Avant de procéder, assurez-vous de respecter les prérequis suivants :
- Linux Mint 19.3 (les instructions sont les mêmes pour les anciennes/nouvelles versions, à quelque chose près).
- Logiciels mis à jour.
- Logiciel OpenVPN installé.
- Gestionnaire de réseau Network Manager installé.
- Disposer d’un compte CyberGhost.
Voici comment créer un compte CyberGhost en ligne
Voici comment gérer votre compte CyberGhost
- Disposer d’un abonnement CyberGhost.
Voici comment souscrire ou mettre à niveau un abonnement
Voici comment entrer une clé d’activation (pour les achats prépayés uniquement)
Avertissement : veuillez noter que le présent tutoriel requiert quelques connaissances techniques. Bien que le process soit illustré au maximum, il existe toujours une marge d’erreur. Aussi, les étapes illustrées sont susceptibles d’évoluer entre-temps sans que les changements n’aient été reportés dans le présent article.
Étape 1
1. Rendez-vous votre espace CyberGhost VPN et connectez-vous à l’aide de vos identifiants
2. Cliquez sur 'Mes appareils', puis l’onglet 'Ajouter un nouvel appareil' > cliquez sur 'Autres'.
3. Cliquez sur 'Configurer un nouvel appareil' et choisissez le protocole souhaité dans une nouvelle fenêtre. Dans notre cas : OpenVPN et votre pays et type de serveur favoris, comme démontré ci-dessous.
Saisissez le Nom du périphérique utilisé pour établir la connexion, puis configurez les paramètres de ce dernier.
- Pays : étant donné que les connexions utilisant un protocole en natif ne peuvent être utilisées que sur un seul serveur, il vous faudra choisir le pays à partir duquel vous souhaitez être connecté ; ce serveur sera alors automatiquement attribué par CyberGhost dans le pays en question.
- Groupe de Serveurs : choisissez le groupe de serveurs et le protocole OpenVPN (UDP ou TCP) que vous souhaitez utiliser.
UDP offre de meilleures vitesses par rapport à la version TCP, mais son utilisation peut interrompre certains téléchargements. Il s’agit du protocole par défaut.
TCP offre des connexions plus stables que la version UDP, mais plus lentes. Privilégiez l’autre version si vous rencontrez régulièrement des interruptions de connexion.
Après avoir défini vos paramètres, cliquez sur 'Sauvegarder la Configuration'
4. Pour afficher les identifiants OpenVPN attribués sur votre tableau de bord, appuyez sur 'Afficher la Configuration'.
5. Dès lors que la nouvelle page est ouverte, vos identifiants seront générés, ceci dit, notez les éléments suivants :
- Groupes de serveurs : Il s’agit de l’adresse du pays (serveur) auquel vous souhaitez être connecté, par exemple : '12345-1-ca.cg-dialup.net'. À noter : cette adresse change selon le pays choisi lors de l’étape précédente. Le serveur unique est choisi automatiquement par CyberGhost.
- Nom d’utilisateur : Il s’agit d’un nom d’utilisateur spécifiquement généré pour le protocole en question. Il ne s’agit PAS de votre nom d’utilisateur CyberGhost et ne peut être utilisé que dans le cadre de la configuration manuelle de nos serveurs.
- Mot de pass : il s’agit d’un mot de passe généré spécifiquement pour le protocole en question. Il ne s’agit PAS de votre mot de passe CyberGhost et ne peut être utilisé que dans le cadre de la configuration manuelle de nos serveurs.
- Clé prépartagée
Veuillez télécharger le fichier de configuration sur votre ordinateur. Pour ce faire, cliquez sur 'Télécharger la configuration' (il est préférable de créer un fichier spécial pour cette configuration, quelque part d’accessible comme votre Bureau afin d’Extraire/Copier le contenu du fichier Zip à cet endroit) (ou équivalent).
Important : gardez vos identifiants à disposition durant le process de configuration car ils vous seront demandés plus tard dans l’installation.
6. À présent, la config sauvegardée est contenue dans un fichier ZIP avec notamment les fichiers suivants :
- ca.crt : il s’agit de l’Autorité de Certification Maitre (master Certificate Authority (CA)
- client.crt : il s’agit du fichier de certification client
- client key: il s’agit du fichier de votre clé privée
- openvpn.ovpn : il s’agit du fichier de votre configuration OpenVPN
SI vous souhaitez changer le pays auquel vous souhaitez vous connecter, vous devrez reconfigurer l’emplacement à partir de votre tableau de bord et télécharger un nouveau fichier config.
