Ce guide vous accompagnera étape par étape dans la configuration de CyberGhost VPN sur un routeur DD-WRT via OpenVPN.
Accéder à…
Exigences
Pour configurer CyberGhost VPN sur un routeur DD-WRT, vous aurez besoin de :
- Un routeur équipé du micrologiciel DD-WRT prenant en charge OpenVPN
Vous pouvez vérifier ici si votre routeur prend en charge le micrologiciel DD-WRT. Voici également un article expliquant comment installer le micrologiciel DD-WRT sur un routeur.
- Un compte CyberGhost
Créer un compte CyberGhost en ligne
- Un abonnement CyberGhost
Acheter ou mettre à niveau un abonnement
Activer votre abonnement à l'aide d'une clé d'activation
Remarque : si vous préférez une option plus simple, FlashRouters propose des routeurs DD-WRT préconfigurés pour CyberGhost VPN, sans aucune configuration manuelle nécessaire.
Avertissement : ce guide est aussi détaillé que possible, mais certaines connaissances techniques sont requises. Les étapes peuvent varier légèrement selon le modèle de votre routeur ou la version du micrologiciel, et les informations peuvent ne pas toujours refléter les dernières mises à jour.
À savoir avant de démarrer
- Les routeurs sont équipés de processeurs moins puissants que ceux des ordinateurs. Les vitesses VPN seront donc inférieures à celles obtenues lors d'une connexion directe depuis un appareil. Si la vitesse est une priorité, une connexion directe depuis votre ordinateur ou tablette vous offrira de meilleurs résultats.
- Si votre routeur ne dispose pas d'une fonction DSL intégrée, votre connexion Internet continuera d'être gérée par votre modem DSL. Dans ce cas, connectez vos appareils au routeur, et connectez le routeur au modem. Assurez-vous que vos appareils sont configurés pour se connecter au réseau du nouveau routeur et non à l'ancien, ou désactivez simplement le Wi-Fi du modem si vous n'en avez plus besoin.
- L'installation du micrologiciel DD-WRT sur votre routeur peut annuler la garantie et comporte un risque minime de rendre l'appareil inutilisable (« briquer un appareil »), par exemple en cas de coupure de courant pendant la procédure. CyberGhost décline toute responsabilité en cas de dommage. Veuillez consulter la politique de votre revendeur avant de procéder à l'opération.
Guide détaillé
Ce tutoriel sur la configuration d'une connexion OpenVPN sur votre routeur DD-WRT utilise la configuration suivante :
- Firmware (micrologiciel) : DD-WRT v3.0-r40900 std (09/04/19)
- Hardware (matériel) : Linksys WRT32x
Étape 1. Configurer votre routeur
La première chose à faire est de vous assurer que votre routeur DD-WRT peut se connecter à Internet.
Ensuite, ouvrez votre navigateur et rendez-vous à l'adresse 192.168.1.1 pour accéder à la console de gestion de votre routeur. Notez qu'il s'agit de l'adresse par défaut. Si vous l'avez modifiée auparavant, utilisez plutôt cette adresse.
Une fois connecté(e) :
- Cliquez sur Setup > Basic Setup et assurez-vous que le type de connexion est réglé sur Automatic Configuration - DHCP. Cela permet à votre routeur d'obtenir automatiquement une adresse IP auprès de votre modem.
- Ensuite, dans la section de configuration réseau (Network Setup), attribuez une adresse IP locale fixe à votre routeur. L'adresse que vous définissez ici deviendra celle que vous utiliserez désormais pour accéder à la console de gestion du routeur.
Remarque : laissez tous les autres paramètres tels quels, sauf si votre fournisseur d'accès à Internet vous a communiqué des informations de configuration spécifiques, telles qu'une adresse IP statique ou des serveurs DNS personnalisés. Dans ce cas uniquement, saisissez ces informations à la place.
- Accédez à Setup > IPV6 et sélectionnez Disable. C'est facultatif, mais recommandé pour éviter les fuites d'adresse IP.
- Ensuite, cliquez sur Apply Settings et Save.
Étape 2. Créer une configuration CyberGhost VPN
- Accédez à votre compte CyberGhost VPN en ligne. Si vous y êtes invité(e), saisissez vos identifiants pour vous connecter.
- Sélectionnez VPN dans le menu de gauche, puis cliquez sur Configurer l'appareil.
- Ensuite, créez la configuration de votre serveur, comme décrit ci-dessous :
- Protocole : OpenVPN.
- Pays : l'emplacement du serveur auquel vous souhaitez vous connecter. Vous pouvez choisir un emplacement par configuration. Si vous souhaitez modifier l'emplacement ultérieurement, vous devrez créer une configuration différente.
-
Groupe de serveurs : le groupe de serveurs et le protocole OpenVPN (UDP ou TCP) que vous souhaitez utiliser :
- OpenVPN UDP : offre une vitesse supérieure à la version TCP, mais peut entraîner l'interruption des téléchargements dans certains cas. Il s'agit du paramètre par défaut.
- OpenVPN TCP : assure une connexion plus stable que la version UDP, mais est légèrement plus lent. Choisissez cette version si vous rencontrez des problèmes de connexion récurrents, tels que des déconnexions soudaines.
- Une fois terminé, cliquez sur Enregistrer la configuration.
- Vous serez automatiquement redirigé(e) vers l'onglet VPN. Sélectionnez Voir à côté de la configuration.
- Veuillez noter ce qui suit :
- Nom d'utilisateur : le nom d'utilisateur généré pour cette configuration. Il ne s'agit pas de votre nom d'utilisateur habituel pour le compte CyberGhost. Il sert uniquement à authentifier cette configuration manuelle auprès des serveurs de CyberGhost.
