujet. Je vais donc la poser dans une partie du forum plus appropriée.
Merci beaucoup pour votre aide.

Dernière modification par Nuliel (Le 11/10/2015, à 10:43)

Hors ligne