<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.8.0-dev (info@mypapit.net)" -->
<rss version="2.0"  xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Guides</title>
        <description></description>
        <link>http://www.vpnaddict.com/</link>
        <lastBuildDate>Sat, 19 May 2012 15:14:24 GMT</lastBuildDate>
        <generator>FeedCreator 1.8.0-dev (info@mypapit.net)</generator>
		<atom:link href="http://www.vpnaddict.com/component/option,com_ninjarsssyndicator/feed_id,3/format,raw/lang,fr/" rel="self" type="application/rss+xml" />        <item>
            <title>DD-WRT et AceVPN</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-acevpn</link>
            <description><![CDATA[<p style="text-align: justify;">AceVPN est un fournisseur assez populaire. Il est un peu cher mais le service est de très bonne qualité ainsi que le SAV. Voici donc un tuto dédié à OpenVPN avec un routeur modifié en DD-WRT</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/AceVPN/logo.jpg" border="0" alt="logo" title="AceVPN" width="308" height="150" /></p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>Récupérer les informations<br /></strong></h2>
<p style="text-align: justify;">Dans un   premier temps, j'espère que vous avez bien flashé votre routeur avec  le  <a href="http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-comment-flasher-son-routeur" target="_blank" title="DD-WRT flash routeur">firmware DD-WRT correspondant à votre routeur</a> !<br /><br />Récupérer les   informations dont on à besoin. Vous allez pouvoir obtenir une somme assez importante de fichiers avec le fournisseur pour une configuration linux. En fait, vous utilisez les mêmes clés en permanence et les fichiers de configuration diffèrent sur un point; les serveurs ! Et c'est tout.</p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/AceVPN/acevpn-1.jpg" border="0" alt="le fichier rar" title="le fichier rar" width="450" height="434" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Prenez connaissance des différents serveurs et vous verrez que, notamment, la ta.key ne semble appelée sur aucune d'entre elles.</p>
<p style="text-align: justify;"> </p>
<h3><strong>Le fichier configuration</strong></h3>
<p>Voici   ce que vous donne AceVPN :</p>
<pre>client<br />dev tun<br />proto udp<br />hand-window 30<br />remote-random<br /><br />remote SERVEUR 443         #NL    - Test server<br />remote SERVEUR 443        #NL<br />remote SERVEUR 443    #NL<br /><br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br /><br />ca /etc/openvpn/acevpn-ca.crt<br />cert /etc/openvpn/acevpn-user.crt<br />key /etc/openvpn/acevpn-user.key<br /><br />ns-cert-type server<br />reneg-sec 0<br />comp-lzo<br />verb 3 <br />mute 5<br /><br />#Save Username and Password<br />#Enter your username and password in acevpn-pass.txt file<br />#auth-user-pass /etc/openvpn/acevpn-pass<br /><br />#Openvpn prompts to enter username and password<br />auth-user-pass<br /><br />route-delay 2<br /><br />#If you are having speed issues enable mssfix and tun-mtu<br />#mssfix 1300<br />#tun-mtu 1500<br />#tun-mtu-extra 32<br /><br />#route 192.168.3.0 255.255.255.0<br /><br /></pre>
<p>En  l'état, ce script ne fonctionnera pas, il faut y apporter des   changements :</p>
<pre>client<br />dev tun<br />proto udp<br />hand-window 30<br />remote-random<br />remote SERVEUR 443         #NL<br />remote SERVEUR 443        #NL<br />remote SERVEUR 443 #NL - Test server<br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br />ca /tmp/openvpn/ca.crt<br />cert /tmp/openvpn/cert.pem<br />key /tmp/openvpn/key.pem<br />ns-cert-type server<br />reneg-sec 0<br />comp-lzo<br />verb 3<br />mute 5<br />keepalive 10 60<br />auth-user-pass /tmp/openvpn/dh.pem<br />route-delay 2<br />#mssfix 1300<br />#tun-mtu 1500<br />#tun-mtu-extra 32<br />#optionnel<br />push "dhcp-option DNS 8.8.8.8"<br />push "dhcp-option DNS 8.8.4.4"<br />#route 192.168.3.0 255.255.255.0</pre>
<p style="text-align: justify;">J'ai directement ajouté le push des DNS de Google. Cette option n'est pas forcément nécessaire ! Donc n'hésitez pas à tester avec et sans. Pour le reste, je n'ai que donné le chemin où les différentes clés vont se trouver et aussi où le mot de passe et le login seront.</p>
<p style="text-align: justify;">Votre fichier  de configuration est maintenant prêt !</p>
<h3><strong>Le routeur</strong></h3>
<p style="text-align: justify;">Rendez-vous   dans Services &gt; VPN<br /><br />Activez OPenVPN Daemon avec Wan Up en   Start Type</p>
<p style="text-align: justify;">Dans Ca Cert, copiez acevpn-ca.crt<br />Dans Public Client Cert, copiez acevpn-user.crt<br />Dans Private Client Key, copiez acevpn-user.key<br /><br />Dans DH PEM, inscrivez sur la première ligne votre login Acevpn puis appuyez sur Entrer pour taper sur la seconde votre mot de passe Acevpn</p>
<p style="text-align: justify;">Sauvegardez le  tout !</p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Ivacy/Ivacy-1.jpg" border="0" alt="La config du Daemon" width="450" height="403" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Ivacy/Ivacy-2.jpg" border="0" alt="la suite de la config" width="450" height="392" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant,  rendez-vous dans Administration &gt; Commands (Shell en  français).  Copiez ceci:</p>
<pre>iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />iptables -I FORWARD -i tun0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tun0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE<br /></pre>
<p style="text-align: justify;"><br />Cliquez   sur Save Firewall (sauvegarder le Pare-Feu)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Arethusa/arethusa-3.jpg" border="0" alt="le firewall" width="450" height="419" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant,  allez dans Administration &gt; Management (Gestion) et  redémarrez le  routeur<br /><br />Attendez environ 1 minute<br /><br />Allez sur  <a href="http://monip.org/" target="_blank" title="mon-ip">http://www.monip.org</a> et vous devriez  avoir changé  d'IP</p>
<h3><strong><strong>Astuces</strong></strong></h3>
<p>Afin de  mieux protéger vos clés, vous pouvez  modifier le Script au démarrage  de la façon suivante (certains build du  firmware n'apprécient pas):</p>
<pre style="text-align: justify;">sleep 30<br />killall openvpn<br />sleep 10<br />chmod 600 /tmp/openvpn/cert.pem<br />chmod 600 /tmp/openvpn/key.pem<br />sleep 5<br />/usr/sbin/openvpn --config /tmp/openvpn/openvpn.conf &amp;<br /></pre>
<p><br />(vous   pouvez en rajouter un pour le dh.pem également)</p>
<p> </p>
<p>Merci à Mugen de nous avoir confié son compte pour que nous puissions faire ce guide !</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=fr_FR&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Thu, 07 Oct 2010 12:29:37 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-acevpn</guid>
        </item>
        <item>
            <title>Iphone: OpenVPN et GuizmOVPN</title>
            <link>http://www.vpnaddict.com/Smartphones/iphone-openvpn-et-guizmovpn</link>
            <description><![CDATA[<p>utiliser OpenVPN sur iphone est possible. Vous pouvez le faire en mode console, ce qui n'est pas pratique du tout (en fait assez inutile) ou alors en utilisant une application appelée <a href="http://www.guizmovpn.com/" target="_blank" title="GuizmOVPN">Guizmovpn</a> qui, malheureusement, vous coûtera 4.99 euros après une période d'essai de 7 jours.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/logo.jpg" border="0" alt="logo" width="308" height="150" style="border: 1px solid black;" /></p>
<p> </p>
<p>L'application nécessite un iphone <a href="http://fr.wikipedia.org/wiki/Jailbreaking" target="_blank" title="jailbreak">jailbreaké</a>. Elle est également d'une extrême simplicité dans son utilisation. Voici donc un petit tuto pour l'utiliser.</p>
<p>Tout d'abord rendez-vous dans Cydia &gt; Gérer &gt; Sources &gt; Modifier &gt; Ajouter une source &gt; http://cydia.guizmovpn.com</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-0.jpg" border="0" alt="Cydia" width="300" height="450" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-1.jpg" border="0" alt="Cydia" width="300" height="450" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>Maintenant, vous n'avez plu qu'à rechercher GuizmoVPN et à l'installer.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-2.jpg" border="0" alt="logiciel installé" width="300" height="450" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>Allez sur votre PC, récupérer l'ensemble des informations de votre VPN et mettez les dans un même répertoire. Si vous avez un identifiant et un mot de passe, créer un document pass.txt et noter sur une ligne votre identifiant et sur la seconde votre mot de passe.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-3.jpg" border="0" alt="créer un nouveau document" width="450" height="301" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-4.jpg" border="0" alt="identifiant et mdp" width="450" height="269" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>Ouvrez ensuite votre fichier de configuration OpenVPN et à la ligne auth-user-pass ajouter pass.txt pour faire : auth-user-pass pass.txt</p>
<p>Notez que ceci n'est pas obligatoire, ça dérange juste moins après.</p>
