Streisand
Français
English
OpenVPN
Si les connexions OpenVPN sont bloquées dans votre pays, reportez-vous aux instructions OpenVPN (stunnel) qui vous aideront à envelopper votre trafic OpenVPN dans un tunnel crypté afin qu'il ressemble à du trafic TLS standard.
Une note sur les fichiers clients
Pour des raisons de sécurité, ce serveur OpenVPN a été configuré pour n'autoriser qu'une seule connexion client par paire de certificats. Toute tentative de ré-utiliser les certificats clients entraînera une session client existante de se déconnecter.
Windows
- Téléchargez et exécutez l'installateur Windows OpenVPN.
- Cliquez sur Suivant et acceptez le contrat de licence en sélectionnant J'accepte.
- Cliquez Suivant sur l'écran Choose Components (Choisir les composants). Laissez toutes les options par défaut cochées.
- Notez le dossier de destination. C'est là que vous placerez le profil de configuration client
52.15.254.140-direct.ovpn
après l'installation. Cliquez sur Install (Installer).
- Un avis de sécurité Windows apparaîtra et demande Voulez-vous installer ce logiciel de périphérique?. Cliquer Installer.
- Cliquez Next sur l'écran Installation Complete (installation complète).
- Décochez Show Readme puis cliquez Finish (finir).
- Cliquez-droit sur l'icône OpenVPN GUI et choisissez Propriétés.
- Allez à l'onglet Compatibilité et cochez la case Exécuter ce programme en tant qu'administrateur dans la section Niveau du privilège.
- Double-cliquez sur l'icône OpenVPN GUI situé sur votre bureau afin de lancer l'application.
- Téléchargez l'un de ces profils OpenVPN unifiés :
- Ouvrez le répertoire config situé dans le dossier de destination. Pour la plupart des utilisateurs, ça sera C:\Programmes\OpenVPN\config ou C:\Program Files (x86)\OpenVPN\config. Vous verrez un seul fichier README dans ce répertoire.
- Faites glisser et déposez le
52.15.254.140-direct.ovpn
téléchargé a ci-dessus, et placez-le dans le même répertoire que le fichier README.
- Faites un clic droit sur l'icône OpenVPN dans la barre des tâches et choisissez Connecter.
- Vous verrez des journaux se déplacent à mesure que la connexion est établie, suivie d'une notification de la barre des tâches indiquant votre adresse IP attribuée.
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
macOS
- Téléchargez et lancez Tunnelblick.
- Saisissez votre mot de passe pour permettre le processus d'installation de finir, et cliquez ensuite sur OK.
- Cliquez Lancer une fois l'installation terminée.
- Cliquez J'ai des fichiers de configuration.
- Téléchargez l'un des profils unifiés d'OpenVPN:
- Double-cliquez le profil OpenVPN.
- Vous devrez choisir si le profil doit être disponible pour tous les utilisateurs ou seulement pour l'utilisateur actuel. Après avoir effectué votre sélection, vous devrez entrer votre mot de passe.
- Recherchez l'icône Tunnelblick dans votre barre de menus. Cliquez dessus et choisissez Connecter.
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Linux
Installer OpenVPN:
sudo apt-get install openvpn
où sudo yum install openvpn
où gestionnaire-de-paquetage-esoterique hipster openvpn
- Si l'installation de OpenVPN via votre gestionnaire de paquet n'est pas une option, vous pouvez également télécharger et compiler le code source OpenVPN.
- Téléchargez l'un de ces profils OpenVPN unifiés :
- Copiez le fichier
52.15.254.140-direct.ovpn
téléchargé vers l'emplacement de votre choix. /etc/openvpn/ est une bonne option.
- Sur certaines distributions, l'option DNS DHCP poussée du serveur OpenVPN sera ignorée. Cela signifie que vos requêtes DNS seront toujours acheminées via les serveurs de votre FAI qui les rend vulnérables à ce que l'on appelle une fuite DNS.
- Vous pouvez tester si votre DNS ou non est en train de fuir ici.
- Vous pouvez vous assurer que les serveurs DNS corrects sont utilisés en ajoutant les lignes suivantes au début du fichier
52.15.254.140-direct.ovpn
:
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Exécutez OpenVPN et passez le profil .ovpn en option.
sudo openvpn 52.15.254.140-direct.ovpn
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Linux (Ubuntu 16.04)
En raison d'un problème lié à NetworkManager d'Ubuntu 16.04, vous ne pouvez pas utiliser le plug-in OpenVPN. De plus, vous ne pouvez pas utiliser la version de OpenVPN qui est dans les dépôts par défaut. Pour résoudre ce problème, nous devons télécharger OpenVPN directement depuis le dépôt de projets.
