VpnTunnel.Se sur firmware DD-WRT

Actuellement nous ne pouvons plus conseillés ce VPN.
Les alternatives Suédoises développés dans cet article ne nous satisfont pas entièrement.

En conséquence: Oubliez le No Logs de la Suède. On vous prépare un article qui apportera des solutions.

L’ installation d’ un VPN sur routeur est pour nous indispensable, c’est pourquoi on continue notre série de tutos sur l’ installation de l’ OpenVPN sur routeur avec un firmware modifié DD-WRT et le serveur VPN: VpnTunnel.Se

Le tuto qui suit est largement inspiré de celui de Skalp: Rendons à César ce qui est à César. Nous y avons ajouté un tuto sur les changements de DNS en fin de billet.

Comme toujours l’ installation du firmware DD-WRT est indispensable. Régulièrement le site DD-WRT sort de nouvelles versions mais privilégiez les versions stables

  • Installation de l’ OpenVPN sur DD-WRT

A partir de votre interface 192.168.1.1 vous accéder à votre routeur et à sa configuration.

1- Dans l’ onglet Services => VPN

Vous activez OpenVPN Daemon et cochez Start OpenVPN Daemon et WAN Up

Dans la case CA Cert vous copiez votre fichier Ca.cert que vous trouvez dans le compte utilisateur de VpnTunnel.Se

Dans la case Private Client Key vous mettez sur deux lignes votre Nom d’ utilisateur et votre Mot de passe

Dans la case OpenVPN Config vous copiez votre fichier OpenConfig

Ce fichier OpenVPN donne ce script:

float
client
dev tap
proto udp
nobind
; Cert
ca /etc/openvpn/keys/ca.crt
ns-cert-type server
cipher BF-CBC    #Blowfish
;Vpn server
remote-random
remote melissa.vpntunnel.se 1194
remote melissa.vpntunnel.se 10010
remote melissa.vpntunnel.se 10020
;Auth
auth-user-pass #passwd
persist-key
persist-tun
; Logging
comp-lzo
verb 1

Deux lignes à changer:

ca /etc/openvpn/keys/ca.crt par ca /tmp/openvpn/ca.crt

auth-user-pass #passwd par auth-user-pass /tmp/openvpn/key.pem

Puis cliquez sur Aply settings et Save

2- Dans l’ onglet Administration => commands

Copiez ce script puis validez par Save Firewall

iptables -I FORWARD -i br0 -o tap0 -j ACCEPT
iptables -I FORWARD -i tap0 -o br0 -j ACCEPT
iptables -I INPUT -i tap0 -j REJECT
iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE

3- Reboot du routeur

Onglet Administration=> Management puis Bouton Reboot routeur pour valider cette config

Pour vérifier votre nouvelle IP: http://www.ip-adress.com/

  • Modification des DNS

En cas de difficultés de connexion: coupures intempestives // Vitesses lentes // pas de modification d’ IP , les changement de DNS sur votre ordinateur stabilisent et résolvent ces problèmes. L’ excellent article de TripleJ sur Les serveurs DNS alternatifs est à lire.

1- Sous XP – Vista

Ouvrir le panneau de configuration de Windows => Ouvrir « Connexion au réseau local » => Clic-droit sur l’ icône de votre connexion réseau => choisir « Propriétés » => Sélectionner « Protocole Internet (TCP/IP) » => Cliquez sur Propriétés => Cochez la case «Utiliser l’adresse de serveur DNS suivante» puis dans les zones Serveur DNS préféré et Serveur DNS auxiliaire, tapez les adresses 80.67.0.2 et 91.213.246.2

Cliquez sur OK puis redémarrez votre ordinateur

2- Sous Windows 7

Panneau de configuration de Windows => “Réseau et Internet” => “Centre Réseau et Partage” =>“Modifier les paramètres de la carte”  => Clic-droit sur “Connexion au réseau local” => Cliquez sur Propriétés. => “Protocole Internet version 4 (TCP/IPv4)”, => “Propriétés” => Cliquez d’abord sur le bouton “Utiliser l’adresse de serveur DNS suivante”, puis entrez votre serveur DNS préféré et auxilliaire. Tapez les adresses 80.67.0.2 et 91.213.246.2