<p>Une fois cela fait, compresser vos clés et votre fichier de configuration dans un fichier zip.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-5.jpg" border="0" alt="compression en zip" width="450" height="383" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>Connectez votre Iphone a votre réseau wifi puis ouvrez GuizmOVPN. Allez dans Settings et ouvrez le Web server</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-6.jpg" border="0" alt="Web Server" width="300" height="450" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>Sur votre PC, connectez-vous à l'IP qui s'affiche au port, sur l'image ci-dessus cela nous donne : http://192.168.0.102:2095 par exemple</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-7.jpg" border="0" alt="uploader la config" width="450" height="179" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guimo-11.jpg" border="0" alt="pour effacer" width="450" height="202" style="border: 1px solid black;" /></p>
<p> </p>
<p>Donnez votre fichiez fraichement zippé tout à l'heure et pensez à ferme le Web Server sur le Iphone. Faites cela pour autant de configuration que vous le voulez (par exemple séparer les serveurs, les fournisseurs, etc.)</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-8.jpg" border="0" alt="Se connecter" width="300" height="450" style="border: 1px solid black;" /></p>
<p> </p>
<p>Vous n'avez plus qu'à vous connecter ! Notez ici que si vous n'avez pas entré de pass.txt, une fenêtre s'ouvrira (ou si vous ne l'avez pas fait correctement)</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-9.jpg" border="0" alt="si on n'a pas de pass.txt" width="300" height="450" style="border: 1px solid black;" /></p>
<p> </p>
<p>Ensuite, vous pouvez vérifier facilement que vous passez bien par le VPN en regardant en haut à droite de votre écran</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/iphone/guizmo-10.jpg" border="0" alt="et voilà !" width="300" height="450" style="border: 1px solid black;" /></p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Mon, 06 Sep 2010 03:27:07 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Smartphones/iphone-openvpn-et-guizmovpn</guid>
        </item>
        <item>
            <title>Android (FroYo) : Le PPTP</title>
            <link>http://www.vpnaddict.com/Smartphones/android-froyo-le-pptp</link>
            <description><![CDATA[<p style="text-align: justify;">Il est possible d'activer un VPN PPTP sur Android  assez simplement, pour  cela, rendez-vous dans réglages et suivez les images et les points rouges. Les images proviennent d'un Android tournant sous FroYo, l'intitulé des menu et les icônes peuvent varier.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/logo.jpg" border="0" alt="android" width="308" height="150" /></p>
<p style="text-align: justify;">A partir de l'écran d'accueil, appuyer sur la touche Menu pour faire apparaître des options supplémentaires.</p>
<p style="text-align: left;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/01_home.png" border="0" alt="Home Android" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/02_settings.png" border="0" alt="android settings" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/03_network.png" border="0" alt="android network" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/04_vpn.png" border="0" alt="vpn android" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/05_vpn2.png" border="0" alt="pptp android" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Entrer ici, les informations relatives au VPN, puis valider. Le nom d'utilisateur et le mot de passe seront demandés lors de la première connexion.</p>
<p style="text-align: left;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/06_vpn3.png" border="0" alt="add vpn android" style="border: 1px solid black;" /></p>
<p style="text-align: left;"> </p>
<p style="text-align: justify;">L'icône de notifications dans la barre de tâches vous confirme que le VPN est bien connecté, ainsi que le statut "Connected" à côté du nom du VPN.</p>
<p style="text-align: left;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/07_vpn4.png" border="0" alt="connected vpn android" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/08_honevpned.png" border="0" alt="android home vpn" style="border: 1px solid black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/android/09_notif.png" border="0" alt="android vpn notification" style="border: 1px solid black;" /></p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '2171';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN, PPTP, Android';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=fr_FR&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> denis.gourmel@gmail.com (Nesousx)</author>
            <pubDate>Fri, 03 Sep 2010 13:20:34 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Smartphones/android-froyo-le-pptp</guid>
        </item>
        <item>
            <title>Windows: PowerPost, uploader sur Usenet</title>
            <link>http://www.vpnaddict.com/Windows/windows-powerpost-uploader-sur-usenet</link>
            <description><![CDATA[<p style="text-align: justify;">Uploader sur un newsgroup se révèle un peu plus compliqué que <a href="http://www.vpnaddict.com/Windows/windows-sabnzbd-telecharger-sur-usenet" target="_blank" title="sabnzbd, télécharger sur newsgroup">télécharger</a>. Pour cela, il faut utiliser un logiciel spécifique  et connaître le newsgroup sur lequel on veut poster.</p>

<p> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/powerpost-logo.jpg" border="0" alt="logo" width="308" height="150" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Tout d'abord, téléchargez PowerPost <a href="http://www.megaupload.com/?d=X7BXIUJC" target="_blank">ici</a>.  Décompressez le dans un répertoire de votre choix et lancez le.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-8.jpg" border="0" alt="Powerpost" width="450" height="320" /></p>
<p style="text-align: justify;"><br /><br />Allez  sur là où il y a mon rond pour configurer la setup. Entrez vos  paramètres de serveur usenet et laisser le paramètre de bande passante à  0 si vous désirez laisser le logiciel utiliser tout ce qu'il peut. Par  contre oubliez le SSL pour cette configuration.<br /><br />Si vous voulez  poster sur newsgroup en SSL, voici la méthode:<br /><br />Récupérez stunnel <a href="http://www.stunnel.org/download/binaries.html" target="_blank">ici</a> et installez le. Allez dans le répertoire où il s'est installé. Par  exemple pour moi C:\Program Files (x86)\stunnel et ouvrez stunnel.conf  et faites les modifications suivantes :<br /><br />-------------------------------------------------------------------<br /><em>;  Sample stunnel configuration file by Michal Trojnara 2002-2006<br />;  Some options used here may not be adequate for your particular  configuration<br /><br />; Certificate/key is needed in server mode and  optional in client mode<br />; The default certificate is provided only  for testing and should not<br />; be used in a production environment<br />cert  = stunnel.pem<br />;key = stunnel.pem<br /><br />; Some performance tunings<br />socket  = l:TCP_NODELAY=1<br />socket = r:TCP_NODELAY=1<br /><br />; Workaround for  Eudora bug<br />;options = DONT_INSERT_EMPTY_FRAGMENTS<br /><br />;  Authentication stuff<br />;verify = 2<br />; Don't forget to c_rehash CApath<br />;CApath  = certs<br />; It's often easier to use CAfile<br />;CAfile = certs.pem<br />;  Don't forget to c_rehash CRLpath<br />;CRLpath = crls<br />; Alternatively  you can use CRLfile<br />;CRLfile = crls.pem<br /><br />; Some debugging stuff  useful for troubleshooting<br />;debug = 7<br />;output = stunnel.log<br /><br />;  Use it for client mode<br /><span style="text-decoration: underline;">client = yes</span><br /><br />; Service-level  configuration<br /><br />[pop3s]<br />accept  = 995<br />connect = 110<br /><br />[imaps]<br />accept   = 993<br />connect = 143<br /><br />[ssmtp]<br />accept  = 465<br />connect = 25<br /><br />;[https]<br />;accept   = 443<br />;connect = 80<br />;TIMEOUTclose = 0<br /><br /><span style="text-decoration: underline;">[nntp]<br />accept =  119<br />connect = ADDRESSE SERVEUR NEWSGROUP SANS SSL</span><br /><br />;  vim:ft=dosini</em><br />-------------------------------------------------------------------<br /><br />Vous  enlevez le ; devant client=yes et vous rajouter [nntp] et les 2 lignes.  Maintenant dans Powerpost, au lieu de mettre l'adresse dde votre  newsgroup vous mettez 127.0.0.1, le port 119, votre login et pass usenet  et vous voilà prêt à envoyez vos fichiers en ssl mais n'oubliez pas de  lancer stunnel sinon vous n'irez pas très loin.<br /><br />Ajoutez les  fichiers que vous voulez expédier dans l'univers tout entier :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-9.jpg" border="0" alt="powerpost" width="401" height="450" /></p>
<p style="text-align: justify;"><br /><br />Vous  allez voir ça après avoir sélectionner votre fichier :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-10.jpg" border="0" alt="Powerpost" width="431" height="450" /></p>
