Après avoir passé mon aprèm à vouloir faire tourner OpenVPN sur mon Linksys tournant sous OpenWRT en mode TLS (certificats client/serveur), j'ai finalement laché l'affaire car il semblerait qu'il faille recompiler le binaire MIPS pour cause d'incompatibilité avec la version Debian, or, comme je n'ai pas suffisamment de place sur mon disque dur, je ne peux pas :)
J'utilise, à mon grand désespoir, le mode partagé de clef statique qui
sux. Pour saupoudrer le tout et pour rendre tout ca transparent, rien
ne vaut une armée de double-DNAT-ification, mélé à un
double-MASQUERADING. Me demandez pas pourquoi, faudrait que
je sorte tout le schéma du réseau :)