ProcédureSEC-09-P
VPN OpenVPN à clé symétrique
Objectif — Monter un tunnel OpenVPN point-à-point avec une clé statique partagée (mode symétrique, sans PKI) — simple pour relier deux hôtes / sites.
Prérequis — OpenVPN sur les deux machines · l'une joignable (port ouvert) · droits root.
Étapes
- Générer la clé partagée :
openvpn --genkey secret static.key - Copier
static.keyde façon sûre sur l'autre hôte (scp). - Config A :
dev tun·ifconfig 10.9.0.1 10.9.0.2·secret static.key·proto udp·port 1194 - Config B :
remote <ip_A>·dev tun·ifconfig 10.9.0.2 10.9.0.1·secret static.key - Lancer des deux côtés :
openvpn <config>.conf
✅ Vérification — Depuis A : ping 10.9.0.2 traverse le tunnel ; l'interface tun0 est up.
⚠️ Erreurs fréquentes — ifconfig inversé entre les deux bouts. Pare-feu bloquant UDP 1194. Clé statique = pas de forward secrecy → labo / point-à-point, préférer la PKI en production.
Réf. : community.openvpn.net · IT-Connect.