Ssltunnel:lancement

From aldeid
Jump to navigation Jump to search

Lancement

Serveur

Pour lancer le serveur, utilisez la commande suivante :

# /usr/local/libexec/pppserver /usr/local/etc/ssltunnel/tunnel.conf

Vérifiez que le serveur s'est correctement lancé :

# ps aux | grep ppp
root      2649  0.0  0.0   3368  1244 ?        Ss   10:12   0:00 pppserver: accepting connections
root     13794  0.0  0.0   2876   748 pts/0    R+   18:37   0:00 grep ppp

Vérifiez également les journaux syslog. Si le serveur a démarré sans erreur, vous devriez obtenir les lignes suivantes :

# grep ppp /var/log/syslog
Jan 25 18:39:24 aldeid pppserver[13822]: pppserver version 1.16 using OpenSSL 0.9.8j 07 Jan 2009
Jan 25 18:39:24 aldeid pppserver[13823]: binding to 82.240.150.190

Client

Entrez la commande suivante :

# /usr/local/bin/pppclient /home/me/aldeid/ssltunnel/tunnel.conf

Si tout s'effectue correctement, vous devriez obtenir les lignes suivantes :

pppclient version 1.16 using OpenSSL 0.9.8g 19 Oct 2007
Using configuration file : tunnel.conf
verbose			1
remotehost			82.240.150.190
port				443
localppp			/usr/sbin/pppd
ipparam			road
localproxyarp			0
localechoint			10
localechofail			10
localdebug			1
timeout			20
useproxy			0
proxy				192.168.10.1
proxyport			8080
proxyuser			
useragent			Mozilla/4.73 (Win95;I)
keyfile			/home/me/ssltunnel/aldeid/client.key
certfile			/home/me/ssltunnel/aldeid/client.crt
cacertfile			/home/me/ssltunnel/aldeid/trusted.pem
autoreconnect		        0
daemon			        0
logfile			/var/tmp/pppclient.log
bsdppp		                0
maxrx		                0
maxtx		                0
18:45:23 Connecting to 82.240.150.190
18:45:23 Connected
18:45:23 SSL connect sucessful
18:45:23 Server version : 1.16
18:45:23 Server Protocol version : 1.0
18:45:23 forking ppp
18:45:23   57 <-----
18:45:23   45 <-----
18:45:23              ----->   45
18:45:24   45 <-----

Si tout fonctionne correctement, la commande ifconfig ppp0 vous fournit les informations sur la nouvelle interface (ppp0).

$ ifconfig ppp0
ppp0      Link encap:Protocole Point-à-Point  
          inet adr:192.168.1.100  P-t-P:192.168.1.1  Masque:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          Packets reçus:6 erreurs:0 :0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:3 
          Octets reçus:84 (84.0 B) Octets transmis:93 (93.0 B)

Par ailleurs, vous pouvez pinger l'extrêmité de votre tunnel.

$ ping -c 1 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=70.2 ms

--- 192.168.1.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 70.249/70.249/70.249/0.000 ms






Partie client
Sommaire
Sources d'erreurs