View on GitHub

TChelp

Le but de ce projet est d'avoir des fiches d'aides pour les outils utilisés pendant la formation TC de l'INSA de Lyon

Download this project as a .zip file Download this project as a tar.gz file

Connection VPN

:house: Retour au menu principal

tags: Assistance VPN

Une connexion à un réseau virtuel privé ou vpn est obligatoire pour travailler à distance sur le site INSA. Lorsque vous démarrez le vpn, tout se passe comme si vous étiez connecté physiquement sur une machine du site. Pour utiliser une connexion vpn, il faut installer un client sur votre système d’exploitation, puis vous authentifier sur une machine qui joue le rôle de passerelle entre votre réseau et celui de l’INSA. Dans la suite du document, elle s’appelle [NomGateway]. Les valeurs entre crochets [], sont à remplacer par la vraie valeur indiquée dans le document d’accueil.

:warning: Il faut utiliser :

Et non les Gateway, Username et Group indiquer dans les images

Sur Ubuntu

Installation du client vpn (Unix)

Utilisez un des deux clients

Lancement de la connexion (Unix)

network settings

go to network settings

add vpn connection

configure vpn

Sur Windows

Installation du client vpn (Windows)

Choisir un des deux outils :

Lancement de la connexion (Windows)

Avec Openconnect

Avec Anyconnect

Sur MacOS

Installation du client vpn (MacOS)

Choisir un des deux clients :

Lancement de la connexion

Avec openconnect, directement en ligne de commande dans un terminal :

sudo openconnect [NomGateway] --authgroup=Etudiant_INSA -u [LoginInsa]

Exemple :

sudo openconnect sslvpn.cisr.fr --authgroup=Etudiant_INSA -u tjrevol@insa-lyon.fr

La passerelle vous demandera votre mot de passe.

Ajout d’un alias

Cette commande peut être ajoutée comme alias dans votre shell (cf cours shell).

alias vpn='sudo openconnect [NomGateway] -u [LoginInsa] --authgroup=INSA'

Cet alias vous permet par la suite de ne taper que la commande vpn pour le lancer.

L’image suivante vous donne un exemple de terminal avec une connexion vpn active sous Macos.

mac active vpn connection

Tester ma connexion vpn

Pour tester ma connexion, le plus simple est d’ouvrir un terminal de commande et faire un ping sur une machine du réseau pour voir si elle répond.

Vpn valide

$ ping intranet.insa-lyon.fr
PING dsi-vm18.insa-lyon.fr (134.214.182.106): 56 data bytes
64 bytes from 134.214.182.106: icmp_seq=0 ttl=63 time=16.386 ms
64 bytes from 134.214.182.106: icmp_seq=1 ttl=63 time=16.047 ms

Vpn invalide

$ ping intranet.insa-lyon.fr
PING dsi-vm18.insa-lyon.fr (134.214.182.106): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1