<p style="text-align: justify;"><br /><br />Vous  n'êtes pas obligé de changer quoique ce soit... Je vous laisse le soin  de tester, jouer avec, découvrir ! Allez dans l'onglet newsgroup à côté  et cliquer sur add...<br /><br />Là forcément, vous vous dites : mais où  c'est que je poste je connais rien ?<br /><br />Ben voyons, je t'ai donné  tous les outils pour ça:<br /><br /><em>http://binsearch.info/groups.php<br />http://www.bintube.com/newsgroups/</em><br /><br />Il  en existe beaucoup d'autres. Quand vous télécharger un fichier,  regardez dans quel groupe il se trouvait ! C'est la meilleure solution,  vous allez voir ensuite que ces groupes sont en général superactifs.<br /><br />bon  si tout se passe bien :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-11.jpg" border="0" width="450" height="321" /></p>
<p style="text-align: justify;"><br /><br />Et  vous faites ca :<br /><br /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-12.jpg" border="0" alt="GO !" width="307" height="414" /><br /><br /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Voilà...  Vous avez posté sur un newsgroup !</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Wed, 01 Sep 2010 14:18:08 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Windows/windows-powerpost-uploader-sur-usenet</guid>
        </item>
        <item>
            <title>Windows: Sabnzbd, télécharger sur usenet</title>
            <link>http://www.vpnaddict.com/Windows/windows-sabnzbd-telecharger-sur-usenet</link>
            <description><![CDATA[<p style="text-align: justify;">Pour télécharger du binaire sur Usenet, il faut s'équiper d'un bon logiciel, si possible gratuit. Nous  allons prendre le meilleur, c'est-à-dire <a href="http://sabnzbd.org/" target="_blank">sabnzbd</a>.  Téléchargez-le et installez le. Il est disponible pour Windows, Mac OS  et Linux.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-logo.jpg" border="0" alt="logo" width="308" height="150" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Bon, lancez l'installer maintenant. Ici, vous allez voir  différentes  options. Si vous ne désirez pas le lancer au démarrage, ne  cochez pas  "Run at Startup" mais faites bien attention de cocher "NZB  file  association".</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/Sabnzbd-1.jpg" border="0" alt="sabzbd" width="450" height="361" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant  ouvrez Internet Explorer ou Firefox à l'adresse suivante : <em>http://localhost:8080/sabnzbd/</em> et vous devriez voir cela:<br /><br /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-2.jpg" border="0" alt="sabnzbd" width="450" height="91" /></p>
<p style="text-align: justify;"><br />Vu  comme ça, c'est un peu austère mais nous allons le configurer. Allez  dans Config tout d'abord<br /><br /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-3.jpg" border="0" alt="sabnzbd" width="450" height="288" /></p>
<p style="text-align: justify;"><br /><br />Ici,  vous configurez le port de connexion. Ainsi si vous désirez le port  45666, mettez le et votre adresse de connexion sera alors <em>http://localhost:45666/sabnzbd/ </em><br /><br />Vous pouvez également par exemple mettre un login et un  pass de connexion., chose bien utile si vous désirez un accès possible  en remote.<br /><br /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-4.jpg" border="0" alt="nzbd" width="450" height="369" /></p>
<p style="text-align: justify;"><br /><br />Dans  dossier, si vous désirez changer l'endroit ou vos fichiers iront,  écrivez le chemin complet, par exemple:<br /><br />D:\sabnzbd\incomplet et  D:\sabnzbd\complet<br /><br />Sinon il ne prendras votre chemin en compte et  mettra tout sur C: en créant lui-même les répertoires.<br /><br />Dans le  menu Option maintenant, il n'y a rien à changer<br /><br /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-5.jpg" border="0" alt="sabnzbd" width="334" height="450" /></p>
<p style="text-align: justify;"><br /><br />Ici,  c'est le nerf de la guerre, le menu ultime ! Celui ou vous rentrez  votre serveur. Je vous conseille vivement d'utiliser le serveur SSL dont  le port est très souvent 563 et d'utiliser le serveur de votre  continent quand celui-ci est disponible. Augmentez également le nombre  de connexions pour télécharger plus vite. 4 à 6 connexions c'est souvent  suffisant.<br /><br />Bon... Vous êtes maintenant prêt pour partir en  guerre !<br /><br />Mais comment allez-vous télécharger avec tout ce bouzin ?  En fait, rien de plus simple, vous allez utiliser des moteurs de  recherches qui vont générer des fichiers <a href="http://fr.wikipedia.org/wiki/NZB" target="_blank">nzb</a> ce  qui vous permettra de télécharger ensuite les fameux binaires que vous  désirez.<br /><br />Voici quelques moteurs:<br /><br /><em>http://binsearch.info/ </em> : ici dans "Maximum age of post" mettez un truc comme 365 jours ou  Show all si vous recherchez quelque chose de vieux puis lancer votre  rechercher<br /><br /><em>http://www.nzbindex.nl/</em> : de base configuré en  "any age"<br /><br /><em>http://www.bintube.com/</em> : de base configuré en  "show all"<br /><br /><em>http://nzbmatrix.com/</em> : vous devez être  enregistré<br /><br />Bon faisons un test, maintenant que votre sabnzbd est  prêt à l'emploi :<br /><br />Nous allons rechercher le terme HADOPI ! <br /><br />Là,  voilà ce que vous allez avoir:</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/Sabnzbd-6.jpg" border="0" alt="bintube" width="450" height="225" /></p>
<p style="text-align: justify;"><br /><br />Explication  :<br /><br />File Age : depuis le temps que le fichier a été posté<br />% :  le pourcentage effectué (100% = complet, le reste n'a aucun intérêt)<br />Size:  la taille (ici faites gaffe, ça grouille de virus... un truc de 128ko  en est 1 à 200% surtout quand il est à 100%)<br /><br />Ce qui nous  intéresse c'est le nzb, vous allez donc cocher le fichier que vous  voulez puis cliquer sur "Download NZB". Maintenant vous pouvez l'ouvrir  avec NZB File directement (Sabnzbd) ou alors le télécharger puis cliquer  dessus ou encore le télécharger puis l'ouvrir à partir de l'accueil de  sabnzbd dans "Ajouter un fichier"<br /><br /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Antihadopi/sabnzbd-7.jpg" border="0" alt="sabnzbd" width="450" height="76" /></p>
<p><br /><br />Sur  cette image vous voyez le menu "File d'attente" où vous pouvez aller  voir ce qui se télécharge. Une fois terminé, il atterit dans historique.<br /><br />Maintenant  il faut laisser le logiciel travailler... Dans certains cas, le  téléchargement se déroule mal et le logiciel vous en averti. Notez qu'il  va décompresser pour vous les .rar/.zip et faire une vérification des  fichiers. Sabnzbd vous évite de vous plonger dans les fichiers <a href="http://fr.wikipedia.org/wiki/Parchive">PAR</a> puisqu'il se  chargera lui-même de tout.<br /><br />Notez que dans le menu connexion, vous  pourrez suivre la progression du téléchargement, voir les logs lors de  la décompression de vos téléchargements, etc.<br /><br />Je vous ai expliqué  ici que la méthode conventionnelle de téléchargement car il y a en  effet la possibilité d'utiliser les flux RSS via certains sites pour  télécharger automatiquement via le sous-menu RSS dans Configuration.  Vous pouvez en gros, chercher tout bêtement via google "RSS nzb" et vous  trouverez votre bonheur et comprendrez rapidement comment ça fonctionne  ! Au pire, je pourrai toujours faire un tuto spécifique !</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Wed, 01 Sep 2010 14:08:54 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Windows/windows-sabnzbd-telecharger-sur-usenet</guid>
        </item>
        <item>
            <title>DD-WRT : Comment flasher son routeur</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-comment-flasher-son-routeur</link>
            <description><![CDATA[<p style="text-align: justify;">Flasher son routeur est une procédure assez simple en général. Chaque routeur à sa technique, ce qui fait que ce guide reste assez général. Voici donc les différentes étapes à suivre. Vous n'êtes pas dispensé de vous référer aux différents liens sur le site officiel qui expliquent en général la procédure à suivre pour chaque routeur.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/logoddwrt.jpg" border="0" alt="logo" width="308" height="150" /></p>
<h2 style="text-align: justify;"><strong><br /></strong></h2>
<h2><strong>A- Vérifier la compatibilité du routeur<br /></strong></h2>
<p style="text-align: justify;">Dans un   premier temps, vous allez pouvoir aller voir par vous-même si votre   routeur est compatible avec ce firmware maison en allant <a href="http://dd-wrt.com/site/support/router-database" target="_blank" title="DD-WRT database">consulter la base de données</a>.</p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-1.jpg" border="0" alt="base de données" width="450" height="299" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Tapez   les 3 premières lettre de votre routeur. Par exemple pour un WRT300,   tapez WRT ou pour un DIR-300, tapez DIR. Vous allez voir apparaître la   liste des routeurs compatibles. En pagaille, on y trouve une masse   importante de WRT54G, GS,  WRT150N, WRT160N, DIR-300, DIR-301, DIR-600,   etc... Lorsqu'il y a un "yes" vert c'est que le DD-WRT existe et  lorsque  il y a un "no" c'est qu'il n'existe pas (simple hein ?).   Lorsqu'un  "wip" se trouve à côté, c'est Work in Progress, donc la  création du  firmware est en cours.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-2.jpg" border="0" alt="La liste" width="450" height="299" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Lorsque   vous voyez une version genre B1 ou 1.1 à côté du modèle de routeur,   c'est assez simple, retournez votre routeur pour vérifier vous devriez y   trouver une étiquette descriptive. Sinon, les D-Link par exemple   affichent la version de l'appareil directement dans le panneau   d'administration en haut à droite :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-3.jpg" border="0" alt="DIR-825" width="450" height="121" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Si vous   voulez choisir un routeur pour tenter l'expérience je recommande   fortement un routeur puissant avec au moins 32Mo de RAM et si possible   un processeur à plus de 300 Mhz ! Ceci joue un rôle d'importance,   surtout lorsqu'on s'intéresse à OpenVPN.</p>
