2
0

Actualiser 06 - VPNs

2024-07-21 16:45:27 +02:00
parent f92348e2b6
commit c447d9f773
+48 -1
@@ -48,8 +48,55 @@ En résumé, WireGuard est conçu de manière simple et sécurisé. Il permet de
# C. Mise en place d'OpenVPN
## C.1
## C.3 Autorité de certification
On va tout d'abord créé une autorité de certification sur notre pfSense, on se dans System > Certificates Authorities
SCREEN
Une fois l'autorité créé, on va créé un nouvel utilisateur.
On se rend dans System > User et on prend bien attention à cocher la case pour qu'un certificat utilisateur soit créé.
SCREEN
## C.2 Création du serveur
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder.
SCREEN
On va également renseigner les DNS : notre serveur AD et notre pfSense.
SCREEN
## C.3 Création du client
On va télécharger un package permettant d'exporter directement la configuration de notre client OpenVPN.
Pour se faire on se rend dans System > Packet Manager et on recherche OpenVPN
https://openvpn.net/community-downloads/
On se rend dans "Export Client", on récupère le bundle et le fichier d'installation. On bascule les deux sur notre VM cliente.
SCREEN
On lance l'installeur, une post-installation va permettre de
## C.4 Règles de pare-feu
Allow All sur OpenVPN (on pourrait autoriser uniquement le MS RDP, et le http pour plus de sécurité)
Allow UPD OpenVPN sur la WAN
## C.5 Test de bon fonctionnement
On se connecte sur le IIS via le nom de la machine ou son IP sans oublier d'indiquer :726 car nous ne sommes plus réellement sur la WAN.
On lance également une connexion RDP vers notre serveur AD : ca fonctionne !
SCREEN
# D. Mise en place de WireGuard