diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index e80f7fb..2780132 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -155,7 +155,8 @@ On peut enregistrer, notre tunnel est créé ! L'idée étant de se retrouver comme si on était sur le réseau LAN, via notre VPN, il va falloir faire deux choses sur notre pfSense : * on va autoriser tout le trafic sur notre interface WireGuard nouvellement créé -* on va établir une redirection de notre interface WireGuard vers notre LAN +* on va établir une redirection de notre interface WireGuard vers notre LAN +* on va autoriser l'accès au port de notre WireGuard (51825 ici) sur l'interface WAN On commence par se rendre dans Firewall > Rules. Là on remarque l'apparition de notre interface "WireGuard", on créé une nouvelle règle qui autorise tout en IPv4. @@ -168,6 +169,11 @@ En "Redirect target IP" on indique "LAN address", on remplit la description et o ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Wireguard_Port_Forward.png) +On retourner dans Firewall > Rules ; on se place sur notre interface WAN et on créé une nouvelle règle. +Sur notre interface WAN on va autoriser les flux en IPv4 sur le protocole UDP à destination des addresses de notre WAN sur notre port WireGuard (51285) + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WAN_Wireguard.png) + ## D.3 Création du peer Windows 11 On va maintenant créer nos peers.