<p style="text-align: justify;">En   effet, afin de décrypter les données avec une clé 1024bits par exemple,   sur un WRT54G, vous ne dépasserez jamais les 300Ko/s à cause des   limitations matérielles du routeur. De plus, quand on a un espace plus   important, on peut caser beaucoup plus d'options dans le firmware et   ainsi, ne pas se limiter à un choix par défaut.</p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>B-  Flasher le routeur</strong></h2>
<p>Il existe 3 grandes techniques que je vais exposer de manière   générale. Celle par interface web, celle par hard reset 30/30/30 et   celle par tftp. Suivant le modèle, il faut se renseigner. Certains   modèles ont leur propre wiki alors que d'autres n'ont que le forum. Par   exemple, pour le WRT300N 1.1 et le DIR-825, nous utilisons la technique   du hard reset alors que le WRT150N utilise l'interface web. Dans tous   les cas, il est IMPÉRATIF d'être connecté à son routeur via un câble   RJ-45 et surtout pas être en wireless.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-4.jpg" border="0" alt="un wiki est dispo ici" width="450" height="331" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<h5 style="text-align: justify;"><strong>A-  Flash par interface web</strong></h5>
<p style="text-align: justify;">C'est   ici la méthode la plus simple. Il suffit de vous rendre dans l'interface   admin de votre routeur, aller dans le menu firmware et lui donner le   dd-wrt correspondant à votre routeur. Pensez à toujours préférer les   images "mega" ou "openvpn" plutôt que mini. Vous attendez quelques   minutes et votre routeur devrait se flasher correctement. Si vous ne   savez pas quelle méthode utiliser, celle-ci est sans danger car en fait,   soit votre routeur est flashé, soit vous avez directement un message   d'erreur pour vous dire que l'image n'est pas correcte, tout simplement.</p>
<h5 style="text-align: justify;">B- <strong>Flash  hard reset 30/30/30</strong></h5>
<p>Ici lorsque la manipulation est réussie, la led du routeur clignote  lentement<strong>.  N'utilisez QUE Internet Explorer pour le flash et surtout  pas Firefox,  Chrome, Safari ou Opera, ça risque fortement de ne pas  fonctionner.<br /></strong></p>
<p style="text-align: justify;">1.  Pressez le bouton reset durant 30 secondes, la led devrait clignoter<br /><br />2.  Débranchez le routeur mais tenez toujours le bouton reset durant 30  secondes<br /><br />3. Allumez le routeur tout en restant presser le bouton  reset 30 secondes encore, ça devrait flasher lentement<br /><br />4.   Configurez votre PC avec l'IP statique 192.168.0.2 (en fait  192.168.0.X  ou X est supérieur à 1 puisque le 1 est réservé au routeur)  pour votre  PC (les DNS n'ont aucune importance)<br /><br />5. Ouvrez votre navigateur  sur 192.168.0.1 et flashez avec le firmware DD-WRT<br /><br />6. Vous allez  voir la barre de progression avancer et le routeur rebootera seul<br /><br />7.  Si une fois l'update du firmware le routeur semble bloquer, éteignez  votre routeur (attendez quand même 3-4 minutes)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-5.jpg" border="0" alt="le bouton reset" width="450" height="183" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-19.jpg" border="0" alt="le Flash sous IE  impérativement" width="436" height="206" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"><br />Cette   technique est l'une des plus utilisées actuellement. Elle est simple  et  efficace et il en existe quelques variantes (10/10/10 ou 15/15/15)   ainsi que des alternatives dont voici 2 exemples:</p>
<p style="text-align: justify;">De   nombreux routeurs ne nécessitent pas de hard reset aussi long. Par   exemple, sur un DIR-825, éteindre le routeur, pressez le bouton reset et   rallumer le routeur une 15aine de secondes tout en gardant une  pression  sur le bouton reset suffit et vous passez à l'étape 4  directement.<br /><br />Il  existe une alternative pour les routeurs difficile. Flashez via  l'interface web votre routeur en <a href="http://oldwiki.openwrt.org/TableOfHardware.html" target="_blank" title="openwrt">OpenWRT</a> (vérifiez bien qu'il existe  pour le modèle de votre routeur). Une fois  cela terminé, éteignez votre  routeur et pressez le bouton reset.  Gardez la pression jusqu'à 30  secondes en rallumant le routeur et vous  devriez pouvoir le flasher en  DD-WRT en passant à l'étape 4 (cela  fonctionne par exemple une fois  encore sur DIR-825 récalcitrant). Vous  pouvez également refaire toute la  manipulation de 1 à 7, cela  fonctionne assurément.</p>
<p style="text-align: justify;">Notez que parmi tous les routeurs qui supportent le flash en hard reset, il existe une exception : le routeur Asus RT-N16. Celui-ci est le plus simple ! Pour le flasher suivez la procédure suivante :</p>
<p style="text-align: justify;">Préalable : allez sur le <a href="http://support.asus.com/download/download.aspx?SLanguage=en-us" target="_blank" title="Asus">site de Asus</a> (Wireless &gt; AP/Router &gt; RT-N16) afin de récupérer le "RT-N16 Utility", vous aurez besoin de l'un des logiciels, donc installez le package.</p>
<p style="text-align: justify;">1- Éteignez votre routeur et laissez le branché par RJ-45</p>
<p style="text-align: justify;">2- Appuyez sur le bouton reset 10 secondes</p>
<p style="text-align: justify;">3- Rallumez votre routeur tout en laissant le bouton reset pressé</p>
<p style="text-align: justify;">4- Attendez encore 10 secondes</p>
<p style="text-align: justify;">5- La diode bleue devrait clignoter (dans certains cas, elle s'éteint carrément)</p>
<p style="text-align: justify;">6-Ouvrez l'outil firmware restoration et donnez lui le Firmware du RT-16 récupéré chez DD-WRT</p>
<p style="text-align: justify;">7-Flashez !</p>
<h5 style="text-align: justify;"><strong>C-  flash par tftp</strong></h5>
<p>Tout d'abord, pour un utilisateur linux, rendez-vous sur le wiki de  DD-WRT afin d'utiliser <a href="http://www.dd-wrt.com/wiki/index.php/TFTP_flash#Using_atftp_on_Linux" target="_blank" title="atftp">atftp</a>.  Sous Mac OSX, vous devriez  avoir la ligne de commande tftp. Pour les  Windoziens, suivez le guide  (les routeurs Asus doivent suivre <a href="http://www.dd-wrt.com/wiki/index.php/Asus_TFTP_Flash" target="_blank" title="Asus tftp">ce guide</a>)</p>
<p>Téléchargez <a href="http://www.dd-wrt.com/dd-wrtv2/downloads/others/tornado/Windows-TFTP/tftp2.exe" target="_blank" title="tftp interface graphique">tftp</a> puis:</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-6.jpg" border="0" alt="tftp2" width="432" height="312" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Dans   Server, entrez celle de votre routeur. Laissez Password vide et dans   File, la version du firmware qui va être flashé. Quant à la dernière   ligne, mettez un nombre entre 10 et 99 afin d'être sur qu'il soit   flashé. C'est une méthode extrêmement simple et efficace. Il est   conseillé de reset les paramètres du routeur en paramètres usine. Dans   votre interface admin vous devriez trouver un "reset to factory   default". Vous pouvez aussi tout simplement presser le bouton reset à   l'arrière de votre routeur quelques secondes.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant   connectons-nous à l'IP 192.168.1.1 pour accéder aux options DD-WRT.   Notez que je n'examinerai pas les différents menus, amusez-vous avez, le   wireless et la connexion sont simples à configurer comme sur tout   routeur "normal". :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-20.jpg" border="0" alt="Et voilà !" width="450" height="208" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Note: le DIR-825 B1 pose énormément de difficultés et n'est absolument pas stable en OpenVPN. Notez égaement que d'un routeur à l'autre les résultats peuvent différer, que passer derrière une box peut poser divers problèmes, etc.</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Tue, 31 Aug 2010 22:37:41 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-comment-flasher-son-routeur</guid>
        </item>
        <item>
            <title>DD-WRT : Tuto général</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-tuto-general</link>
            <description><![CDATA[<p style="text-align: justify;">On a vu  fleurir les derniers mois pas mal d'offres ventant les mérites de  routeurs "anti-hadopi" qui ne sont rien d'autre que des WRT54G utilisant  un custom firmware maison, le <a href="http://dd-wrt.com" target="_blank" title="DD-WRT">DD-WRT</a>.  Ils sont vendus hors de prix et on peut le faire soi-même en utilisant,  notamment des routeurs plus puissants. Le routeur utilisera lui-même un  VPN (OpenVPN ou PPTP) pour l'ensemble de votre réseau !</p>

