Cyberghost, fichier de configuration Freebox revolution

21
23 août 2015
Salut,

Pour ceux qui comme moi ont profité d'un deal cygerghost :

Depuis hier, le vpn ne marchait plus,
en effet dans l'admin de cyberghost, non seulement il me demande de créer un un nouvel identifiant mot de passe mais de plus le fichier de configuration demandé par la revolution n'est plus compatible, voici donc la procédure :

- Créer le nouvel identifiant comme demandé dans l'admin de cyberghost
- Créer un fichier de configuration toujours via l'admin (onglet Mes Dispositifs) en sélectionnant 'Autres périphériques' puis dans les champs :
Protocole : OpenVpn UDP
Systeme d'expl... : Linux
Pays : Allemagne (ou autres)
-> Cliquer sur le bouton Configuration de téléchargement

Dézipper le fichier :
Ouvrez le fichier openvpn.ovpn
Remplacer :

ca ca.crt

cert client.crt

key client.key


par :


Contenu du fichier ca.crt



contenu du fichier client.crt



contenu du fichier client.key


-> Enregistrer le fichier
-> Dans le BO de la revolution mettre à jour votre nouvel identifiant et le fichier de config et tout reveindra dans l'ordre, ouff
Informations supplémentaires
High-tech & informatique
21 commentaires
Merci !!
J'ai réussi à installé le vpn, mais l'application téléchargement ne fonctionne pas !
Des conseils ?
Merci.
Bonjour,
Je viens de prendre à l'essai un compte cyberghost, et je n'arrive pas à configurer la connexion sous la freebox revolution...
J'ai configuré un compte utilisateur et téléchargé le fichier de config sous le site de cyberghost.
Lors de la configuration du VPN sous la freebox, j'ai l'erreur "unsupported option or parameters: ca".
J'ai donc suivi ta procédure (remplacer les textes "ca ca.crt" etc par le contenu des fichiers respectifs), mais ça me sort une erreur sur les balises ----BEGIN----.
Si je les supprime, ça me sort une erreur sur la première ligne du fichier ca.crt inséré...


Une idée ?
Merci de votre aide.
xavier.rongiera31 janvier 2018

Bonjour,Je viens de prendre à l'essai un compte cyberghost, et je n'arrive …Bonjour,Je viens de prendre à l'essai un compte cyberghost, et je n'arrive pas à configurer la connexion sous la freebox revolution...J'ai configuré un compte utilisateur et téléchargé le fichier de config sous le site de cyberghost.Lors de la configuration du VPN sous la freebox, j'ai l'erreur "unsupported option or parameters: ca".J'ai donc suivi ta procédure (remplacer les textes "ca ca.crt" etc par le contenu des fichiers respectifs), mais ça me sort une erreur sur les balises ----BEGIN----.Si je les supprime, ça me sort une erreur sur la première ligne du fichier ca.crt inséré...Une idée ?Merci de votre aide.


Bon, j'ai eu la réponse du support de CyberGhost.
Leur VPN n'est plus compatible avec la Freebox V6...
Donc je vais résilier mon abonnement.
Hello, ça semble marcher en choisissant PPTP et non OpenVPN dans la configuration du client VPN de la Freebox.
Puis on renseigne les infos "Serveur / Pseudo / Mot de passe" récupérés dans Mes dispositifs CyberGhost (celui correspondant à votre Freebox, du type Linux).
Avec le mode de chiffrement "Obligatoire 128 bits".
Salut,

Pour faire fonctionner la Freebox V6 avec CyberGhost en OpenVPN, il faut modifier le fichier openvpn.ovpn de la manière suivante:

- Supprimer les lignes:
ca ca.crt
cert client.crt
key client.key


- Ajouter les lignes:
<ca>
contenu du fichier ca.crt
</ca>
<cert>
contenu du fichier client.crt
</cert>
<key>
contenu du fichier client.crt
</key>
Hello, merci pour ton post, mais je viens de tester, et cela ne fonctionne pas à l'import du fichier openvpn.

message: erreur lors de la mise à jour de cet objet.

