2
0

Actualiser 06 - VPNs

2024-07-21 18:41:27 +02:00
parent b6df9ac53f
commit c0f7958e04
+6
@@ -156,6 +156,7 @@ On peut enregistrer, notre tunnel est créé !
L'idée étant de se retrouver comme si on était sur le réseau LAN, via notre VPN, il va falloir faire deux choses sur notre pfSense : L'idée étant de se retrouver comme si on était sur le réseau LAN, via notre VPN, il va falloir faire deux choses sur notre pfSense :
* on va autoriser tout le trafic sur notre interface WireGuard nouvellement créé * on va autoriser tout le trafic sur notre interface WireGuard nouvellement créé
* on va établir une redirection de notre interface WireGuard vers notre LAN * on va établir une redirection de notre interface WireGuard vers notre LAN
* on va autoriser l'accès au port de notre WireGuard (51825 ici) sur l'interface WAN
On commence par se rendre dans Firewall > Rules. On commence par se rendre dans Firewall > Rules.
Là on remarque l'apparition de notre interface "WireGuard", on créé une nouvelle règle qui autorise tout en IPv4. Là on remarque l'apparition de notre interface "WireGuard", on créé une nouvelle règle qui autorise tout en IPv4.
@@ -168,6 +169,11 @@ En "Redirect target IP" on indique "LAN address", on remplit la description et o
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Wireguard_Port_Forward.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Wireguard_Port_Forward.png)
On retourner dans Firewall > Rules ; on se place sur notre interface WAN et on créé une nouvelle règle.
Sur notre interface WAN on va autoriser les flux en IPv4 sur le protocole UDP à destination des addresses de notre WAN sur notre port WireGuard (51285)
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WAN_Wireguard.png)
## D.3 Création du peer Windows 11 ## D.3 Création du peer Windows 11
On va maintenant créer nos peers. On va maintenant créer nos peers.