<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/logoddwrt.jpg" border="0" alt="logo" width="308" height="150" /></p>
<p style="text-align: center;"> </p>
<h2 style="text-align: justify;"><strong>Préambule</strong></h2>
<p style="text-align: justify;">Tous  les tests ont été effectués à partir de DIR-825* de D-Link ou de WRT300N  de Linksys et s'appliquent à tous les routeurs compatibles <a href="http://dd-wrt.com" target="_blank" title="DD-WRT">DD-WRT</a>. Le DD-WRT est un firmware pour routeur basé  sur un noyau linux et offrant de multiples possibilités telles que VPN,  SSH, Telnet, VLan, repeater, etc. inclus nativement ! En gros, vous  décuplez la puissance de votre appareil pour rien.</p>
<p style="text-align: justify;">Ce  sujet requiert un minimum de connaissances. Si vous savez déjà jouer un  peu dans votre routeur (le configurer un minimum) il n'y aura aucun  problème. L'IP de base d'un DD-WRT est 192.168.1.1 pour accéder à  l'interface admin. Faites vos configurations initiales après le flash  (DHCP ou PPPOE par exemple) qui sont identiques à ce que vous utilisez  actuellement.</p>
<p style="text-align: justify;">De  plus, rien ne vous empêche de brancher le routeur à un  routeur  principal  et de créer un 2ème réseau en branchant le routeur DD-WRT  dans l'un des RJ-45 disponible puis d'y connecter vos PC, vous serez  derrière le VPN également (les tests ont été effectués ainsi). N'oubliez  pas de configurer également vos connexions sans fil une fois tout  terminé car le wireless est activé par défaut !</p>
<p style="text-align: justify;">Ainsi, ce tuto se veut très général et vous sera utilise si vous ne trouvez pas votre bonheur dans la section Firmware DD-WRT de VPN Addict. L'objectif est de vous offrir les bases afin que vous puissiez résoudre des problèmes de base liés à votre configuration routeur. Si vous avez la moindre question, n'hésitez pas</p>
<p> </p>
<h2><strong>I- Configurer OpenVPN</strong></h2>
<p style="text-align: justify;">Ici, il  existe 2 méthodes (en fait 3 mais une est assez inefficace et échoue  trop souvent) suivant le type de VPN que vous avez. Tout d'abord, nous  allons voir les OpenVPN sans mot de passe et ceux avec login et mot de  passe. On se retrouve donc à l'adresse 192.168.1.1. Vous allez commencer  par vous créer un login et pass administrateur !</p>
<p>N'hésitez pas à regardez dans le <a href="http://www.vpnaddict.com/Firmware-DD-WRT/" title="DD-WRT, les tutos">menu</a> si votre VPN a déjà son tuto !</p>
<h4><strong>A- OpenVPN sans login/pass</strong></h4>
<p style="text-align: justify;">C'est  notamment le cas de <strong>XangoVPN</strong>.</p>
<p style="text-align: justify;">Dans un  premier temps, décompressez le fichier que vous donnera votre  fournisseur VPN ou téléchargez les 3 clés qu'il vous envoie. Vous  devriez avoir un .ovpn, un .key, un ca.crt et un .crt. Ouvrez le .ovpn  avec notepad. Il devrait ressembler à cela :</p>
<pre style="text-align: justify;">client<br />dev tun <strong>#ou tap </strong><br />proto tcp  <strong>#ou udp suivant le protocole</strong><br />remote IP.SERVEUR PORT <strong>#en général 1194 pour le port</strong><br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br /><br />ca ca.crt  <strong>#votre ca.crt</strong><br />cert cert.crt <strong>#votre cert.crt</strong><br />key key.key <strong>#votre key.key</strong><br />comp-lzo <strong>#la compression est activée</strong><br />verb 1<br />route-method exe <br />route-delay 2</pre>
<p style="text-align: justify;">Comme  vous pouvez le constater, tout est décrit afin que nous puissions  configurer notre routeur correctement. Rendez-vous maintenant dans  l'interface Admin du routeur puis dans Services &gt; VPN</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-7.jpg" border="0" alt="l'interface de base" width="450" height="421" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-8.jpg" border="0" alt="le menu client OpenVPN" width="285" height="450" style="border: 1px solid black;" /></p>
<p> </p>
<p> </p>
<p>1. Activez OpenVPN Client</p>
<p>2. Server IP/Name : mettez-y l'ip de votre VPN</p>
<p>3. Port : le port du VPN</p>
<p>4. Ne touchez pas les 4 paramètres suivants SAUF si vous avez une  configuration différente avec votre VPN</p>
<p>5. Use LZO : ici oui</p>
<p>6. Tunnel protocole : ici TCP (je vous le dis tout de suite, UDP  c'est mieux !)</p>
<p>7. Tunnel Device : TAP ou TUN, ici TUN</p>
<p>8. Public server key : copiez l'intégralité de votre ca.crt</p>
<p>9. Public client key : copiez l'intégralité de votre cert.crt</p>
<p>10. Private Client key : copiez l'intégralité de votre key.key</p>
<p>11. Cliquez sur Apply Settings puis Save</p>
<p>12. Allez dans le menu Administration en haut</p>
<p>13. Appuyez sur Reboot Router et attendez une 30aine de secondes</p>
<p>14. Rendez-vous sur <a href="http://monip.org" target="_blank" title="mon-ip">http://monip.org</a> tout devrait fonctionner</p>
<p> </p>
<h4><strong>B-OpenVPN avec un login/pass</strong></h4>
<p>C'est la méthode que nous retiendrons pour de nombreux fournisseurs  VPN comme <strong>Arethusa,  Cryptocloud</strong> (avec quelques  modifs de paramètres), VPNTunnel.se, etc. Il existe ici 2 variantes.  La première est simple et convient à ceux n'ayant que une clé (ca.crt)  ainsi qu'un login et un pass. La seconde convient à tout type de  configuration de 1 à 4 clés !</p>
<p> </p>
<p><strong>B-1 Méthode rapide avec 1 clé ca.crt<br /></strong></p>
<p>1- Aller dans Services &gt; VPN<br /><br />2- Activer VPN Daemon<br /><br />3-  Start Type Wan Up<br /><br />4- Copier votre ca.crt dans "Certification du  serveur public"<br /><br />5- Dans "Clef du Client Privée" inscrivez sur 2  lignes votre login et votre pass<br /><br />6- Copier votre vpn.ovpn (votre  fichier de configuration) dans "OpenVPN Config"<br /><br />7- à la ligne ca  xxxx.crt mettez ca ca /tmp/openvpn/ca.crt<br /><br />8- Ajoutez ou modifiez  la ligne auth-user-pass en indiquant auth-user-pass /tmp/openvpn/key.pem<br /><br />9-  Vous pouvez tentez de modifier votre fichier config avec des fonctions  présentes sur <a href="http://openvpn.net/index.php/open-source/documentation/manuals/69-openvpn-21.html" target="_blank" title="OpenVPN">cette page </a>ou vous inspirez des  scripts de la méthode B-2<br /><br />10- Allez Dans Administration &gt;  Shell et entrez les lignes suivantes :<br /><br /></p>
<pre>iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />iptables -I FORWARD -i tun0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tun0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE</pre>
<p><br />Faites Sauvegarder le Pare-Feu<br /><br />11- Allez dans  Administration &gt; Gestion et redémarrez le routeur<br /><br />12- Un petit  tour sur <a href="http://monip.org" target="_blank" title="Mon-ip">http://monip.org</a> et vous devriez être sur le VPN</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-21.jpg" border="0" alt="OpenVPN Daemon" width="450" height="352" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-22.jpg" border="0" alt="Firewall" width="450" height="331" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p><strong>Note:</strong></p>
<p>Cette méthode peut être adaptée en utilisant les autres champs pour  les autres clés.</p>
<p> </p>
<p><strong>B-2 Méthode avec scripts</strong></p>
<p>Nous allons commencer par activer la partition JFFS2 du routeur afin  de pouvoir y mettre nos clés, login et pass. Pour cela allez dans  Administration &gt; Gestion &gt; JFFS2 et activez le tout.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-9.jpg" border="0" alt="JFFS" width="450" height="409" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Par  mesure de sécurité, cliquer aussi sur Activer pour Effacer JFFS2.  Enregistrez vos paramètres puis redémarrez le routeur. Vous verrez que  le bouton Désactiver au niveau de Effacer JFFS2 est maintenant coché :</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-10.jpg" border="0" alt="Partition activée" width="383" height="191" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Récupérez  les différentes informations de votre founisseurs: fichiers  configuration, login et pass, certificats (en général, vous n'avez que  le ca.crt). Nous sommes prêt à commencer.</p>
<p style="text-align: justify;">Allez  dans Administration Shell et suivez à la lettre les indications  suivantes :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-11.jpg" border="0" alt="Le shell via interface  web" width="450" height="194" style="border: 1px solid  black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Voici  ci dessous 3 scripts exemples afin de vous montrer les 3 grandes  différences de scripts au niveau des clés (on peut en avoir entre 1 et 4  suivant le fournisseur de VPN). Regardez bien votre fichier ovpn et les  clés qui accompagnent votre abonnement afin d'adapter l'un de ces  exemples.</p>
<h5 style="text-align: justify;"><strong>1.  Script pour clé ca.crt (arethusa, vpntunnel.se, etc.):</strong></h5>
<p style="text-align: justify;">Entrez  le script suivant si vous avez seulement la clé ca.crt:</p>
<pre>sleep 30<br />echo "USERNAME<br />PASSWORD" &gt; /jffs/user.conf<br />sleep 10<br />echo "client<br />dev tun<br />proto udp<br />remote nl.tunsrv.s6n.net 443<br />resolv-retry infinite<br />nobind<br />hand-window 30<br />persist-key<br />persist-tun<br />ca /jffs/ca.crt<br />ns-cert-type server<br />cipher AES-256-CBC<br />comp-lzo<br />verb 3<br />keepalive 10 60<br />reneg-sec 0<br />auth-user-pass /jffs/user.conf<br />redirect-gateway def1 bypass-dhcp" &gt; /jffs/config.ovpn<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ CA.CRT À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/ca.crt</pre>
