Actualiser 06 - VPNs
+9
-3
@@ -16,12 +16,14 @@ Pour ce projet nous allons utiliser deux VPN : OpenVPN et Wireguard.
|
||||
|
||||
Le premier VPN présenté est OpenVPN.
|
||||
Il est couramment utilisé en entreprise, et dispose de foncitonnalités avancées.
|
||||
De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS)
|
||||
|
||||
De plus il est multi plate-formes (Linux, Mac, Windows, Android, iOS) et dispose d'une importante communauté.
|
||||
C'est un VPN "ancien", la première version est sortie en 2001.
|
||||
|
||||
## B.2 WireGuard VS IPSec
|
||||
|
||||
De base, IPSec était imposé comme second VPN.
|
||||
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise personnellement et professionnelement régulièrement WireGuard, j'ai préféré mettre en place cette solution.
|
||||
Au vu des soucis pour faire fonctionner correctement IPSec lors de ce projet, et du fait que j'utilise régulièrement WireGuard, j'ai préféré mettre en place cette solution.
|
||||
|
||||
Je le trouve plus simple et efficace que IPSec, et d'un point de vue performance (vitesse, mais aussi consommation de ressources et d'énergie) WireGuard l'emporte haut la main comparé à IPSec.
|
||||
( a sourcer)
|
||||
@@ -62,7 +64,11 @@ On nomme notre autorité de certification, et on la crée comme ci-dessous (tout
|
||||
|
||||

|
||||
|
||||
Une fois l'autorité créé, on va créé un nouvel utilisateur.
|
||||
Une fois l'autorité créé, on va créé un certificat pour le site de notre pfSense.
|
||||
On se rend dans System > Certificates Authorities ; puis à l'onglet "Certificats" et on en créé un.
|
||||
|
||||
On va notamment renseigner les
|
||||
SCREEN CERTIFICAT SITE
|
||||
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
|
||||
|
||||
|
||||
|
||||
Reference in New Issue
Block a user