Étape 2
Nous utiliserons Linux Mint 19.03 (Tricia), dans le cadre de ce tutoriel.
Installez OpenVPN (si besoin) et le gestionnaire de réseau sur Linux Mint.
1. Pour ce faire, cliquez sur Menu > Toutes les applications > Gestionnaire de Logiciels et saisissez 'OpenVPN' dans la barre de recherche (en haut à droite). Installez les programmes suivants en double cliquant sur :
openvpn
network-manager-openvpn gnome
network-manager-openvpn
Autrement, ou simplement pour vous assurer que tous les éléments soient bien à jour, ouvrez une un Terminal et entrez les commandes suivantes :
sudo apt-get install openvpn
sudo apt-get install openvpn bridge-utils
sudo apt-get install network-manager-openvpn
sudo apt-get install network-manager-openvpn-gnome
À noter : selon votre distribution, il est possible que le gestionnaire de réseau ne soit pas assorti de l’option “connexion OpenVPN”. Si tel est le cas, veuillez ouvrir un Terminal et entrer les commandes suivantes :
sudo apt-get install network-manager-pptp
sudo apt-get install network-manager-vpnc
2. Déconnectez puis reconnectez-vous, redémarrez votre ordinateur ou encore ouvrez un Terminal et saisissez la commande suivante :
sudo service network-manager restart
Étape 3
1. Ouvrez votre dossier dans le gestionnaire de vos fichiers et créez un nouveau dossier nommé “CyberGhost”. Il conviendra d’extraire le fichier ZIP et copier chacun des fichiers dans ce nouveau dossier.
A savoir : si vous souhaitez naviguer à partir de différents pays, renommez le fichier de configuration décompressé OpenVPN de 'openvpn.ovpn' vers par exemple : 'CG_RO_NoSpy.ovpn' (ou l’emplacement/groupe de serveurs souhaités lors de la définition du fichier de configuration à partir de votre tableau de bord). Choisissez ensuite un nouvel emplacement et groupe de serveurs (si disponible) et téléchargez le nouveau fichier de configuration compressé. Décompressez le fichier, renommez le contenu “OpenVPN.ovpn” et copiez-le dans le nouveau dossier. Il n’est pas nécessaire de copier les fichiers restants (certificats, clé) contenus dans le ZIP obtenu lors de votre premier téléchargement.
Voici les éventuelles étapes à suivre pour vous connecter depuis 2 pays différents :
1. Définissez votre appareil, protocole et système d’exploitation
2. Choisissez un pays, par exemple les États-Unis
3.Téléchargez le fichier config compressé avec les certificats, clé, ainsi que le fichier de configuration OpenVPN.
4. Décompressez le fichier téléchargé et copiez tous les fichiers dans le nouveau dossier “CyberGhost”.
5. Renommez le fichier de configuration OpenVPN à partir d’“openvpn.ovpn” vers “CG_USA.ovpn”. (Si vous devez recourir à un serveur unique au lieu d’un pays en général, il vous faudra éditer le fichier OVPN et remplacer l’adresse préconfigurée du serveur.
6. Choisissez le second pays, par exemple : Roumanie.
7. Téléchargez l’autre fichier de configuration.
8. Décompressez le fichier de téléchargement et copiez uniquement le fichier “openvpn.ovpn” dans le dossier “CyberGhost”.
9. Renommez-le ‘CG_RO.ovpn’.
Le sous-fichier “config” comprend désormais les fichiers suivants (relatif à l’exemple donné) :
- ca.crt
- client.crt
- client.key
- CG_USA.ovpn
- CG_RO.ovpn
Désactiver IPv6
Avant d’activer le profile VPN sur votre Linux Mint, il est recommandé chez CyberGhsot VPN de dsactiver IPv6 pour éviter que le trafic IPv6 n’échappe au tunnel VPN :
Pour désactiver IPv6, allez sur Paramètres Réseau > puis, rendez-sur les réglages avec ou sans câble > IPv6 > Désactiver > cliquez sur “Appliquer”
Créer un nouveau profile
1. Pour ajouter un nouveau profile VPN, cliquez en bas à droite sur l’icône réseau et lancez Network Manager à partir des “Paramètres Réseau”. Cliquez sur le symbole “+” (Ajouter un VPN).
2. Choisissez “Importer à partir d’un fichier...”
3. Ouvrez votre fichier “CyberGhost” et importez la configuration .ovpn (voir l’étape 3)
Puis cliquez sur “Ouvrir”.
