Ce guide vous aidera à configurer un Raspberry Pi en tant que proxy web via OpenVPN.
Accéder à…
Étape 1. Attribuer une adresse IP réservée à votre Raspberry Pi
Étape 3. Installer OpenVPN et configurer le proxy web
Tester la connexion au proxy web
Étape 4. Ajouter les fichiers de configuration CyberGhost VPN
Étape 5. Ajouter vos identifiants OpenVPN et activer le démarrage automatique
Exigences
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Un Raspberry Pi exécutant Raspberry Pi OS
- Un compte et un abonnement CyberGhost
Avertissement : nous documentons chaque étape avec le plus grand soin, mais ce processus nécessite certaines connaissances techniques. Les options de l'interface, le comportement du micrologiciel ou les étapes de configuration sont également susceptibles d'évoluer. Veuillez donc consulter la documentation de votre routeur si un élément ne correspond pas aux instructions.
Étape 1. Attribuer une adresse IP réservée à votre Raspberry Pi
Une adresse IP réservée signifie que votre routeur attribue toujours la même adresse IP locale à votre Raspberry Pi à chaque connexion. C'est important, car la configuration du proxy web nécessite de connaître l'emplacement exact de votre Raspberry Pi sur le réseau.
Vous effectuez ce réglage dans les paramètres de votre routeur.
Ouvrez l'interface web de votre routeur et attribuez une adresse IP réservée à votre Raspberry Pi. Consultez la documentation de votre routeur pour obtenir les instructions, car la procédure exacte varie selon le modèle.
Étape 2. Configurer OpenVPN
- Ouvrez votre compte CyberGhost VPN en ligne et connectez-vous avec votre nom d'utilisateur et votre mot de passe.
- Cliquez sur la section VPN dans le menu de gauche. Faites défiler la page vers le bas, puis cliquez sur Configurer l'appareil à côté de Configuration manuelle.
- Ensuite, configurez les paramètres du Raspberry Pi comme suit :
-
Protocole : sélectionnez soit :
- OpenVPN : l'option par défaut UDP d'OpenVPN peut offrir des vitesses plus élevées que TCP, mais elle risque d'entraîner des interruptions de téléchargement dans certains cas.
- OpenVPN TCP : l'option TCP d'OpenVPN peut offrir des connexions plus stables que l'UDP, mais elle peut être légèrement plus lente. Choisissez le TCP si vous rencontrez des problèmes de connexion récurrents, tels que des déconnexions soudaines.
- Pays : sélectionnez parmi les emplacements de serveurs VPN disponibles.
- Groupe de serveurs : sélectionnez le groupe de serveurs approprié.
- Cliquez sur Enregistrer la configuration.
- Vous serez redirigé(e) vers l'onglet VPN. Sélectionnez Voir à côté de la configuration de l'appareil Raspberry Pi.
- Vous trouverez ici les identifiants et les détails de connexion, y compris :
- Nom d'utilisateur : le nom d'utilisateur généré pour cette configuration. Il ne s'agit pas de votre nom d'utilisateur habituel pour le compte CyberGhost. Il sert uniquement à authentifier cette configuration manuelle auprès des serveurs de CyberGhost VPN.
- Mot de passe : le mot de passe généré pour cette configuration. Il ne s'agit pas de votre mot de passe habituel pour le compte CyberGhost. Il sert uniquement à authentifier cette configuration manuelle auprès des serveurs de CyberGhost.
Important : veuillez garder à portée de main le nom d'utilisateur et le mot de passe obtenus lors de la configuration. Vous en aurez besoin plus tard au cours de l'installation.
- Ensuite, sélectionnez Télécharger la configuration pour télécharger le fichier de configuration sur votre ordinateur.
Il est recommandé de créer un dossier dédié aux fichiers de configuration à un emplacement accessible, comme votre bureau.
La configuration enregistrée est téléchargée sous forme de fichier .zip contenant les fichiers suivants :
- ca.crt : le fichier de l'autorité de certification.
- client.crt : le fichier de certificat client.
- client.key : le fichier de clé privée.
- openvpn.ovpn : le fichier de configuration OpenVPN.
Étape 3. Installer OpenVPN et configurer le proxy web
Tout d'abord, assurez-vous que votre système est à jour et que les paquets requis sont installés.
- Ouvrez un Terminal et exécutez :
sudo apt-get update && sudo apt-get upgradeCela met à jour le logiciel de votre Raspberry Pi vers la dernière version.
- Ensuite, exécutez :
sudo apt-get install openvpn openssl openresolvCela installe les trois outils nécessaires : OpenVPN pour établir la connexion VPN, OpenSSL pour gérer le chiffrement et openresolv pour gérer vos paramètres DNS.
Ensuite, installez Privoxy, le logiciel de proxy web qui acheminera votre trafic réseau via le VPN :
sudo apt-get install privoxyPrivoxy écoute les connexions sur l'adresse IP de votre Raspberry Pi et le port 8118. Vous devez maintenant mettre à jour sa configuration pour utiliser l'adresse IP que vous avez attribuée à l’Étape 1.
Pour vérifier les paramètres actuels de Privoxy :
- Ouvrez le fichier de configuration de Privoxy :
sudo nano /etc/privoxy/config- Recherchez l'entrée listen-address.
- Dans le fichier de configuration de Privoxy, faites défiler jusqu'à la section 4.1. Remplacez l'entrée listen-address par l'adresse IP que vous avez attribuée à votre Raspberry Pi dans les paramètres de votre routeur. Par exemple :
listen-address 192.168.178.24:8118- Enregistrez vos modifications, puis redémarrez votre Raspberry Pi.