- Téléchargez l'un de ces profils OpenVPN unifiés :
- Copiez le fichier téléchargé 52.15.254.140-direct.ovpn `à l'emplacement de votre choix. /etc/openvpn/ est une bonne option.
Ajouter le dépôt APT OpenVPN à vos sources en exécutant les commandes suivantes :
curl -s https://swupdate.openvpn.net/repos/repo-public.gpg | apt-key add
echo "deb http://build.openvpn.net/debian/openvpn/stable xenial main" > /etc/apt/sources.list.d/openvpn-aptrepo.list
Mettre à jour et installez OpenVPN avec la commande suivante :
sudo apt update && sudo apt install openvpn
Une fois l'installation terminée, vérifiez que vous disposez de la version OpenVPN 2.4+ avec la commande suivante :
openvpn --version
- Dans certaines distributions, l'option DNS DHCP poussée du serveur OpenVPN sera ignorée. Cela signifie que vos requêtes DNS seront toujours acheminés par les serveurs de votre fournisseur de services Internet qui les rend vulnérables à ce qu'on appelle une fuite DNS.
- Vous pouvez tester si votre DNS fuit ou non ici.
- Vous pouvez vous assurer que les serveurs DNS corrects sont utilisés en ajoutant les lignes suivantes au début du fichier
52.15.254.140-direct.ovpn
:
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Exécutez OpenVPN et transmettez-lui le profil .ovpn en option.
sudo openvpn 52.15.254.140-direct.ovpn
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Linux (Ubuntu)
Il est préférable de configurer Ubuntu en utilisant le plugin OpenVPN pour NetworkManager. Cela vous donne une jolie petite interface pour la connexion, et il gère correctement les modifications DNS nécessaires lors de la connexion / déconnexion. Malheureusement, le plugin ne prend pas en charge les profils .ovpn, les étapes sont donc un peu plus compliquée.
- Premièrement, téléchargez le certificat CA d'OpenVPN, le certificat client
.crt
, la clé privée du client .key
, et finalement la clé d'authentification TLS ta.key
pour l'un ces profils en dessous:
- brother-various
- shallow-exotic
- uncle-task
- script-pizza
- rely-inherit
Installez le plugin OpenVPN pour NetworkManager.
sudo apt-get install network-manager-openvpn-gnome
- Ouvrez votre Paramètres système.
- Cliquez sur l'icône Réseau.
- Cliquez sur le bouton + en bas à gauche de la fenêtre.
- Sélectionnez VPN dans la liste déroulante Interface et cliquez sur Créer.
- Sélectionnez OpenVPN et cliquez Créer.
- Saisissez
streisand-demo-site
pour la Nom de la connexion.
- Saisissez
52.15.254.140
pour le Gateway.
- Assurez-vous que Certificates (TLS) est sélectionné pour le Type.
- Sélectionnez le fichier
client.crt
de votre choix pour le User Certificate.
- Sélectionnez le fichier
ca.crt
pour le CA Certificate.
- Sélectionnez le ficher
client.key
pour le Private Key.
- Cliquez le bouton Advanced.
- Accédez à l'onglet General.
- Vérifier Use custom gateway port et entrer
636
comme sa valeur.
- Port
443
est disponible en alternative si vous êtes sur un réseau qui ne permet l'accès au le port HTTPS standard.
- Vous pouvez également utiliser le port
8757
pour une connexion UDP.
- Le profil combiné qui parcourt le port UDP
8757
, le port TCP 636
et 443
est également disponible.
- Cochez Use a TCP connection sauf si vous avez choisi d'utiliser le port UDP ou le profil combiné.
- Accédez à l'onglet Security.
- Sélectionnez
AES-256-CBC
pour le Cipher.
- Sélectionnez
SHA256
pour le HMAC Authentication.
- Accédez à l'onglet TLS Authentication.
- Dans le menu déroulant Server Certificate Check selectionnez
verify name exactly
et saisissez smooth-bonus-maple
pour sa valeur.
- Cochez Verify peer (server) certificate usage signature.
- Cochez Additional TLS authentication or encryption.
- Sélectionnez
TLS-Crypt
pour Mode.
- Sélectionnez le fichier
ta.key
que vous avez téléchargé depuis le répertoire client-files pour le Key File.
- Cliquez Valider.
- Cliquez Enregistrer
- Sélectionnez le VPN dans le menu à gauche, et faites glisser l'interrupteur sur ON. Vous pouvez également activer/désactiver le VPN en cliquant sur l'icône WiFi/Réseau dans la barre de menu, défiler vers Connexions VPN et en cliquant sur son nom.