4. Prêtez une attention particulière à l’onglet “Ajouter un VPN” et assurez-vous de prendre en compte les options suivantes :
- Nom de la connexion : nommez cette connexion, idéalement contenant le nom du pays à partir duquel vous souhaitez naviguer et peut-être le groupe de serveurs requis, par exemple : “CG_France”
- Passerelle : l’adresse de serveur est déjà indiqué dans le fichier config téléchargé
- Type : choisissez “Mot de passe avec certificats (TLS)” - déjà indiqué dans le fichier confi téléchargé
- Nom d’utilisateur : le nom d’utilisateur créé dans l’étape 1. N’utilisez PAS notre nom d’utilisateur CyberGhost !
- Mot de passe : le mot de passe crée dans l’étape 1. N’utilisez PAS votre mot de passe CyberGhost !
- CA certificate : Entrez ici le chemin d’accès vers le fichier de certification CA (ca.crt) - il devrait en principe être déjà inscrit dans le fichier config téléchargé
- Certificat client : entrez le chemin d’accès (path) vers le fichier du Certificat client (client.crt) - il devrait en principe être déjà inscrit dans le fichier config téléchargé
- Clé privée : entrez ici le chemin d’accès vers le fichier Key (client.key) - il devrait en principe être déjà inscrit dans le fichier config téléchargé.
Cliquez sur “Ajouter” et saisissez le mot de passe de votre trousseau d’accès (seulement si nécessaire, si ce dernier n’a pas été débloqué lors de la connexion).
Le profile VPN est désormais disponible à partir du gestionnaire réseau. Cliquez pour l’activer et si vous recevez le message qui suit : “La connexion VPN a été établie avec succès”, votre tunnel VPN est effectif.
Étape 3 Alternative (configuration manuelle)
1. Cliquez sur le symbôle “+” (ajouter un VPN), mais cette fois-ci, n’importez pas la configuration. Cliquez sur “OpenVPN”.
Nom de la connexion : nommez cette connexion, idéalement contenant le nom du pays à partir duquel vous souhaitez naviguer et peut-être le groupe de serveurs requis, par exemple : “CyberGhostVPN US”
- Passerelle : l’adresse serveur obtenue à partir de votre tableau de bord, par exemple : '12345-5-us.cg-dialup.net'
- Type : choisissez “Mot de passe avec certificats (TLS)”
- Nom d’utilisateur : le nom d’utilisateur créé dans l’étape 1. N’utilisez PAS notre nom d’utilisateur CyberGhost !
- Mot de passe : le mot de passe crée dans l’étape 1. N’utilisez PAS votre mot de passe CyberGhost !
- Certificat client : saisissez le chemin d’accès vers le fichier de certification utilisateur (client.crt).
- Certificat CA : saisissez le chemin d’accès vers le fichier de certification CA (ca.crt). Pour ce faire, cliquez sur le symbole à votre droite et cherchez le fichier correspondant à partir de votre dossier CyberGhost.
- Clé privée : Entrez le chemin d’accès vers le fichier ‘client.key’. Pour ce faire, cliquez sur le symbole à votre droite et cherchez le fichier en question, dans votre dossier Cyberghost.
2. À présent, cliquez sur Avancé, sur le bouton en bas à droite et vérifiez toutes les options (et désactivez les autres), puis cliquez sur OK.
Onlget 'General'
- Utiliser le port 443
- Utiliser une connexion TCP : activé uniquement si vous avez choisi une connexion OpenVPN TCP lors de la configuration VPN en natif sur votre tableau de bord.
- Définir l’interface réseau virtuel : ‘TUN” et nommer l’interface “tun”
- Définir l’intervalle ping : 5
- Choisir les options ping “exit” ou “restart” : “ping-exit” > 60
Onglet 'Sécurité'
- Chiffrement : AES-256-CBC (également pour TCP)
- Code d’authentification de message HMAC : SHA256
3. Cliquez sur OK et “Sauvegarder”, puis saisissez le mot de passe de votre trousseau d’accès (uniquement si nécessaire)
4. Retournez sur Network Manager et vous devriez apercevoir une nouvelle connexion OpenVPN apparaîre.
5. Sélectionnez cette nouvelle entrée, patientez... et vous y êtes.
Pour toute information complémentaire ou requête - contactez notre service Support :
Par e-mail : support@cyberghost.ro
Via le formulaire en ligne : https://support.cyberghostvpn.com/hc/fr-fr/requests/new
En passant par le Live Chat depuis notre site web 24/7 !
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.