diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index 3681ca5..0678fe9 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -16,12 +16,14 @@ Pour ce projet nous allons utiliser deux VPN : OpenVPN et Wireguard. Le premier VPN présenté est OpenVPN. Il est couramment utilisé en entreprise, et dispose de foncitonnalités avancées. -De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS) + +De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS) et dispose d'une importante communauté. +C'est un VPN "ancien", la première version est sortie en 2001. ## B.2 WireGuard VS IPSec De base, IPSec était imposé comme second VPN. -Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution. +Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise régulièrement WireGuard, j'ai préféré mettre en place cette solution. Je le trouve plus simple et efficace que IPSec, et d'un point de vue performance (vitesse, mais aussi consommation de ressources et d'énergie) WireGuard l'emporte haut la main comparé à IPSec. ( a sourcer) @@ -62,7 +64,11 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png) -Une fois l'autorité créé, on va créé un nouvel utilisateur. +Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense. +On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un. + +On va notamment renseigner les +SCREEN CERTIFICAT SITE On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.