<address style="text-align: justify;"><br /></address>
<h5 style="text-align: justify;"><strong>2.  Script avec 3 clés ca.crt, cert.crt et key.key:</strong></h5>
<pre style="text-align: justify;"><em>sleep 30<br />echo "USERNAME<br />PASSWORD" &gt; /jffs/user.conf<br />sleep 10<br />echo "client<br />dev tun<br />proto udp<br />remote SERVEUR PORT<br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br />ca /jffs/ca.crt<br />cert /jffs/cert.crt<br />key /jffs/key.key<br />ns-cert-type server<br />cipher AES-256-CBC<br />comp-lzo<br />verb 3<br />auth-user-pass /jffs/user.conf<br />redirect-gateway def1 bypass-dhcp" &gt; /jffs/config.ovpn<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ CA.CRT À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/ca.crt<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ CERT.CRT À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/cert.crt<br />sleep 10<br />echo "Contenu de la clé à l'identique" &gt; /jffs/key.key</em></pre>
<p style="text-align: justify;"> </p>
<h5 style="text-align: justify;"><strong>3.  Script pour 4 clés ca.crt, ta.key, cert.crt et key.key :</strong></h5>
<p>Entrez le script suivant si vous avez 4 clés:</p>
<pre>sleep 30<br />echo "USERNAME<br />PASSWORD" &gt; /jffs/user.conf<br />sleep 10<br />echo "float<br />remote SERVEUR PORT<br />dev tun<br />persist-key<br />persist-tun<br />proto udp<br />pull<br />route-method exe<br />route-delay 2<br />nobind<br />tun-mtu 1500<br />comp-lzo<br />auth-user-pass /jffs/user.conf<br />cipher AES-256-CBC<br />tls-client<br />client<br />tls-auth /jffs/ta.key 1<br />ns-cert-type server<br />ca /jffs/ca.crt<br />cert /jffs/cert.crt<br />key /jffs/key.key<br />keepalive 10 60<br />resolv-retry 86400<br />verb 1" &gt; /jffs/config.ovpn<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ CA.CRT À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/ca.crt<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ CERT.CRT À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/cert.crt<br />sleep 10<br />echo "-----BEGIN CERTIFICATE-----<br />VOTRE CLÉ TA.KEY À L'IDENTIQUE<br />-----END CERTIFICATE-----" &gt; /jffs/ta.key<br />sleep 10<br />echo "Contenu de la clé à l'identique" &gt; /jffs/key.key<br /></pre>
<p><strong><br /></strong></p>
<p style="text-align: justify;"><strong>Note:</strong></p>
<p style="text-align: justify;">1.   Copier l'un de ces scripts en respectant les retour à la ligne</p>
<p style="text-align: justify;">2.   Remplacez <em>username</em> et<em> password</em> par les vôtres</p>
<p style="text-align: justify;">3.   Remplacez serveur port par votre serveur et le port de ce dernier</p>
<p style="text-align: justify;">4. Si  vous  avez plusieurs serveurs disponibles, mettez <em>remote-random</em> sur  une ligne puis dessous <em>remote serveur port</em> pour chaque  serveur.</p>
<p style="text-align: justify;">5. <em>echo   "client</em> jusqu'au prochain<em> "</em> correspond à votre fichier  ovpn.  Adaptez cette partie du script. Vous pouvez avoir <em>dev tap</em> au  lieu de<em> dev tun</em> ou alors <em>prot tcp</em> au lieu de udp par   exemple.</p>
<p style="text-align: justify;">6. le   dernier <em>echo "---BEGIN CERTIFICATE--- </em>est pour votre clé ca.crt   que vous mettez à l'identique et les autres, si vous en avez servent à  créer les autres clés</p>
<p style="text-align: justify;">6.   N'oubliez pas que votre script peut être différent et ajouter d'autres  paramètres ou bien en enlever, tenez-vous y.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant  que vous avez adapté votre script (ne vous inquiétez pas, c'est la  phase la plus difficile), cliquez sur "sauver le démarrage" puis vous  devriez voir votre script s'afficher :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-13.jpg" border="0" alt="Voilà le script de  démarrage" width="450" height="423" style="border: 1px solid  black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Nous  allons maintenant créer les règles du firewall afin de ne pas avoir de  problèmes lors de nos passages dans le VPN.</p>
<p style="text-align: justify;">Toujours  dans le Shell entrez les lignes suivantes :</p>
<pre id="firewall">iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />iptables -I FORWARD -i tun0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tun0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE</pre>
<address><br /></address>
<p style="text-align: justify;">Cliquez  maintenant sur Sauver le Pare-Feu et vous devriez obtenir ceci :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-14.jpg" border="0" alt="pare-feu" width="450" height="179" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;"><strong>Note:</strong></p>
<p style="text-align: justify;">Si  votre VPN est en tap (dev tap) remplacez les tun0 par tap0</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Maintenant,  allez dans Administration &gt; Gestion et tout en bas, redémarrez votre  routeur. Votre script de démarrage va créer tous les fichiers dont nous  avons besoin. Attendez environ 3 à 4  minutes.</p>
<p style="text-align: justify;">Retournez  maintenant Dans Administration &gt; Shell puis cliquez sur le bouton  Éditer sous Démarrage puis effacez dans la fenêtre et remplacez par ce  script :</p>
<pre id="startup">sleep 30<br />/usr/sbin/openvpn --config /jffs/config.ovpn --auth-user-pass /jffs/user.conf &amp;</pre>
<p style="text-align: justify;">Sauvegardez  à nous en cliquant sur Sauver le Démarrage tout en bas, ça vous donne  un truc de ce genre là après :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-15.jpg" border="0" alt="les 2 scripts finaux" width="450" height="215" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Maintenant,  allez dans Services &gt; VPN</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-16.jpg" border="0" alt="le menu VPN" width="450" height="37" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Dans  Client OpenVPN (en bas), cliquez sur activer et ne remplissez RIEN puis  sauvegardez :</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-17.jpg" border="0" alt="ne rien remplir" width="450" height="383" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Maintenant,  retournez dans Administration &gt; Gestion puis cliquez sur  redémarrer...</p>
<p style="text-align: justify;">Dans 2 à  3 minutes allez faire un tour sur <a href="http://monip.corg" target="_blank" title="mon-ip">http://monip.org</a> et tout devrait fonctionner parfaitement, vous devriez être protégé par  votre VPN !</p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>II-  Configurer PPTP</strong></h2>
<p style="text-align: justify;">C'est  le plus simple (mais aussi le VPN le moins sécurisé et réputé moins  stable). Pour cela, connectez-vous à votre interface admin à l'IP  192.168.1.1 du DD-WRT.</p>
<p style="text-align: justify;">Allez  dans Services &gt; VPN puis remplissez les champs avec les différentes  informations que vous a donné votre fournisseur (si vous n'avez que IP,  login et pass, ne rentrez que cela). Ensuite, allez dans Administration  &gt; Gestion puis redémarrer...</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-18.jpg" border="0" alt="PPTP" width="450" height="380" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Allez  faire un tour sur <a href="http://monip.org" target="_blank" title="mon-ip">http://monip.org</a> et tout devrait fonctionner parfaitement, vous devriez être protégé par   votre VPN !</p>
<p style="text-align: justify;"><strong>Note  :</strong></p>
<p style="text-align: justify;">Afin de  renseigner correctement les différents champs, regardez la  configuration Linux disponible chez votre fournisseur VPN, elle donne en  général une description plus importante et fournit l'ensemble des  données nécessaires.</p>
<p style="text-align: justify;">Pour  des raisons de sécurité, préférez TOUJOURS l'OpenVPN au PPTP qui souffre  de vulnérabilités diverses.</p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>III-  Conclusion</strong></h2>
<p style="text-align: justify;">Vous  voilà maintenant équipé d'un routeur tournant sous Linux avec un VPN qui  se connecte automatiquement et protège l'ensemble de votre réseau ! De  plus, en cas de déconnexion, il se reconnectera automatiquement.  N'hésitez pas à aller vérifier votre IP une fois de temps en temps. Si  vous avez la moindre question, n'hésitez pas à utiliser le formulaire de  contact ou alors un commentaire afin d'étayer le présent tuto !</p>
<p style="text-align: justify;">N'hésitez  pas trop à franchir le pas, ça vaut vraiment le coup surtout que vous  pouvez, une fois que vous commencez à maîtriser un peu l'engin, utiliser  et activer le SSH par exemple ou encore mettre des routeur en mode  repeater à l'étage d'une maison, etc. Vous tenez là un jouet qui vous  occupera des heures...</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">*Le DIR-825 de Linksys s'est montré extrêmement instable durant tous les tests, préférez-lui un routeur Broadcom (Asus RT-N16, WRT300N, etc.)</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Tue, 24 Aug 2010 19:21:11 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-tuto-general</guid>
