Le Thu, May 16, 2024 at 10:57:00AM +0200, Stéphane Rivière [s...@genesix.org] a écrit: > Merci pour vos réponses rapides > > https://github.com/adrienverge/openfortivpn > > Et paquet direct pour Ubuntu : openfortivpn > > Un bon vieux bidule codé très proprement en C et des retours positifs, ça > sent bon...
Pas si vieux, en fait :) Mais oui, ça marche tres bien, et plutot mieux que le "forticlient" officiel. Ça s'occupe de la partie moche TLS et ça utilise pppd pour établir la connexion. Il faut récupérer initialement le certificat (ça se fait directement avec la commande openfortivpn ) et mettre l'empreinte dans le fichier de configuration. Le paquet Ubuntu ne fourni(ssai?)t pas d'unit SystemD si tu as besoin que ça se (re)lance automatiquement. Et selon la cohabitation que tu veux avoir avec le reste du système sur lequel tu l'utilises, moi, il y a 2 options que j'utilise dans la conf pour qu'il ne touche pas au DNS : set-dns = 0 pppd-use-peerdns = 0 -- Dominique Rousseau Neuronnexion, Prestataire Internet & Intranet 6 rue des Hautes cornes - 80000 Amiens tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/