Le Thu, May 16, 2024 at 10:57:00AM +0200, Stéphane Rivière [s...@genesix.org] a 
écrit:
> Merci pour vos réponses rapides
> 
> https://github.com/adrienverge/openfortivpn
> 
> Et paquet direct pour Ubuntu  : openfortivpn
> 
> Un bon vieux bidule codé très proprement en C et des retours positifs, ça
> sent bon...

Pas si vieux, en fait :)

Mais oui, ça marche tres bien, et plutot mieux que le "forticlient"
officiel. Ça s'occupe de la partie moche TLS et ça utilise pppd pour
établir la connexion.
Il faut récupérer initialement le certificat (ça se fait directement
avec la commande openfortivpn ) et mettre l'empreinte dans le fichier de
configuration.

Le paquet Ubuntu ne fourni(ssai?)t pas d'unit SystemD si tu as besoin
que ça se (re)lance automatiquement.

Et selon la cohabitation que tu veux avoir avec le reste du système sur
lequel tu l'utilises, moi, il y a 2 options que j'utilise dans la conf
pour qu'il ne touche pas au DNS :

set-dns = 0
pppd-use-peerdns = 0


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 80000 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à