Peux tu donner plus de précision sur la modification du fichier openvpn stp ?
Merci d'avance
Salut,

Un exemple valant mieux qu'une longue explication,voici mon fichier openvpn (les XXXXXXX étant à remplacer par les contenus de tes fichiers certificats ca.crt client.crt client.key):

client
remote 4-1-fr.cg-dialup.net 443
dev tun
proto udp
auth-user-pass

resolv-retry infinite
redirect-gateway def1
persist-key
persist-tun
nobind
cipher AES-256-CBC
auth SHA256
ping 5
ping-exit 60
ping-timer-rem
explicit-exit-notify 2
script-security 2
remote-cert-tls server
route-delay 5
tun-mtu 1500
fragment 1300
mssfix 1300
verb 4
comp-lzo

<ca>
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN PRIVATE KEY-----
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
-----END PRIVATE KEY-----
</key>

J'espère que ca ira pour toi !
VinceR6714 mai 2018

Hello, ça semble marcher en choisissant PPTP et non OpenVPN dans la …Hello, ça semble marcher en choisissant PPTP et non OpenVPN dans la configuration du client VPN de la Freebox.Puis on renseigne les infos "Serveur / Pseudo / Mot de passe" récupérés dans Mes dispositifs CyberGhost (celui correspondant à votre Freebox, du type Linux).Avec le mode de chiffrement "Obligatoire 128 bits".


Merci VinceR67
Avec la Freebox Delta, Choisir PPTP , remplir manuellement
Mais au préalable "avoir configurer" un fichier et notez l'adresse " 7-1-fr.cg-dialup.net "
notez aussi " utilisateur" et "mot de passe" de la fiche de configuration
sans oublier le chiffrements 128...
ok, Enjoy!
Bonjour,
@Moloney_Oneyeno J'essaye de configurer ma Freebox Delta avec cyberghost et je suis un peu perdu..
Qu'est-ce que vous voulez dire par "avoir configurer"un fichier ..? Merci.
Je crois que je viens de comprendre... je n'ai plus qu'à me prendre la tete quelques heures...
Merci @Timon_Pumbaa ça marche pour moi en openvpn!
VinceR6714/05/2018 09:24

Hello, ça semble marcher en choisissant PPTP et non OpenVPN dans la …Hello, ça semble marcher en choisissant PPTP et non OpenVPN dans la configuration du client VPN de la Freebox.Puis on renseigne les infos "Serveur / Pseudo / Mot de passe" récupérés dans Mes dispositifs CyberGhost (celui correspondant à votre Freebox, du type Linux).Avec le mode de chiffrement "Obligatoire 128 bits".


Bonjour VinceR67, votre config m'interesse et aimerais savoir comment faire pour obtenir le nom de l’hôte car de ce coté ci je seche totalement merci d'avance pour votre réponse. Je précise que j'ai un abonnement Cyberghost de 3 ans Cordialement Michel
Édité par "michel.bouchare" 29 octobre 2019
Timon_Pumbaa15/03/2019 10:08

Salut,Un exemple valant mieux qu'une longue explication,voici mon fichier …Salut,Un exemple valant mieux qu'une longue explication,voici mon fichier openvpn (les XXXXXXX étant à remplacer par les contenus de tes fichiers certificats ca.crt client.crt client.key):clientremote 4-1-fr.cg-dialup.net 443dev tun proto udpauth-user-passresolv-retry infinite redirect-gateway def1persist-keypersist-tunnobindcipher AES-256-CBCauth SHA256ping 5ping-exit 60ping-timer-remexplicit-exit-notify 2script-security 2remote-cert-tls serverroute-delay 5tun-mtu 1500 fragment 1300mssfix 1300verb 4comp-lzo<ca>-----BEGIN CERTIFICATE-----XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-----END CERTIFICATE-----</ca><cert>-----BEGIN CERTIFICATE-----XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-----END CERTIFICATE-----</cert><key>-----BEGIN PRIVATE KEY-----XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-----END PRIVATE KEY-----</key>J'espère que ca ira pour toi !

