ProcédureSEC-09-P

VPN OpenVPN à clé symétrique

Objectif — Monter un tunnel OpenVPN point-à-point avec une clé statique partagée (mode symétrique, sans PKI) — simple pour relier deux hôtes / sites.

Prérequis — OpenVPN sur les deux machines · l'une joignable (port ouvert) · droits root.

Étapes

  1. Générer la clé partagée : openvpn --genkey secret static.key
  2. Copier static.key de façon sûre sur l'autre hôte (scp).
  3. Config A : dev tun · ifconfig 10.9.0.1 10.9.0.2 · secret static.key · proto udp · port 1194
  4. Config B : remote <ip_A> · dev tun · ifconfig 10.9.0.2 10.9.0.1 · secret static.key
  5. Lancer des deux côtés : openvpn <config>.conf

✅ Vérification — Depuis A : ping 10.9.0.2 traverse le tunnel ; l'interface tun0 est up.

⚠️ Erreurs fréquentesifconfig inversé entre les deux bouts. Pare-feu bloquant UDP 1194. Clé statique = pas de forward secrecy → labo / point-à-point, préférer la PKI en production.

Réf. : community.openvpn.net · IT-Connect.