Actualiser 06 - VPNs
+48
-1
@@ -48,8 +48,55 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet de
|
||||
|
||||
# C. Mise en place d'OpenVPN
|
||||
|
||||
## C.1
|
||||
## C.3 Autorité de certification
|
||||
|
||||
On va tout d'abord créé une autorité de certification sur notre pfSense, on se dans System > Certificates Authorities
|
||||
|
||||
SCREEN
|
||||
|
||||
Une fois l'autorité créé, on va créé un nouvel utilisateur.
|
||||
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
|
||||
|
||||
SCREEN
|
||||
|
||||
|
||||
## C.2 Création du serveur
|
||||
|
||||
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
|
||||
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
|
||||
|
||||
|
||||
On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder.
|
||||
|
||||
SCREEN
|
||||
|
||||
On va également renseigner les DNS : notre serveur AD et notre pfSense.
|
||||
|
||||
SCREEN
|
||||
|
||||
## C.3 Création du client
|
||||
|
||||
On va télécharger un package permettant d'exporter directement la configuration de notre client OpenVPN.
|
||||
Pour se faire on se rend dans System > Packet Manager et on recherche OpenVPN
|
||||
https://openvpn.net/community-downloads/
|
||||
|
||||
On se rend dans "Export Client", on récupère le bundle et le fichier d'installation. On bascule les deux sur notre VM cliente.
|
||||
|
||||
SCREEN
|
||||
|
||||
On lance l'installeur, une post-installation va permettre de
|
||||
|
||||
## C.4 Règles de pare-feu
|
||||
|
||||
Allow All sur OpenVPN (on pourrait autoriser uniquement le MS RDP, et le http pour plus de sécurité)
|
||||
Allow UPD OpenVPN sur la WAN
|
||||
|
||||
## C.5 Test de bon fonctionnement
|
||||
|
||||
On se connecte sur le IIS via le nom de la machine ou son IP sans oublier d'indiquer :726 car nous ne sommes plus réellement sur la WAN.
|
||||
On lance également une connexion RDP vers notre serveur AD : ca fonctionne !
|
||||
|
||||
SCREEN
|
||||
|
||||
# D. Mise en place de WireGuard
|
||||
|
||||
|
||||
Reference in New Issue
Block a user