Mikrotik : Configurer un serveur OpenVPN et connecter un client Android

Récemment, j’ai changé de smartphone de ma femme et j’ai découvert qu’avec le nouvel Android v13, il n’était plus possible de paramétrer de VPN L2TP/IPSEC : Android a purement et simplement supprimé cette possibilité au profit de IKEv2 (pour des raisons de failles de sécu).
Du coup, j’y songeais depuis quelques temps (et ça m’a donc obligé à le faire), je suis passé au paramétrage d’un serveur OpenVPN.

Dans ce tuto, je pars du principe que le Mikrotik est déjà paramétré/fonctionnel pour tout le reste (ip, route, firewall) .
Dans cet exemple, le routeur a pour IP LAN 192.168.2.250 et est accessible sur Internet depuis son adresse cloud (type XXXXXXXX.sn.mynetname.net).
Tout ce qui est en orange dans la suite de cette article, doit être personnalisé.

Paramétrage OpenVPN côté serveur Mikrotik :

/certificate
add name=CA common-name=CA days-valid=3650 key-size=2048 key-usage=crl-sign,key-cert-sign
add name=SERVER common-name=XXXXXXXX.sn.mynetname.net days-valid=3650 key-size=2048 key-usage=digital-signature,key-encipherment,tls-server
add name=CLIENT-1 common-name=CLIENT-1 days-valid=3650 key-size=2048 key-usage=tls-client
/certificate
sign CA name=CA
sign SERVER name=SERVER ca=CA
sign CLIENT-1 name=CLIENT-1 ca=CA

Parfois cela peut prendre un peu de temps et afficher un message d’erreur (ce n’est rien, en attendant un peu, les fichiers se génèrent/signent bien) :

Continue reading ‘Mikrotik : Configurer un serveur OpenVPN et connecter un client Android’ »

Freebox Server : démontage pour nettoyage de printemps

Suite à mon précédent article où je démontais le boitier de la Freebox Player (dû à une surchauffe, liée au blocage du ventilateur), j’en ai profité pour démonter le boitier « Server » de ma Freebox Revolution.
A cette occasion, j’en ai profité pour faire une petite vidéo que vous pouvez retrouver un peu plus bas dans cette article.

Tout d’abord, petit tour de l’engin :

la freebox revolution côté "server"

On voit un petit de poussière bloqué dans le panneau arrière :

freebox server avec un petit peu de poussière
Continue reading ‘Freebox Server : démontage pour nettoyage de printemps’ »

Jeedom et Pushbullet : problème de certificat (daemon tourne en boucle)

Depuis quelques jours, mes interactions entre pushbullet et jeedom ne fonctionnent plus que dans un seul sens : Jeedom peut envoyer des notifs vers mon smartphone.
Mais plus l’inverse (alors que cela fonctionnait il y a encore peu de temps).
En regardant les logs de pushbullet dans Jeedom, je m’aperçois d’un problème avec le daemon :

Le plugin Pushbullet pour Jeedom n’est plus maintenue depuis plusieurs années mais un contributeur sur le GitHub pointe directement le doigt sur le problème : le problème est lié au certificat racine DST Root CA X3 qui a expiré fin septembre 2021.
Le contributeur donne la solution : il faut remplacer le certificat racine dans l’installation de pushbullet.
Let’s go !

On récupère le nouveau certificat racine :

Tout d’abord, je récupères le nouveau certificat racine qui va remplacer l’ancien, en allant sur https://curl.se/docs/caextract.html et en téléchargeant la dernière extraction en date :

Ensuite, je vais déposer ce fichier « cacert.pem » sur mon Jeedom (en fait dans la DB10 qui sert d’OS).
Pour cela, j’utilise WinSCP pour transférer en SSH.

Je dispose déjà d’un répertoire « /home/jeremy » pour mes scripts perso donc je déposes le fichier cacert.pem ici.

Continue reading ‘Jeedom et Pushbullet : problème de certificat (daemon tourne en boucle)’ »

Freebox player surchauffe et s’éteint : ventilateur bloqué par la poussière

C’était une belle soirée de juillet 2021, je regardais un enregistrement sur le Freebox Player (Revolution) et tout d’un coup plus rien, écran noir, le player s’est éteint.
Je me dis « ok, un bug », je redémarre le player avec la télécommande : il redémarre, je relance mon enregistrement… puis 15 minutes plus tard, rebelotte.
Sur le coup, j’attribue cela à la MAJ du firmware qu’il y a eu quelques heures avant. Je le redémarre avec la télécommande et 10 min plus tard, il se re-éteint.
Ok, je vais pour lui faire un reboot électrique (on sait jamais) et je m’aperçois que le player est brulant. ah ?
Je le redémarre, vais dans les informations systèmes du player et constate une température de 99°C pour le CPU… et très vite, mon regard dérive sur la vitesse du ventilateur : 0 RPM, il ne tourne pas !

Ok, je le débranches électriquement, m’en vais à d’autres occupation puis 15 min plus tard, je le rebranches : surprise, le ventilateur que l’on entend habituellement au démarrage du player… ne fait aucun bruit aujourd’hui !
Petit tour dans les infos sys : toujours à 0 RPM.
Le problème est tout vu, le ventilateur est en souffrance, je démontes le boitier !

Continue reading ‘Freebox player surchauffe et s’éteint : ventilateur bloqué par la poussière’ »