2
0

Actualiser 06 - VPNs

2024-07-21 18:41:27 +02:00
parent b6df9ac53f
commit c0f7958e04
+7 -1
@@ -155,7 +155,8 @@ On peut enregistrer, notre tunnel est créé !
L'idée étant de se retrouver comme si on était sur le réseau LAN, via notre VPN, il va falloir faire deux choses sur notre pfSense :
* on va autoriser tout le trafic sur notre interface WireGuard nouvellement créé
* on va établir une redirection de notre interface WireGuard vers notre LAN
* on va établir une redirection de notre interface WireGuard vers notre LAN
* on va autoriser l'accès au port de notre WireGuard (51825 ici) sur l'interface WAN
On commence par se rendre dans Firewall > Rules.
Là on remarque l'apparition de notre interface "WireGuard", on créé une nouvelle règle qui autorise tout en IPv4.
@@ -168,6 +169,11 @@ En "Redirect target IP" on indique "LAN address", on remplit la description et o
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Wireguard_Port_Forward.png)
On retourner dans Firewall > Rules ; on se place sur notre interface WAN et on créé une nouvelle règle.
Sur notre interface WAN on va autoriser les flux en IPv4 sur le protocole UDP à destination des addresses de notre WAN sur notre port WireGuard (51285)
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/WAN_Wireguard.png)
## D.3 Création du peer Windows 11
On va maintenant créer nos peers.