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Linux (Ubuntu)
Il est préférable de configurer Ubuntu en utilisant le plugin OpenVPN pour NetworkManager. Cela vous donne une jolie petite interface pour la connexion, et il gère correctement les modifications DNS nécessaires lors de la connexion / déconnexion. Malheureusement, le plugin ne prend pas en charge les profils .ovpn, les étapes sont donc un peu plus compliquée.
- Premièrement, téléchargez le certificat CA d'OpenVPN, le certificat client
.crt
, la clé privée du client .key
, et finalement la clé d'authentification TLS ta.key
pour l'un ces profils en dessous:
- brother-various
- shallow-exotic
- uncle-task
- script-pizza
- rely-inherit
Installez le plugin OpenVPN pour NetworkManager.
sudo apt-get install network-manager-openvpn-gnome
- Ouvrez votre Paramètres système.
- Cliquez sur l'icône Réseau.
- Cliquez sur le bouton + en bas à gauche de la fenêtre.
- Sélectionnez VPN dans la liste déroulante Interface et cliquez sur Créer.
- Sélectionnez OpenVPN et cliquez Créer.
- Saisissez
streisand-demo-site
pour la Nom de la connexion.
- Saisissez
52.15.254.140
pour le Gateway.
- Assurez-vous que Certificates (TLS) est sélectionné pour le Type.
- Sélectionnez le fichier
client.crt
de votre choix pour le User Certificate.
- Sélectionnez le fichier
ca.crt
pour le CA Certificate.
- Sélectionnez le ficher
client.key
pour le Private Key.
- Cliquez le bouton Advanced.
- Accédez à l'onglet General.
- Vérifier Use custom gateway port et entrer
636
comme sa valeur.
- Port
443
est disponible en alternative si vous êtes sur un réseau qui ne permet l'accès au le port HTTPS standard.
- Vous pouvez également utiliser le port
8757
pour une connexion UDP.
- Le profil combiné qui parcourt le port UDP
8757
, le port TCP 636
et 443
est également disponible.
- Cochez Use a TCP connection sauf si vous avez choisi d'utiliser le port UDP ou le profil combiné.
- Accédez à l'onglet Security.
- Sélectionnez
AES-256-CBC
pour le Cipher.
- Sélectionnez
SHA256
pour le HMAC Authentication.
- Accédez à l'onglet TLS Authentication.
- Dans le menu déroulant Server Certificate Check selectionnez
verify name exactly
et saisissez smooth-bonus-maple
pour sa valeur.
- Cochez Verify peer (server) certificate usage signature.
- Cochez Additional TLS authentication or encryption.
- Sélectionnez
TLS-Crypt
pour Mode.
- Sélectionnez le fichier
ta.key
que vous avez téléchargé depuis le répertoire client-files pour le Key File.
- Cliquez Valider.
- Cliquez Enregistrer
- Sélectionnez le VPN dans le menu à gauche, et faites glisser l'interrupteur sur ON. Vous pouvez également activer/désactiver le VPN en cliquant sur l'icône WiFi/Réseau dans la barre de menu, défiler vers Connexions VPN et en cliquant sur son nom.
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Android
- Installez OpenVPN pour Android.
- Téléchargez l'un de ces profils OpenVPN unifiés :
- Copiez le fichier
52.15.254.140-direct.ovpn
sur votre téléphone.
- Lancez OpenVPN pour Android.
- Appuyez sur l'icône du dossier en bas à droite de l'écran.
- Sélectionnez le profil
52.15.254.140-direct.ovpn
que vous avez copié sur votre téléphone.
- Tapez sur l'icône de sauvegarde (disquette) en bas à droite de l'écran une fois l'importation est terminée.
- Tapez le profil.
- Acceptez l'avertissement de connexion VPN Android.
- Succès ! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
iOS
- Téléchargez OpenVPN Connect et lancez-le.
- Téléchargez l'un de ces profils OpenVPN unifiés:
- Ouvrez iTunes sur votre ordinateur et connectez votre téléphone.
- Sélectionnez votre téléphone, cliquez sur l'onglet Apps et trouvez OpenVPN dans la section Partage de fichiers.
- Faites glisser et déposez le fichier
52.15.254.140-direct.ovpn
téléchargé dans la fenêtre de partage de fichiers.
- OpenVPN sur votre téléphone va vous dire 1 new OpenVPN profile is available for import.
- Appuyez sur le bouton vert + pour importer le profil.
- Tapez sur le l'interrupteur pour vous connecter au serveur OpenVPN.
- Succès! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Profils alternatifs unifiés pour l'accès via le port 443
Profils alternatifs unifiés pour accéder via le port UDP 8757
Profil alternatif qui parcourra le port UDP 8757, le port TCP 636, et le port TCP 443