Voila comment j ai procédé
Tu te connectes en ssh (en root) via putty que tu télécharges n importe ou sur le net
Ensuite tu suis pas a pas les procédures suivantes
(pool1 etant le nom du point de montage de mon disque dur)
Code: Select all
mkdir extensions
cd extensions
mkdir usr
mkdir var
mkdir tmp
Code: Select all
mount_unionfs -o w /mnt/pool1/extensions/usr/ /usr/
umount -f /var
mount_unionfs -o w /mnt/pool1/extensions/var/ /var/
Très important la commande "umount -f /var" a du te faire sauter la dns, à ce stade tu n as plus d accès a internet donc tu reboot ton nas!!
Tu retapes à nouveau les commandes suivantes
Code: Select all
mount_unionfs -o w /mnt/pool1/extensions/usr/ /usr/
mount_unionfs -o w /mnt/pool1/extensions/var/ /var/
On va maintenant installer le package openvpn
Code: Select all
setenv PKG_TMPDIR /mnt/pool1/extensions/tmp/
Code: Select all
setenv PACKAGESITE "ftp://ftp.freebsd.org/pub/FreeBSD/ports/amd64/packages-9-current/Latest/"
(si tu es en 32 bit remplace amd64 par i386)
Il est temps maintenant de souscrire un abonnement mullvad openvpn, tu en prends un pour 1 mois comme ça si tu veux changer ensuite.. c est toi qui voit
Télécharge sur leur site les fichiers de configuration
ca.crt
master.mullvad.net.crt
mullvad.crt
mullvad.key
mullvad_windows.conf.ovpn
openvpn.conf
Celui concernant windows tu le laisses de coté, quand a openvpn.conf, je sais plus au départ s il est renommé par défaut en .conf mais en tout cas fais le si c est pas fait
Ensuite tu édites openvpn.conf et dedans tu mets le script ci dessous tu changes rien!! penses a ouvrir le port 1194 en udp ds ta box
Code: Select all
# Notice to Mullvad customers:
#
# Apart from openvpn, you also need to install the
# package "resolvconf", available via apt, e.g.
#
# For those of you behind very restrictive firewalls,
# you can use our tunnels on tcp port 443, as well as
# on udp port 53.
client
dev tun
proto udp
#proto tcp
remote openvpn.mullvad.net 1194
#remote openvpn.mullvad.net 443
#remote openvpn.mullvad.net 53
#remote se.mullvad.net # Servers in Sweden
#remote nl.mullvad.net # Servers in the Netherlands
# Keep trying indefinitely to resolve the
# host name of the OpenVPN server. Very useful
# on machines which are not permanently connected
# to the internet such as laptops.
resolv-retry infinite
# Most clients don't need to bind to
# a specific local port number.
nobind
# Try to preserve some state across restarts.
persist-key
persist-tun
# Enable compression on the VPN link.
comp-lzo
# Set log file verbosity.
verb 3
remote-cert-tls server
ping-restart 60
# Allow calling of built-in executables and user-defined scripts.
script-security 2
# Parses DHCP options from openvpn to update resolv.conf
#up /etc/openvpn/update-resolv-conf
#down /etc/openvpn/update-resolv-conf
ping 10
ca master.mullvad.net.crt
cert mullvad.crt
key mullvad.key
tu sauvegardes et tu fermes
tu retournes sur la console ssh et tu tapes
mkdir /mnt/pool1/extensions/usr/local/etc/openvpn
Avec un logiciel ftp ..fizella par exemple tu places les 5 fichiers suivant ds le dossier openvpn créé precedemment (tu peux avoir des problèmes de permissions auquel cas en ssh tu tapes
chmod -R 777 /mnt/pool1/extensions/usr/local/etc/openvpn )... si tu connais la commande pour le faire en ssh, tu auras pas ces soucis de permissions... j ai pas creusé de ce coté..
ca.crt
master.mullvad.net.crt
mullvad.crt
mullvad.key
openvpn.conf
dernière étape
tu vas sur l interface de nas4free..systeme-avancé-rc.conf et tu rajoutes les 2 commandes suivantes
et enfin pour terminer
tu vas ds systeme ..avancé..script de commande et tu rajoutes les deux lignes suivantes en postinit
Code: Select all
mount_unionfs -o w /mnt/pool1/extensions/usr/ /usr/
Code: Select all
/usr/local/etc/rc.d/openvpn start /usr/local/etc/openvpn/openvpn.conf
Tu relances le nas et ensuite tu vas ds diagnostic, journal et si tout c est bien passé tu dois voir la phrase suivante
Code: Select all
openvpn[1234]: Initialization Sequence Completed
Maintenant si tu veux vraiment être sur que ça fonctionne tu vas sur le site "
http://checkmytorrentip.net/" tu cliques sur "get it now" ca va te télécharger un fichier torrent que tu lances avec transmission et la miracle tu vas voir l ip sous laquelle tu es connecté apparaitre.. differente de la tienne bien sur
Voila si tu veux les règles iptable ensuite, ca sera volontier.