Tester la connexion au proxy web
Utilisez un autre ordinateur situé sur le même réseau local que votre Raspberry Pi pour tester la connexion au proxy.
- Ouvrez un navigateur sur l'autre ordinateur. Nous utiliserons Firefox pour ce test. Cliquez sur l'icône de menu dans en haut à droite et sélectionnez Paramètres.
- Sous Paramètres généraux, sélectionnez Configurer le proxy.
- Saisissez l'adresse IP de votre Raspberry Pi comme adresse du proxy. Dans cet exemple, utilisez 192.168.178.24. Indiquez également 8118 comme port. Cliquez ensuite sur OK pour enregistrer les paramètres.
Vous devriez maintenant pouvoir naviguer sur Internet via le proxy web de votre Raspberry Pi.
Étape 4. Ajouter les fichiers de configuration CyberGhost VPN
Extrayez tous les fichiers du fichier .zip de configuration CyberGhost téléchargé. Renommez le fichier openvpn.ovpn en un fichier .conf spécifique à l'emplacement (par exemple, CG_RO.conf), en fonction du pays que vous avez sélectionné.
Ensuite, copiez les fichiers de configuration dans le répertoire OpenVPN de votre Raspberry Pi.
- Ouvrez un Terminal et accédez au dossier où vous avez extrait les fichiers de configuration :
cd [path to configuration folder]- Copiez le fichier de configuration OpenVPN renommé :
sudo cp CG_RO.conf /etc/openvpn/- Copiez les fichiers de certificat et de clé :
sudo cp ca.crt /etc/openvpn/
sudo cp client.crt /etc/openvpn/
sudo cp client.key /etc/openvpn/Si vous souhaitez utiliser plus d'un emplacement
Chaque pays nécessite son propre fichier de configuration. Pour en ajouter un nouveau :
- Retournez au tableau de bord de votre compte CyberGhost.
- Créez une nouvelle configuration pour un autre pays en suivant les instructions de l'Étape 2.
- Téléchargez le nouveau fichier de configuration et extrayez-le.
- Renommez ensuite le fichier openvpn.ovpn en lui donnant un nom spécifique à l'emplacement, tel que « CyberGhost_US.conf » ou « CyberGhost_DE.conf », afin de pouvoir les distinguer.
- Copiez le nouveau fichier .conf dans /etc/openvpn/.
Répétez ces étapes pour chaque pays que vous souhaitez ajouter.
Remarque : les autres fichiers (ca.crt, client.crt et client.key) restent inchangés et n'ont pas besoin d'être remplacés.
Étape5. Ajouter vos identifiants OpenVPN et activer le démarrage automatique
Accédez au répertoire OpenVPN :
cd /etc/openvpn
Enregistrer vos identifiants CyberGhost VPN
Pour se connecter automatiquement :
- Créez et ouvrez un nouveau fichier d'identifiants :
sudo nano user.txt
- Ensuite, saisissez le nom d'utilisateur généré sur la première ligne et le mot de passe généré sur la seconde. N'utilisez pas vos identifiants habituels de compte CyberGhost. Utilisez le nom d'utilisateur et le mot de passe générés à l'Étape 2.
- Enregistrez le fichier avec Ctrl + O, puis quittez nano avec Ctrl + X.
Mettre à jour le fichier de configuration
- Ouvrez votre fichier de configuration OpenVPN et remplacez CG_XX.conf par le nom de votre fichier .conf réel :
sudo nano CG_XX.conf- Recherchez la ligne commençant par auth-user-pass et remplacez-la par le chemin d'accès à votre fichier d'identifiants :
auth-user-pass /etc/openvpn/user.txt
- À la fin du fichier de configuration, après verb 4, ajoutez ces lignes :
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf- Enregistrez le fichier avec Ctrl + O, puis quittez nano avec Ctrl + X.
Activer le démarrage automatique (Autostart)
- Ouvrez le fichier de paramètres par défaut d'OpenVPN :
sudo nano /etc/default/openvpn- Ajoutez la ligne suivante. Remplacez CG_XX par le nom de votre fichier .conf, sans l'extension .conf :
AUTOSTART="CG_XX"Par exemple, si votre fichier de configuration s'appelle CG_RO.conf, saisissez :
AUTOSTART="CG_RO"- Enregistrez le fichier avec Ctrl + O, puis quittez nano avec Ctrl + X.
- Exécutez ensuite ces deux commandes pour activer OpenVPN au démarrage et le lancer immédiatement :
sudo update-rc.d openvpn enablesudo service openvpn startÉtape 6. Tester la connexion proxy
Maintenant que le VPN est configuré, testez à nouveau la connexion pour confirmer que le trafic transite bien par Privoxy et CyberGhost.
Sur un autre appareil (ordinateur portable ou de bureau, par exemple) connecté au même réseau domestique que votre Raspberry Pi, ouvrez un navigateur et accédez aux paramètres de proxy. Activez la configuration manuelle du proxy dans le navigateur, puis saisissez l'adresse et le port du proxy web Privoxy.
Pour vérifier que le proxy fonctionne, rendez-vous sur https://whoer.net/. L'adresse IP du serveur CyberGhost que vous avez sélectionné devrait s’afficher.
Besoin d'aide ? Contactez notre assistance clientèle :
- par email à : support@cyberghost.ro
- par demande en ligne sur : https://support.cyberghostvpn.com/hc/en-us/requests/new
- via le chat en direct disponible 24h/24 et 7j/7 en cliquant sur le bouton d’assistance ci-dessous
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.