Commit graph

108 commits

Author SHA1 Message Date
jdubois fef738ff90 Droits moindre sur /etc/shellpki/ et crl.pem 2022-06-29 15:52:27 +02:00
jdubois 8900ceb5bb Précision extension config client + MàJ URL pour windows 2022-06-16 11:32:38 +02:00
jdubois 3b71225609 Précision client openvpn en cas de chroot 2022-06-16 11:22:38 +02:00
jdubois 2074569ddf logrotate sous Debian 2022-04-14 17:49:23 +02:00
jdubois 1c822d1dfa "topology subnet" pour la config serveur au lieu du mode "net30" par défaut qui sera prochainement supprimé et qui alloue un /30 par client 2022-03-23 10:44:07 +01:00
jdubois e891c85026 Rendre plus global les paramètres dans les explications 2022-03-03 18:31:42 +01:00
jdubois 2e8c37d1f4 Précision paramètre "inactive" 2022-03-03 18:30:56 +01:00
jdubois 4888ed1718 ### Déconnecter les utilisateurs inactifs après X minutes 2022-03-03 18:28:00 +01:00
jdubois 1bb15cc057 Commandes à copier/coller pour récupérer les scripts de check 2022-02-21 18:10:03 +01:00
jdubois 3a0105ea2e Check NRPE pour debian et openbsd 2022-02-21 15:45:24 +01:00
jdubois beaddfb5ac Pas de chroot pour le client 2022-02-03 19:00:22 +01:00
jdubois 46c9225849 plusieurs changements 2022-02-03 18:59:12 +01:00
jdubois bcf3822eaa La configuration serveur peut être la même sous Debian et sous OpenBSD => on homogénéise + changement ordre 2022-02-03 18:58:02 +01:00
jdubois df757aa715 typo 2022-02-03 18:39:32 +01:00
jdubois e6d21e2697 PacketFilter sous OpenBSD 2022-02-03 18:39:15 +01:00
jdubois e01cdb8273 MàJ config serveur OpenBSD 2022-02-03 18:36:25 +01:00
jdubois 8294cab04c Ajout lien vers role Ansible 2022-01-28 17:24:05 +01:00
jdubois 3f25a6635c Config doas 2022-01-27 09:28:35 +01:00
jdubois e113ae9723 OpenBSD : doas pour check_openvpn_certificates.sh 2022-01-27 09:27:49 +01:00
jdubois 22369c07a9 Modification liens vers check NRPE : utilisation dépôt ansible-role plutôt que dépot EvoBSD où le role openvpn était déprécié 2022-01-24 19:15:41 +01:00
jdubois 68c86c73bb Modif config client : dev tun au lieu de tap0 2022-01-21 16:08:11 +01:00
jdubois 374901ca0a typo 2022-01-21 16:01:19 +01:00
jdubois 210f490970 typo 2022-01-13 17:54:13 +01:00
jdubois bbe247659c Minifirewall : pas besoin de préciser l'interface, il y a une variable pour ça 2022-01-13 17:18:56 +01:00
jdubois 4bff6ce11d Corrections droits pour que OpenVPN puisse lire le CRL 2022-01-04 17:24:00 +01:00
jdubois 7064280be6 port 1194 en public dans minifw 2022-01-04 17:07:08 +01:00
jdubois 606a0d2c56 Activer et démarrer le service sous debian 2022-01-04 16:30:42 +01:00
jdubois b1788b7602 typo 2022-01-04 16:12:03 +01:00
jdubois 4ec9c50a9d Modification à faire sous debian 2022-01-04 16:11:45 +01:00
jdubois 00b21eb274 Précision masquerade + amélioration sysctl 2022-01-04 16:05:36 +01:00
jdubois d6b5c3a639 Ordre des paramètres à adapter : le même que celui dans lequel ils apparaissent 2022-01-04 15:56:41 +01:00
jdubois 978e05d554 MàJ version pour debian 11 2022-01-04 15:13:47 +01:00
jdubois d5d76618b7 Option "--mtu-test" 2022-01-03 11:39:21 +01:00
Gregory Colpart 104ac92a22 ajout d'un point pour l'option link-mtu 2021-12-28 15:48:53 +01:00
Ludovic Poujol 9e5317b7ae complements forward 2021-11-30 10:51:20 +01:00
bwaegeneire 2165b0a6c6 Fix check nagios MDP 2021-07-22 12:02:55 +02:00
jdubois 0d554154bd Authentification via PAM et certificat 2021-06-14 14:34:09 +02:00
jdubois 0fc49bed15 MàJ version OpenBSD 2021-05-25 19:32:31 +02:00
jdubois af31ba9841 Check openvpn_certificates.sh ajout droit sudo pour Debian 2021-05-25 15:12:10 +02:00
jdubois 590af7c4fe Génération CRL + permissions 2021-05-25 11:32:16 +02:00
jdubois 83a21fdc45 MàJ version 2021-05-25 10:54:21 +02:00
jdubois df1e7da934 Suppression compression (déconseillée car risque d'attaque) + MàJ cipher aes 2021-05-21 13:35:04 +02:00
jdubois c5d83da248 MàJ d'après la dernière version de shellpki 2021-05-20 15:52:35 +02:00
jdubois 46f4f91780 Lien raw vers cert-expirations.sh]( 2021-05-20 15:20:38 +02:00
jdubois 9e2c391f36 Ajout lien vers readme shellpki 2021-05-20 15:19:07 +02:00
jdubois 118abf445a Amélioration partie serveur 2021-05-20 15:17:50 +02:00
jdubois f1489dadae MàJ liens vers shellpki + doublon cert-expirations.sh 2021-05-20 10:27:34 +02:00
jdubois e390d0179d Typo : guillemet en trop 2021-02-10 11:03:08 +01:00
jdubois 0b3dbf124b pkg_add p5-Net-Telnet => ne pas préciser la version à l'installation 2021-02-10 10:24:30 +01:00
jdubois dc1d452070 Correction syntaxe 2 2021-02-08 16:58:40 +01:00