2
0

Actualiser 06 - VPNs

2024-07-21 19:18:05 +02:00
parent 424e4b3c89
commit e26b788e26
+46 -6
@@ -80,14 +80,49 @@ On se rend dans System > User et on prend bien attention à cocher la case pour
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
Onr
Dans la section "Mode configuration" on sélectionne notre "Server mode" ("Remote Access SSL/TLS + User Auth" pour nous).
On veille à être en "tun" mode.
On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder.
Pour la partie "Endpoint Configuration", on vérifie le protocole utilisé, qu'on est bien sur notre interface WAN et le port qu'on va utiliser.
SCREEN
On va également renseigner les DNS : notre serveur AD et notre pfSense.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/1OVS.png)
SCREEN
On commence la partie "Cryptographic Settings", on peut laisser la pluspart des paramètres par défaut.
Il faut cependant veiller à ce qu'on utilise notre autorité de certification à la ligne "Peer Certificate Authority" et qu'on positionne le certificat pour notre site précédemment créé à la ligne "Server Certificate".
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/2OVPNS.png)
On va vérifier les derniers paramètres liés aux algorithmes de cryptographie.
Normalement on peut tout est régler par défaut comme dans le screen ci-dessous
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/3OVPNS.png)
On va s'assure que la case "Enforce key usage" pour la ligne "Client Certificate Key Usage Validation" est bien cochée.
On va maintenant paramétrer notre tunnel ("Tunnel Settings"), on va indiquer un réseau pour notre tunnel.
Ici j'ai choisi 192.168.150.0/24
On va également indiqué notre réseau LAN dans la ligne "IPv4 Local network" soit 192.168.100.0/24.
On peut laisser le reste par défaut jusqu'au "Advanced Settings".
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/4OPNS.png)
Dans les "Advanced Client Settings" on va renseigner le domaine et les DNS : notre serveur AD et notre pfSense.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/6OPNSS.png)
On peut sauvegarder, notre serveur OpenVPN est créé !
## C.3 Création du client
@@ -98,9 +133,14 @@ Pour se faire on se rend dans System > Packet Manager et on recherche openvpn-cl
Une fois que l'installation est terminée, on retourne dans VPN > OpenVPN
Puis on se rend dans le nouvel onglet : "Export Client"
Puis on se rend dans le nouvel onglet : "Client Export"
On laisse la configuration par défaut (a verifier), on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Client_Export_Utility.png)
On laisse la configuration par défaut, on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/OpenVPN_User_dowloadconf.png)