diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index e89ac4d..3b8d18f 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -48,8 +48,55 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet de # C. Mise en place d'OpenVPN -## C.1 +## C.3 Autorité de certification +On va tout d'abord créé une autorité de certification sur notre pfSense, on se dans System > Certificates Authorities + +SCREEN + +Une fois l'autorité créé, on va créé un nouvel utilisateur. +On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé. + +SCREEN + + +## C.2 Création du serveur + +Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN. +On arrive sur la page Servers ; on clique en bas à droite sur "Add". + + +On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder. + +SCREEN + +On va également renseigner les DNS : notre serveur AD et notre pfSense. + +SCREEN + +## C.3 Création du client + +On va télécharger un package permettant d'exporter directement la configuration de notre client OpenVPN. +Pour se faire on se rend dans System > Packet Manager et on recherche OpenVPN +https://openvpn.net/community-downloads/ + +On se rend dans "Export Client", on récupère le bundle et le fichier d'installation. On bascule les deux sur notre VM cliente. + +SCREEN + +On lance l'installeur, une post-installation va permettre de + +## C.4 Règles de pare-feu + +Allow All sur OpenVPN (on pourrait autoriser uniquement le MS RDP, et le http pour plus de sécurité) +Allow UPD OpenVPN sur la WAN + +## C.5 Test de bon fonctionnement + +On se connecte sur le IIS via le nom de la machine ou son IP sans oublier d'indiquer :726 car nous ne sommes plus réellement sur la WAN. +On lance également une connexion RDP vers notre serveur AD : ca fonctionne ! + +SCREEN # D. Mise en place de WireGuard