2
0

Actualiser 06 - VPNs

2024-07-21 18:55:14 +02:00
parent 294c19937c
commit 424e4b3c89
+9 -3
@@ -16,12 +16,14 @@ Pour ce projet nous allons utiliser deux VPN : OpenVPN et Wireguard.
Le premier VPN présenté est OpenVPN.
Il est couramment utilisé en entreprise, et dispose de foncitonnalités avancées.
De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS)
De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS) et dispose d'une importante communauté.
C'est un VPN "ancien", la première version est sortie en 2001.
## B.2 WireGuard VS IPSec
De base, IPSec était imposé comme second VPN.
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise régulièrement WireGuard, j'ai préféré mettre en place cette solution.
Je le trouve plus simple et efficace que IPSec, et d'un point de vue performance (vitesse, mais aussi consommation de ressources et d'énergie) WireGuard l'emporte haut la main comparé à IPSec.
( a sourcer)
@@ -62,7 +64,11 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfSense_CA_Auth.png)
Une fois l'autorité créé, on va créé un nouvel utilisateur.
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un.
On va notamment renseigner les
SCREEN CERTIFICAT SITE
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.