Bonjour, concernant le fichier de config ou va t'on le chercher SVP? car j'ai essayer mais chaque fois il me dit que le fichier est trop gros
Merci pour vos explications depuis quelques semaines le PPTP ne fonctionnait plus et après échange avec le support Cyberghost, la conclusion était que ça ne pouvait pas fonctionner en OpenVpn mais chance est de tomber sur cet article et tout fonctionne à nouveau correctement .... ça c'est vraiment cool ... petite précision : sur la freebox delta c'est comme sur la freebox révolution.
Joyeuses fêtes à tous

Didier
Merci à
Timon_Pumbaa et à l'auteur de cette discution : fantomas

Sur FreeBox Revolution ça fonctionne !
Merci beaucoup à tous pour votre aide. Je suis enfin arrivé à paramétrer ma freebox avec CyberGhost.
Au top !
Bonjour.
Comme vous freebox revolution+cyberghost+config client vpn freebox et ..................................................................ça vient juste de fonctionnerapres uneeniemme modification du ficier de config.
En tous cas merci a vous tous pour votre aides.
Bonne année.
fred7918/01/2020 23:03

Bonjour.Comme vous freebox revolution+cyberghost+config client vpn freebox …Bonjour.Comme vous freebox revolution+cyberghost+config client vpn freebox et ..................................................................ça vient juste de fonctionnerapres uneeniemme modification du ficier de config.En tous cas merci a vous tous pour votre aides.Bonne année.


Bonjour,
Je n'arrive pas à mettre ne place l'openVPN malgré le infos ici.
La connexion s'établie mais il y a un eautre erreur après.
Le support CG m'a répondu:
"Regarding your concern, I'm afraid to say that the Freebox devices are not supported at this time.
We support through proprietary software for Windows, Mac, iOS (phones and tablets) and Android (phones and tablets). Also, we do have various configurations available for Routers that are using DD-WRT, TomatoUSB and TomatoUSB Merlin Build firmware versions.

Getting back to the matter at hand, this device does not allow configuration with our system at this time since the two are not compatible."

Or certains y arrivent.
En plus des certificats a insérer qu'avez vous fait d'autre?
J'ai une connexion:
2020-01-22 10:10:49 openvpn: output: Wed Jan 22 10:10:49 2020 Validating certificate key usage
2020-01-22 10:10:49 openvpn: output: Wed Jan 22 10:10:49 2020 ++ Certificate has key usage 00a0, expects 00a0
2020-01-22 10:10:49 openvpn: output: Wed Jan 22 10:10:49 2020 VERIFY KU OK
Des warning:
2020-01-22 10:10:50 openvpn: output: Wed Jan 22 10:10:50 2020 WARNING: INSECURE cipher with block size less than 128 bit (64 bit). This allows attacks like SWEET32. Mitigate by using a --cipher with a larger block size (e.g. AES-256-CBC).
2020-01-22 10:10:50 openvpn: output: Wed Jan 22 10:10:50 2020 Data Channel Encrypt: Using 256 bit message hash 'SHA256' for HMAC authentication
2020-01-22 10:10:50 openvpn: output: Wed Jan 22 10:10:50 2020 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
2020-01-22 10:10:50 openvpn: output: Wed Jan 22 10:10:50 2020 WARNING: INSECURE cipher with block size less than 128 bit (64 bit). This allows attacks like SWEET32. Mitigate by using a --cipher with a larger block size (e.g. AES-256-CBC).
2020-01-22 10:10:50 openvpn: output: Wed Jan 22 10:10:50 2020 Data Channel Decrypt: Using 256 bit message hash 'SHA256' for HMAC authentication

Effectivement mon pb semble venir des 256 bits.
J'ai d'ailleurs enlever cipher AES-256-CBC car avec je ne peux pas sauvegarder, mêm avec 128 au lieu de 256

Mais à la fin:
2020 Authenticate/Decrypt packet error: packet HMAC authentication failed


Merci de votre aide!
Cybergohst coupe le PPTP comme ça et si tu es pas heureux et bien résiliez sans remboursement, voici ce qu'ils repondent.
Dans les conditions de vente mise en ligne sur le site, il est bien noté:
Les serveurs VPN prennent en charge les protocoles suivants:

OpenVPNL2TP/IPSecPPTP
j'avais ce probleme aussi, mais cela marche bien avec OVPN en modifiant le fichier comme indique plus tot.
attention aussi, il y a plusieurs versions de protocole quand vous selectionnez le serveur, pour me fb revolution ca marche avec les serveurs 2.3 (de roumanie par exemple).
Laisser un commentaire
Avatar
@
    Texte

    Discussions

    Marchands populaires