        </item>
        <item>
            <title>DD-WRT et XangoVPN</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-xangovpn</link>
            <description><![CDATA[<p style="text-align: justify;"><a href="http://www.vpnaddict.com/VPN/xangovpn" target="_blank" title="XangoVPN">XangoVPN</a> est un fournisseur français disposant de serveurs aux Pays-Bas. Il propose une connexion OpenVPN en TCP et voici le tuto afin de le faire fonctionner avec un routeur modifié avec DD-WRT. Vous remarquerez qu'il y a 2 méthodes. Certains firmwares DD-WRT ne semblent pas fonctionner correctement avec la première technique.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/logo.jpg" border="0" alt="logo" width="308" height="150" style="border: 1px solid black;" /></p>
<p> </p>
<p> </p>
<p style="text-align: justify;"> </p>
<h2><strong>Récupérer les informations<br /></strong></h2>
<p><br />Contrairement à d'autres fournisseurs, XangoVPN n'utilise que le email pour communiquer les accès au serveur. Il contient un petit fichier zip :<br /><br />Xango.ovpn<br />Xango.crt<br />Xango.key<br />ca.crt<br /><br />Il  y a donc tout ce qu'il nous faut pour commencer. Pour des raisons de compatibilité, nous verrons 2 techniques différentes. La première semble ne pas fonctionner sur certains routeurs DD-WRT et la deuxième s'inspire des <a href="http://www.vpnaddict.com/Firmware-DD-WRT/" target="_blank" title="Liste des guides DD-WRT">autres tutos</a> pour fonctionner.</p>
<p> </p>
<h2><strong>Le routeur</strong></h2>
<h3><strong>Le fichier de configuration</strong></h3>
<p style="text-align: justify;">Voici  ce que vous donne une configuration type pour XangoVPN<br /><br /></p>
<pre>client<br />dev tun<br />proto tcp<br />remote 85.xxx.xxx.xxx 1194<br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br /><br />ca ca.crt<br />cert Xango.crt<br />key Xango.key<br />comp-lzo<br />verb 1<br />route-method exe<br />route-delay 2</pre>
<p style="text-align: justify;"><br />Cette  configuration, nous ne l'utiliserons pas directement pour la première technique! En fait, le  routeur VPN DD-WRT va créer sa propre configuration très proche de  celle-ci tout seul et la stocker temporairement. À chaque redémarrage,  il va tout simplement la réécrire.<br /><br /></p>
<h3 style="text-align: justify;"><strong>TECHNIQUE 1: Le  routeur en mode "VPN CLIENT"<br /></strong></h3>
<p style="text-align: justify;">Nous  allons donc ici laisser faire le routeur sa propre configuration :<br /><br />Rendez-vous dans l'interface Admin du routeur puis dans Services &gt; VPN  :<br /><br />1. Activer OpenVPN Client<br /><br />2. Server IP/Name : mettre  l'ip de votre VPN contenue à la ligne remote<br /><br />3. Port : mettre  1194 (c'est contenu à la ligne remote également)<br /><br />4. Use LZO : ici  oui<br /><br />5. Tunnel protocole : ici TCP <br /><br />6. Tunnel Device : ici  TUN<br /><br />7. Certification du Serveur public (Public server key) :  copier l'intégralité de votre ca.crt<br /><br />8. Certification du Client  public (Public client key) : copier l'intégralité de votre Xango.crt<br /><br />9.  Clef du Client Privée (Private Client key) : copier l'intégralité de  votre Xango.key<br /><br />10. Cliquer sur " Enregistrer" (Save)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-8.jpg" border="0" alt="Configuration" width="285" height="450" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">11.  Aller Dans Administration &gt; Shell (Command) l et entrer les lignes  suivantes :</p>
<pre>iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />iptables -I FORWARD -i tun0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tun0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE</pre>
<p style="text-align: justify;"><br />12.  Faire Sauvegarder le Pare-Feu (Save Firewall)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-22.jpg" border="0" alt="le firewall" width="450" height="331" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">13.  Aller dans Administration &gt; Gestion (Management en anglais) et  redémarrez le routeur<br /><br />14. Attendre environ 1 minute et aller sur <a href="http://monip.org" target="_blank"> http://monip.org</a> et vous devriez avoir changé d'IP</p>
<p style="text-align: justify;">(Ce tuto a été réalisé sur un routeur Linksys WRT300N version 1.1)</p>
<p style="text-align: justify;"> </p>
<h3 style="text-align: justify;"><strong>TECHNIQUE 2: Le routeur en mode "VPN DAEMON"</strong></h3>
<p>Cette deuxième technique s'appuie entièrement sur le VPN Daemon, la 2nde possibilité utilisée dans la plupart des autres guides.</p>
<p>Rendez-vous  dans Services &gt; VPN<br /><br />Activez OPenVPN Daemon avec Wan Up en  Start Type<br /><br />Dans Ca Cert, copiez ca.crt<br />Dans Public  Client Cert, copiez Xango.crt<br />Dans Private Client Key, copiez Xango.key</p>
<p>Nous allons modifier maintenant la configuration vue plus haut :</p>
<pre>client<br />dev tun<br />proto tcp<br />remote 85.xxx.xxx.xxx 1194<br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br /><br />ca /tmp/openvpn/ca.crt<br />cert /tmp/openvpn/cert.pem<br />key /tmp/openvpn/key.pem<br />comp-lzo<br />verb 1<br />route-method exe<br />route-delay 2<br /><br /></pre>
<p>Les modifications sont mineures, on fait juste changer le nom des clés ainsi que le chemin d'accès.</p>
<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Ivacy/Ivacy-1.jpg" border="0" alt="La config" width="450" height="403" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p>N'oubliez pas d'enregistrer le tout. Maintenant, allez dans Administration &gt; Shell (Command) et entrer les lignes  suivantes :</p>
<pre>iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />iptables -I FORWARD -i tun0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tun0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE<br /><br /></pre>
<p>Faire Sauvegarder le Pare-Feu (Save Firewall)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/dd-wrt/dd-22.jpg" border="0" alt="le firewall" width="450" height="331" style="border: 1px solid black;" /></p>
<p style="text-align: center;"> </p>
<p style="text-align: justify;">Aller dans Administration &gt; Gestion (Management en anglais) et  redémarrez le routeur<br /><br />Attendre environ 1 minute et aller sur <a href="http://monip.org/" target="_blank"> http://monip.org</a> et vous devriez avoir changé d'IP</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Tue, 24 Aug 2010 18:59:24 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-xangovpn</guid>
        </item>
        <item>
            <title>DD-WRT et DarknetVPN</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-darknetvpn</link>
            <description><![CDATA[<p style="text-align: justify;"><a href="http://www.vpnaddict.com/VPN/darknetvpn" target="_blank" title="Darknet">DarknetVPN</a> n'est autre que <a href="http://www.vpnaddict.com/VPN/vpntunnelse" target="_blank" title="VPNTunnel.se">VPNTunnel.se</a>, VPN suédois reconnu. Toutefois, pour qu'un tuto corresponde clairement à un VPN, voici la version propre à DarknetVPN pour son installation avec un routeur modifié avec DD-WRT</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/logo2.jpg" border="0" alt="vpntunnel et   darknetvpn" style="border: 1px solid black;" /></p>
<p><br /><br /></p>
<p> </p>
<h2><strong>Récupérer les informations<br /></strong></h2>
<p style="text-align: justify;">Tout   d'abord connectez vous à votre panneau de configuration et rendez-vous   dans sofware. Récupérez le certificat et la configuration Linux.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/vpntunnel-1.jpg" border="0" alt="Darknetvpn" width="450" height="282" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Bon   maintenant nous avons tout ce qu'il nous faut et c'est donc l'heure de   configurer le routeur<br /><br /></p>
<h3><strong>Le fichier de configuration</strong></h3>
<p style="text-align: justify;">Voici   ce que vous donne une configuration type pour DarknetVPN:<br /><br /></p>
<pre>float<br />client<br />dev tap<br />proto udp<br /><br />; Cert<br />ca /etc/openvpn/keys/ca.crt<br />ns-cert-type server<br />cipher BF-CBC    #Blowfish<br /><br />;Vpn server<br /><br />remote-random<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br /><br />;Auth<br />auth-user-pass #passwd<br /><br />persist-key<br />persist-tun<br /><br />; Logging<br />comp-lzo<br />verb 1</pre>
<p style="text-align: justify;"><br />Il   va nous falloir le modifier très légèrement pour que cela fonctionne:<br /><br /></p>
<pre>float<br />client<br />dev tap<br />proto udp<br /><br /> <br />ca /tmp/openvpn/ca.crt<br />ns-cert-type server<br />cipher BF-CBC<br /><br />remote-random<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br /><br />auth-user-pass /tmp/openvpn/key.pem<br /><br />persist-key<br />persist-tun<br /><br />comp-lzo<br />verb 1</pre>
<p style="text-align: justify;"><br />Nous   n'avons apporté que 2 modifications mineures qui consistent à dire au   client VPN où est la clé ca.crt et où se trouve le login/pass  disponible  que vous avez reçu par email. N'oubliez pas de mettre le  serveur de  votre choix à la ligne "remote remote ADRESSE.SERVEUR PORT"  (en général,  3 fois le même, sur 3 ports différents)<br /><br />Maintenant,  nous sommes  prêt à entrer les informations dans le routeur<br /><br /></p>
<h3><strong>Le routeur</strong></h3>