Cliquez sur OK puis redémarrez votre ordinateur

  • Bilan

Comme pour Arethusa, VpnTunnel.Se fonctionne très bien sur DD-WRT. On a maintenant des tutos complets pour installer l’ OpenVPN à partir de fournisseurs donnant un seul fichier de config (Arethusa, VpnTunnel.Se) et trois (AceVPN)

Last 5 posts by Mahi

Share
HideMyAss.com

6 Responses to “VpnTunnel.Se sur firmware DD-WRT”

  1. [...] This post was mentioned on Twitter by Contact, Clubinformatik. Clubinformatik said: VpnTunnel.Se sur firmware DD-WRT: L’ installation d’ un VPN sur routeur est pour nous indispensable, c’est pourq… http://bit.ly/9F7Zj7 [...]

  2. marko dit :

    bonjour,
    VPNTUNNEL  a mis en ligne un tuto d’ install DD-WRT sur son site:
    voici l’ intégralité:
     
    This installation guide will describe how you setup OpenVPN with a dd-wrt router, we will use ddwrtv24-
    sp2. First, you need to have a dd-wrt router successfully installed and with a working
    internet connection.

    Step 1: Enable OpenVPN

    Login to the webinterface (usally http://192.168.0.1)

    Go to: Services and then VPN

    1.a: download the ca.crt from vpntunnel.se controllpanel, Open the ca.crt and copy the text to the
    “CA Cert” text box in dd-wrt webinterface.
    VPNtunnel.se Anonymous internet

    1.b: Enter the Configuration to the “OpenVPN Config” in the dd-wrt webinterface.
    Config:
    “client
    dev tap
    proto udp
    nobind
    tls-client
    ca /tmp/ca.crt
    ns-cert-type server
    push « dhcp-option DNS 80.67.0.2″
    push « dhcp-option DNS 91.213.246.2″
    auth-user-pass /tmp/passwd.txt
    remote-random
    remote melissa.vpntunnel.se 1194
    remote melissa.vpntunnel.se 10010
    remote melissa.vpntunnel.se 10020
    persist-key
    persist-tun
    comp-lzo
    verb 3”

    Save and apply settings

    VPNtunnel.se Anonymous internet

    Step 2: save username and password for auto-login.

    Enter “echo “USERNAME >> /tmp/passwd.txt” run the command.
    Enter “echo “PASSWORD >> /tmp/passwd.txt”” run the command.

    VPNtunnel.se Anonymous internet

    Step3: Enter Firewall rules.

    Enter the following lines to the Command shell and then click on “Run Commands”

    iptables -I FORWARD -i br0 -o tap0 -j ACCEPT
    iptables -I FORWARD -i tap0 -o br0 -j ACCEPT
    iptables -I INPUT -i tap0 -j REJECT
    iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE

    If you have problem reaching any webpages, try change your dns settings:

    Nameserver: 80.67.0.2
    Nameserver: 91.213.246.2  »
     
    voilà juste pour info….
     

  3. marko dit :

    et les modifs portent sur sur les push dchp options…dans le fic conf….

  4. pm dit :

    Bonjour,

    tout d’abord bravo pour votre site, très bien fait. Cela m’a permis de me le lancer dans l’aventure VPN sans encombres…

    ou  presque ! Car je n’arrive plus à envoyer de mails depuis Outlook. J’ai du changer les adresses DNS de mes postes de travail (sinon pas d’accès internet) comme indiqué ci-dessus, j’ai l’impression que le pb viens de là.

    merci par avance pour votre aide.

  5. jemil dit :

    @pm
    Tu ne serais pas chez Orange par hasard? C’est un problème courant chez eux (comme bcp d’autres)… Essaie d’entrer tes serveurs pop/smtp sous forme xxx.xxx.xxx.xxx plutot que sous la forme smtp.orange.fr, ça devrait le faire… Le truc, c’est que ton DNS ne doit pas arriver à résoudre l’adresse du serveur mail.

  6. pm dit :

    @ jemil : 
    merci pour ta réponse. Non, en fait je suis chez free; après de nombreuses recherches via google, il semblerait que ce soit un pb connu des FAI qui bloques les IP étrangères au niveau SMTP pour éviter le spam. JE n’ai pas résuui à passer en connexion sécurisés sur un port différent comme j’ai pu le lire par ailleurs. Donc pour l’instant je coupe vpntunnel quand j’ai besoin d’envoyer des mails, pas très pratique … 

Leave a Reply