<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du grand loup Zeur &#187; pptpd</title>
	<atom:link href="http://blog.gaetan-grigis.eu/tag/pptpd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gaetan-grigis.eu</link>
	<description>Le blog qui vous fait connaitre ce que vous savez déjà</description>
	<lastBuildDate>Tue, 17 Jan 2012 08:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Serveur VPN en Point-to-Point avec pépétépédé ??</title>
		<link>http://blog.gaetan-grigis.eu/systeme/serveur-vpn-en-point-to-point-avec-pepetepede/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/serveur-vpn-en-point-to-point-avec-pepetepede/#comments</comments>
		<pubDate>Tue, 28 Jul 2009 19:44:24 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[pptpd]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=515</guid>
		<description><![CDATA[Bonsoir &#8230; Excusez-moi pour le titre &#8230; j&#8217;étais pas inspiré :p, il s&#8217;agit en fait du daemon pptpd et non de la question &#171;&#160;pépé t&#8217;est pd ?&#160;&#187;. Donc voilà, avec Hadopi, on ne présente plus les VPNs mais bon &#8230; leurs utilités sont multiples : Accéder à des réseaux privés d&#8217;entreprise (pour faire du télétravail, [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir &#8230;</p>
<p>Excusez-moi pour le titre &#8230; j&#8217;étais pas inspiré :p, il s&#8217;agit en fait du daemon pptpd et non de la question &laquo;&nbsp;pépé t&#8217;est pd ?&nbsp;&raquo;.<br />
Donc voilà, avec Hadopi, on ne présente plus les VPNs mais bon &#8230; leurs utilités sont multiples :</p>
<ul>
<li>Accéder à des réseaux privés d&#8217;entreprise (pour faire du télétravail, &#8230;)</li>
<li>Obtenir une autre ip (fixe ou non) pour faire des choses orthodoxes ou pas</li>
<li>Authentifier/Chiffrer des connexions</li>
<li>&#8230; ?</li>
</ul>
<p>Pour l&#8217;installer &#8230; très simple :</p>
<pre>apt-get install pptpd</pre>
<p>Ensuite, un peu de configuration s&#8217;impose, il faut ouvrir le fichier /etc/pptpd.conf :<br />
et décommentez :</p>
<pre>#localip 192.168.0.1
#remoteip 192.168.0.234-238,192.168.0.245</pre>
<p>Ou si votre réseau local utilise déjà l&#8217;adresse en question, changer les adresses du réseau pour un truc du genre :</p>
<pre>localip 10.0.0.1
remoteip 10.0.0.234-238,10.0.0.245</pre>
<p>Une fois le service démarré, il faut ouvrir le port 1723 du firewall et autoriser le protocole GRE (et pas GRRRRR!), on peut aussi rajouter le forwarding et le postrouting pour accéder au net, ce qui donne pour moi :</p>
<pre>/sbin/iptables -A INPUT -p tcp -i eth0 --dport 1723 -j ACCEPT
/sbin/iptables -A INPUT -p gre -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j SNAT --to mon.ip.a.moi
echo 1 &gt; /proc/sys/net/ipv4/ip_forward</pre>
<p>Vous pouvez ensuite modifier les options du serveur :<br />
Personnellement je vous conseil au moins de changer les DNS, et de changer le système d&#8217;authentification/chiffrement, via l&#8217;ajout des lignes suivantes à la fin du fichier : /etc/ppp/options</p>
<pre>ms-dns 10.0.0.1
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128</pre>
<p>Et maintenant, les comptes d&#8217;accès dans le fichier /etc/ppp/chap-secrets, le format est le suivant :</p>
<pre># client        server  secret                  IP addresses
login            pptpd   password              *</pre>
<p>Vous pouvez remplacer * par une ip local, si vous voulez donner une IP fixe à un utilisateur et bien sûr, il faut changer login par votre login et password et votre mot de passe.</p>
<p>Reste plus qu&#8217;à redémarrer la chose : /etc/init.d/pptpd restart</p>
<p>Et maintenant, un client pour tester :</p>
<pre>apt-get install network-manager-pptp</pre>
<p>Puis :<br />
<img class="aligncenter size-medium wp-image-516" title="config1" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/07/config1-300x176.png" alt="config1" width="300" height="176" /><br />
<img class="aligncenter size-medium wp-image-517" title="modif" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/07/modif-300x278.png" alt="modif" width="300" height="278" /><br />
Une fois le VPN en place une magnifique icone ce met en place :<br />
<img class="aligncenter size-full wp-image-518" title="vpnok" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/07/vpnok.png" alt="vpnok" width="28" height="24" /><br />
Et voilà vous pouvez pinger votre machine (on prend son pied comme on peux hein <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) sur l&#8217;adresse 10.0.0.1 (pour moi).</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=515">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/seo/les-recherches-des-personnes-sur-le-net-suivant-leurs-cultures/" rel="bookmark" title="Permanent Link: Les recherches des personnes sur le net suivant leurs cultures &#8230;">Les recherches des personnes sur le net suivant leurs cultures &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/mise-en-place-discsi-pour-le-partage-de-donnees/" rel="bookmark" title="Permanent Link: Mise en place d&#8217;iSCSI pour le partage de données">Mise en place d&#8217;iSCSI pour le partage de données</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/wifi-ou-3g-tethering-sur-cyanogenmod-via-bluetooth-ou-usb/" rel="bookmark" title="Permanent Link: Wifi ou 3G tethering sur cyanogenmod via Bluetooth ou USB">Wifi ou 3G tethering sur cyanogenmod via Bluetooth ou USB</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/mise-en-place-dun-cdn-via-google-app-engine/" rel="bookmark" title="Permanent Link: Mise en place d&#8217;un CDN via Google App Engine">Mise en place d&#8217;un CDN via Google App Engine</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/detournement-de-donnees/" rel="bookmark" title="Permanent Link: Détournement de données ^^.">Détournement de données ^^.</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/serveur-vpn-en-point-to-point-avec-pepetepede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

