From e26b788e269cb7999103dfcadafe722dcb424307 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 21 Jul 2024 19:18:05 +0200 Subject: [PATCH] Actualiser 06 - VPNs --- 06 - VPNs.-.md | 52 ++++++++++++++++++++++++++++++++++++++++++++------ 1 file changed, 46 insertions(+), 6 deletions(-) diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index 0678fe9..f053c85 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -80,14 +80,49 @@ On se rend dans System > User et on prend bien attention à cocher la case pour Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN. On arrive sur la page Servers ; on clique en bas à droite sur "Add". +Onr +Dans la section "Mode configuration" on sélectionne notre "Server mode" ("Remote Access SSL/TLS + User Auth" pour nous). +On veille à être en "tun" mode. -On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder. +Pour la partie "Endpoint Configuration", on vérifie le protocole utilisé, qu'on est bien sur notre interface WAN et le port qu'on va utiliser. -SCREEN -On va également renseigner les DNS : notre serveur AD et notre pfSense. +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/1OVS.png) -SCREEN +On commence la partie "Cryptographic Settings", on peut laisser la pluspart des paramètres par défaut. +Il faut cependant veiller à ce qu'on utilise notre autorité de certification à la ligne "Peer Certificate Authority" et qu'on positionne le certificat pour notre site précédemment créé à la ligne "Server Certificate". + + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/2OVPNS.png) + + +On va vérifier les derniers paramètres liés aux algorithmes de cryptographie. +Normalement on peut tout est régler par défaut comme dans le screen ci-dessous + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/3OVPNS.png) + +On va s'assure que la case "Enforce key usage" pour la ligne "Client Certificate Key Usage Validation" est bien cochée. + +On va maintenant paramétrer notre tunnel ("Tunnel Settings"), on va indiquer un réseau pour notre tunnel. + +Ici j'ai choisi 192.168.150.0/24 + +On va également indiqué notre réseau LAN dans la ligne "IPv4 Local network" soit 192.168.100.0/24. +On peut laisser le reste par défaut jusqu'au "Advanced Settings". + + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/4OPNS.png) + + +Dans les "Advanced Client Settings" on va renseigner le domaine et les DNS : notre serveur AD et notre pfSense. + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/6OPNSS.png) + +On peut sauvegarder, notre serveur OpenVPN est créé ! ## C.3 Création du client @@ -98,9 +133,14 @@ Pour se faire on se rend dans System > Packet Manager et on recherche openvpn-cl Une fois que l'installation est terminée, on retourne dans VPN > OpenVPN -Puis on se rend dans le nouvel onglet : "Export Client" +Puis on se rend dans le nouvel onglet : "Client Export" -On laisse la configuration par défaut (a verifier), on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente. + + +![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Client_Export_Utility.png) + + +On laisse la configuration par défaut, on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente. ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/OpenVPN_User_dowloadconf.png)