- Mot de passe : le mot de passe généré pour cette configuration. Il ne s'agit pas de votre mot de passe habituel pour le compte CyberGhost. Il sert uniquement à authentifier cette configuration manuelle auprès des serveurs de CyberGhost.
- Ensuite, cliquez sur Télécharger la configuration pour télécharger le fichier de configuration sur votre ordinateur.
Important : veuillez garder à portée de main le nom d'utilisateur et le mot de passe obtenus lors de la configuration, car vous devrez les saisir plus tard au cours de l'installation.
Le fichier de configuration enregistré contient les fichiers individuels suivants :
- ca.crt : il s'agit du certificat de l'autorité de certification.
- client.crt : il s'agit du fichier de certificat de l'utilisateur.
- client.key : il s'agit de votre fichier de clé privée.
- openvpn.ovpn : il s'agit de votre fichier de configuration OpenVPN.
Étape 3. Ajouter la configuration VPN à votre routeur
- Ouvrez l'interface de votre routeur à l'adresse 192.168.1.1.
- Une fois dans la console de gestion du routeur, cliquez sur Services > VPN.
- Faites défiler la page jusqu'à OpenVPN Client et cochez l'option Enable à côté de Start OpenVPN Client.
- Renseignez les paramètres suivants :
- Server IP / Name : saisissez le groupe de serveurs de l'Étape 2 (par exemple, xx-xx-ca.cg-dialup.net).
- Port : 443.
- Tunnel Device : TUN.
- Tunnel Protocol : UDP ou TCP (selon le type de protocole que vous avez choisi à l'Étape 1).
- Encryption Cipher : AES-256-CBC.
- Hash Algorithm : SHA256.
- User Pass Authentication : Enable (activer).
- USERNAME : il s’agit du nom d’utilisateur que vous avez généré lors de l’ajout de l’appareil à l’étape 1. Ce n’est pas votre nom d’utilisateur CyberGhost habituel.
- PASSWORD : il s’agit du mot de passe que vous avez généré lors de l’ajout de l’appareil à l’Étape 1. Ce n’est pas votre mot de passe CyberGhost habituel.
- Advanced Options : Enabled (activé).
- TLS Cipher : None (aucun).
- LZO Compression : Disabled (désactivé).
- NAT : Enable (activer).
- Firewall Protection : Enable (activer).
- IP Address : laissez vide.
- Subnet Mask : laissez vide.
- Tunnel MTU setting : 1500.
- Tunnel UDP Fragment : laissez vide.
- Tunnel UDP MSS-Fix : Disabled (désactivé).
- nsCertType verification: laissez non coché.
- TLS Auth Key : laissez vide.
Configuration supplémentaire
- Accédez au dossier où vous avez extrait la configuration téléchargée, faites un clic droit sur le fichier openvpn.ovpn et ouvrez-le avec un éditeur de texte. N'importe quel éditeur de texte convient, mais WordPad affiche la configuration plus clairement.
Une fois ouvert, sélectionnez le passage allant de resolv-retry infinite à verb 4 et copiez le texte sélectionné.
- Cliquez avec le bouton droit dans le champ Additional Config et cliquez sur Coller.
Pour les autres champs :
- Policy Based Routing : laissez vide.
- PKCS12 Key : laissez vide.
- Static Key : laissez vide.
- CA Cert : faites un clic droit sur le fichier ca.crt, choisissez Ouvrir avec > WordPad ou Notepad, et copiez tout le texte pour le coller dans ce champ.
- Public Client Cert : faites un clic droit sur le fichier client.crt, choisissez Ouvrir avec > WordPad ou Notepad, et copiez tout le texte pour le coller dans ce champ.
- Private Client Key : faites un clic droit sur le fichier client.key, choisissez Ouvrir avec > WordPad ou Notepad, et copiez tout le texte pour le coller dans ce champ.
Voici à quoi devraient ressembler les configurations supplémentaires :
Step 4: Finalize the Router Configuration
- Cliquez sur l'onglet Administration dans les paramètres de votre routeur et sélectionnez Commands.
- Dans le champ Command Shell, copiez et collez les commandes suivantes :
iptables -I FORWARD -i br0 -o tun1 -j ACCEPT
iptables -I FORWARD -i tun1 -o br0 -j ACCEPT
iptables -I INPUT -i tun1 -j REJECT
iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE
- Ensuite, cliquez sur Save Firewall.
Vous pouvez maintenant redémarrer l'appareil en allant dans Administration > Management. Faites défiler la page jusqu'en bas et cliquez sur Reboot Router.
Remarque : il se peut que vous deviez patienter un certain temps (plus d'une minute, selon le routeur) pour que les paramètres soient appliqués.
Vérifier si le VPN fonctionne
Pour vérifier que le VPN fonctionne :
- Dans les paramètres de votre routeur, accédez à Status > OpenVPN.
- Sous State, vous devriez voir le message : Client: CONNECTED SUCCESS.
Redémarrez votre navigateur (c'est extrêmement important, car les informations de localisation peuvent être mises en cache par le navigateur) et rendez-vous sur un site tel que iplocation.net pour vérifier que votre adresse IP a bien changé.
Besoin d'aide ? Contactez notre assistance clientèle :
- par email à : support@cyberghost.ro
- par demande en ligne sur : https://support.cyberghostvpn.com/hc/en-us/requests/new
- via le chat en direct disponible 24h/24 et 7j/7 en cliquant sur le bouton d’assistance ci-dessous
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.