Commit graph

104 commits

Author SHA1 Message Date
jdubois 1c822d1dfa "topology subnet" pour la config serveur au lieu du mode "net30" par défaut qui sera prochainement supprimé et qui alloue un /30 par client 2022-03-23 10:44:07 +01:00
jdubois e891c85026 Rendre plus global les paramètres dans les explications 2022-03-03 18:31:42 +01:00
jdubois 2e8c37d1f4 Précision paramètre "inactive" 2022-03-03 18:30:56 +01:00
jdubois 4888ed1718 ### Déconnecter les utilisateurs inactifs après X minutes 2022-03-03 18:28:00 +01:00
jdubois 1bb15cc057 Commandes à copier/coller pour récupérer les scripts de check 2022-02-21 18:10:03 +01:00
jdubois 3a0105ea2e Check NRPE pour debian et openbsd 2022-02-21 15:45:24 +01:00
jdubois beaddfb5ac Pas de chroot pour le client 2022-02-03 19:00:22 +01:00
jdubois 46c9225849 plusieurs changements 2022-02-03 18:59:12 +01:00
jdubois bcf3822eaa La configuration serveur peut être la même sous Debian et sous OpenBSD => on homogénéise + changement ordre 2022-02-03 18:58:02 +01:00
jdubois df757aa715 typo 2022-02-03 18:39:32 +01:00
jdubois e6d21e2697 PacketFilter sous OpenBSD 2022-02-03 18:39:15 +01:00
jdubois e01cdb8273 MàJ config serveur OpenBSD 2022-02-03 18:36:25 +01:00
jdubois 8294cab04c Ajout lien vers role Ansible 2022-01-28 17:24:05 +01:00
jdubois 3f25a6635c Config doas 2022-01-27 09:28:35 +01:00
jdubois e113ae9723 OpenBSD : doas pour check_openvpn_certificates.sh 2022-01-27 09:27:49 +01:00
jdubois 22369c07a9 Modification liens vers check NRPE : utilisation dépôt ansible-role plutôt que dépot EvoBSD où le role openvpn était déprécié 2022-01-24 19:15:41 +01:00
jdubois 68c86c73bb Modif config client : dev tun au lieu de tap0 2022-01-21 16:08:11 +01:00
jdubois 374901ca0a typo 2022-01-21 16:01:19 +01:00
jdubois 210f490970 typo 2022-01-13 17:54:13 +01:00
jdubois bbe247659c Minifirewall : pas besoin de préciser l'interface, il y a une variable pour ça 2022-01-13 17:18:56 +01:00
jdubois 4bff6ce11d Corrections droits pour que OpenVPN puisse lire le CRL 2022-01-04 17:24:00 +01:00
jdubois 7064280be6 port 1194 en public dans minifw 2022-01-04 17:07:08 +01:00
jdubois 606a0d2c56 Activer et démarrer le service sous debian 2022-01-04 16:30:42 +01:00
jdubois b1788b7602 typo 2022-01-04 16:12:03 +01:00
jdubois 4ec9c50a9d Modification à faire sous debian 2022-01-04 16:11:45 +01:00
jdubois 00b21eb274 Précision masquerade + amélioration sysctl 2022-01-04 16:05:36 +01:00
jdubois d6b5c3a639 Ordre des paramètres à adapter : le même que celui dans lequel ils apparaissent 2022-01-04 15:56:41 +01:00
jdubois 978e05d554 MàJ version pour debian 11 2022-01-04 15:13:47 +01:00
jdubois d5d76618b7 Option "--mtu-test" 2022-01-03 11:39:21 +01:00
Gregory Colpart 104ac92a22 ajout d'un point pour l'option link-mtu 2021-12-28 15:48:53 +01:00
Ludovic Poujol 9e5317b7ae complements forward 2021-11-30 10:51:20 +01:00
bwaegeneire 2165b0a6c6 Fix check nagios MDP 2021-07-22 12:02:55 +02:00
jdubois 0d554154bd Authentification via PAM et certificat 2021-06-14 14:34:09 +02:00
jdubois 0fc49bed15 MàJ version OpenBSD 2021-05-25 19:32:31 +02:00
jdubois af31ba9841 Check openvpn_certificates.sh ajout droit sudo pour Debian 2021-05-25 15:12:10 +02:00
jdubois 590af7c4fe Génération CRL + permissions 2021-05-25 11:32:16 +02:00
jdubois 83a21fdc45 MàJ version 2021-05-25 10:54:21 +02:00
jdubois df1e7da934 Suppression compression (déconseillée car risque d'attaque) + MàJ cipher aes 2021-05-21 13:35:04 +02:00
jdubois c5d83da248 MàJ d'après la dernière version de shellpki 2021-05-20 15:52:35 +02:00
jdubois 46f4f91780 Lien raw vers cert-expirations.sh]( 2021-05-20 15:20:38 +02:00
jdubois 9e2c391f36 Ajout lien vers readme shellpki 2021-05-20 15:19:07 +02:00
jdubois 118abf445a Amélioration partie serveur 2021-05-20 15:17:50 +02:00
jdubois f1489dadae MàJ liens vers shellpki + doublon cert-expirations.sh 2021-05-20 10:27:34 +02:00
jdubois e390d0179d Typo : guillemet en trop 2021-02-10 11:03:08 +01:00
jdubois 0b3dbf124b pkg_add p5-Net-Telnet => ne pas préciser la version à l'installation 2021-02-10 10:24:30 +01:00
jdubois dc1d452070 Correction syntaxe 2 2021-02-08 16:58:40 +01:00
jdubois eea2ad893c Correction syntaxe 2021-02-08 16:58:14 +01:00
jdubois 608e9f285a Ajout check NRPE et script de check des expirations des certificats clients et serveur 2021-02-08 16:57:17 +01:00
jdubois e6bb017b17 Révocation de certificats 2020-07-10 11:59:03 +02:00
jdubois bf05cece95 Rotation crontab : echapper les "%" 2020-06-18 14:48:06 +02:00