<p style="text-align: justify;">Nous   allons utiliser la technique intitulée B-1 du tutoriel général :<br /><br />1-   Aller dans Services &gt; VPN<br /><br />2- Activer VPN Daemon<br /><br />3-   Start Type Wan Up<br /><br />4- Copier la ca.crt dans "Certification du   serveur public" (Ca cert en anglais)<br /><br />5- Dans "Clef du Client   Privée" (Private Client Key en anglais) inscrivez sur 2 lignes votre   login et votre pass obtenus par email<br /><br />6- Copier le fichier de   configuration modifié dans "OpenVPN Config"<br /><br />7- Sauvegarder le   tout</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Arethusa/arethusa-1.jpg" border="0" alt="la configuration   routeur" width="424" height="450" style="border: 1px solid   black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Arethusa/arethusa-2.jpg" border="0" alt="la suite de la   config" width="383" height="450" style="border: 1px solid   black;" /></p>
<p style="text-align: justify;"><br /><br />8-   Aller Dans Administration &gt; Shell (Command en anglais) et entrer   les lignes suivantes :<br /><br /></p>
<pre>iptables -I FORWARD -i br0 -o tap0 -j ACCEPT<br />iptables -I FORWARD -i tap0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tap0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE</pre>
<p style="text-align: justify;"><br /><br />9-   Faire Sauvegarder le Pare-Feu</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/vpntunnel-3.jpg" border="0" alt="le firewall" width="450" height="324" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"><br /> <br /><br />10-   Aller dans Administration &gt; Gestion (Management en anglais) et   redémarrez le routeur<br /><br />11- Attendre environ 1 minute et aller sur <a href="http://monip.org" target="_blank" title="vérifier son ip">http://monip.org</a> et  vous devriez avoir  changé d'IP</p>
<p style="text-align: justify;"> </p>
<h2 style="visibility: visible;"><strong><strong>Astuces</strong></strong></h2>
<p>Si vous subissez des déconnexions, ajoutez keepalive 10 60 dans le    fichier de configuration</p>
<p>Note: préférez un firmware de type "Generic VPN" que Mega ou Generic    quand cela est possible</p>
<p>Note 2: Darknet et Vpntunnel, c'est la même chose et ce sont aussi  les mêmes serveurs (contrairement à <a href="http://www.vpnaddict.com/VPN/cryptocloud" target="_blank" title="Cryptocloud">Cryptocloud</a> et <a href="http://www.vpnaddict.com/VPN/torrentfreedom" target="_blank" title="Torrentfreedom">TorrentFreedom</a> qui  finalement sont l'association de 2 fermes de serveurs).</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Tue, 24 Aug 2010 18:40:28 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-darknetvpn</guid>
        </item>
        <item>
            <title>DD-WRT et VPNTunnel.se</title>
            <link>http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-vpntunnelse</link>
            <description><![CDATA[<p style="text-align: justify;"><a href="http://www.vpnaddict.com/VPN/vpntunnelse" target="_blank" title="Test VPNTunnel.se">VpnTunnel.se</a> est devenu une référence dans le milieu des VPNs suédois. Il fut l'un des premiers fournisseurs "low cost" en OpenVPN. Voici donc son tuto afin de le faire fonctionner avec le firmware DD-WRT.</p>

<p> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/logo.jpg" border="0" alt="vpntunnel et  darknetvpn" width="308" height="150" style="border: 1px  solid black;" /></p>
<p><br /><br /></p>
<p> </p>
<h2><strong>Récupérer les informations<br /></strong></h2>
<p style="text-align: justify;">Tout  d'abord connectez vous à votre panneau de configuration et rendez-vous  dans sofware. Récupérez le certificat et la configuration Linux.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/vpntunnel-2.jpg" border="0" alt="vpntunnel" width="450" height="448" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Bon  maintenant nous avons tout ce qu'il nous faut et c'est donc l'heure de  configurer le routeur<br /><br /></p>
<h3><strong>Le fichier de configuration</strong></h3>
<p style="text-align: justify;">Voici  ce que vous donne une configuration type pour VPNTunnel :<br /><br /></p>
<pre>float<br />client<br />dev tap<br />proto udp<br /><br />; Cert<br />ca /etc/openvpn/keys/ca.crt<br />ns-cert-type server<br />cipher BF-CBC    #Blowfish<br /><br />;Vpn server<br /><br />remote-random<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br /><br />;Auth<br />auth-user-pass #passwd<br /><br />persist-key<br />persist-tun<br /><br />; Logging<br />comp-lzo<br />verb 1</pre>
<p style="text-align: justify;"><br />Il  va nous falloir le modifier très légèrement pour que cela fonctionne:<br /><br /></p>
<pre>float<br />client<br />dev tap<br />proto udp<br /><br /> <br />ca /tmp/openvpn/ca.crt<br />ns-cert-type server<br />cipher BF-CBC<br /><br />remote-random<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br />remote ADRESSE.SERVEUR PORT<br /><br />auth-user-pass /tmp/openvpn/key.pem<br /><br />persist-key<br />persist-tun<br /><br />comp-lzo<br />verb 1</pre>
<p style="text-align: justify;"><br />Nous  n'avons apporté que 2 modifications mineures qui consistent à dire au  client VPN où est la clé ca.crt et où se trouve le login/pass disponible  que vous avez reçu par email. N'oubliez pas de mettre le serveur de  votre choix à la ligne "remote remote ADRESSE.SERVEUR PORT" (en général,  3 fois le même, sur 3 ports différents)<br /><br />Maintenant, nous sommes  prêt à entrer les informations dans le routeur<br /><br /></p>
<h3><strong>Le routeur</strong></h3>
<p style="text-align: justify;">Nous  allons utiliser la technique intitulée B-1 du <a href="http://www.vpnaddict.com/Firnware-DD-WRT/dd-wrt-tuto-general" target="_blank" title="Guide général">tutoriel général</a> :<br /><br />1-  Aller dans Services &gt; VPN<br /><br />2- Activer VPN Daemon<br /><br />3-  Start Type Wan Up<br /><br />4- Copier la ca.crt dans "Certification du  serveur public" (Ca cert en anglais)<br /><br />5- Dans "Clef du Client  Privée" (Private Client Key en anglais) inscrivez sur 2 lignes votre  login et votre pass obtenus par email<br /><br />6- Copier le fichier de  configuration modifié dans "OpenVPN Config"<br /><br />7- Sauvegarder le  tout</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Arethusa/arethusa-1.jpg" border="0" alt="la configuration  routeur" width="424" height="450" style="border: 1px solid  black;" /></p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Arethusa/arethusa-2.jpg" border="0" alt="la suite de la  config" width="383" height="450" style="border: 1px solid  black;" /></p>
<p style="text-align: justify;"><br /><br />8-  Aller Dans Administration &gt; Shell (Command en anglais) l et entrer  les lignes suivantes :<br /><br /></p>
<pre>iptables -I FORWARD -i br0 -o tap0 -j ACCEPT<br />iptables -I FORWARD -i tap0 -o br0 -j ACCEPT<br />iptables -I INPUT -i tap0 -j REJECT<br />iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE</pre>
<p style="text-align: justify;"><br /><br />9-  Faire Sauvegarder le Pare-Feu</p>
<p style="text-align: justify;"> </p>
<p style="text-align: center;"><img src="http://www.vpnaddict.com/images/Technique/Vpntunnel/vpntunnel-3.jpg" border="0" alt="le firewall" width="450" height="324" style="border: 1px solid black;" /></p>
<p style="text-align: justify;"><br /> <br /><br />10-  Aller dans Administration &gt; Gestion (Management en anglais) et  redémarrez le routeur<br /><br />11- Attendre environ 1 minute et aller sur <a href="http://monip.org" target="_blank" title="vérifier son ip">http://monip.org</a> et  vous devriez avoir changé d'IP</p>
<p style="text-align: justify;"> </p>
<h2 style="visibility: visible;"><strong><strong>Astuces</strong></strong></h2>
<p>Si vous subissez des déconnexions, ajoutez keepalive 10 60 dans le   fichier de configuration</p>
<p>Vérifiez le cour de la couronne suédoise (SEK) par rapport à l'euro  afin de voir si vous pouvez grapiller quelques centimes lorsque vous  prenez l'abonnement</p>
<p> </p>
<p>Note: préférez un firmware de type "Generic VPN" que Mega ou Generic   quand cela est possible</p>
<p>Note 2: Vpntunnel et <a href="http://www.vpnaddict.com/VPN/darknetvpn" target="_blank" title="Darknet">DarknetVPN</a>, c'est la même chose et ce sont aussi les mêmes serveurs (contrairement à <a href="http://www.vpnaddict.com/VPN/cryptocloud" target="_blank" title="Cryptocloud">Cryptocloud</a> et <a href="http://www.vpnaddict.com/VPN/torrentfreedom" target="_blank" title="Torrentfreedom">TorrentFreedom</a> qui finalement sont l'association de 2 fermes de serveurs).</p>
<p style="text-align: right;">
<script type="text/javascript">// <![CDATA[
            var flattr_uid = '27289';
            var flattr_url = document.location.href;
            var flattr_tle = document.title;
            var flattr_dsc = 'Guides, comparatifs et tests VPN et Usenet';            
            var flattr_tag = 'VPN,DD-WRT,Tuto';
            var flattr_btn = 'compact';
// ]]></script>
<script src="http://api.flattr.com/js/0.5.0/load.js?mode=direct&amp;language=de_DE&amp;category=text" type="text/javascript">
            </script>
</p>]]></description>
            <author> Skalp@plugngeek.net (Skalp)</author>
            <pubDate>Tue, 24 Aug 2010 18:19:07 GMT</pubDate>
            <guid isPermaLink="false">http://www.vpnaddict.com/Firmware-DD-WRT/dd-wrt-et-vpntunnelse</guid>
        </item>
    </channel>
</rss>

