Actualiser 06 - VPNs
+46
-6
@@ -80,14 +80,49 @@ On se rend dans System > User et on prend bien attention à cocher la case pour
|
|||||||
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
|
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
|
||||||
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
|
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
|
||||||
|
|
||||||
|
Onr
|
||||||
|
Dans la section "Mode configuration" on sélectionne notre "Server mode" ("Remote Access SSL/TLS + User Auth" pour nous).
|
||||||
|
On veille à être en "tun" mode.
|
||||||
|
|
||||||
On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder.
|
Pour la partie "Endpoint Configuration", on vérifie le protocole utilisé, qu'on est bien sur notre interface WAN et le port qu'on va utiliser.
|
||||||
|
|
||||||
SCREEN
|
|
||||||
|
|
||||||
On va également renseigner les DNS : notre serveur AD et notre pfSense.
|

|
||||||
|
|
||||||
SCREEN
|
On commence la partie "Cryptographic Settings", on peut laisser la pluspart des paramètres par défaut.
|
||||||
|
Il faut cependant veiller à ce qu'on utilise notre autorité de certification à la ligne "Peer Certificate Authority" et qu'on positionne le certificat pour notre site précédemment créé à la ligne "Server Certificate".
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
On va vérifier les derniers paramètres liés aux algorithmes de cryptographie.
|
||||||
|
Normalement on peut tout est régler par défaut comme dans le screen ci-dessous
|
||||||
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
On va s'assure que la case "Enforce key usage" pour la ligne "Client Certificate Key Usage Validation" est bien cochée.
|
||||||
|
|
||||||
|
On va maintenant paramétrer notre tunnel ("Tunnel Settings"), on va indiquer un réseau pour notre tunnel.
|
||||||
|
|
||||||
|
Ici j'ai choisi 192.168.150.0/24
|
||||||
|
|
||||||
|
On va également indiqué notre réseau LAN dans la ligne "IPv4 Local network" soit 192.168.100.0/24.
|
||||||
|
On peut laisser le reste par défaut jusqu'au "Advanced Settings".
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
Dans les "Advanced Client Settings" on va renseigner le domaine et les DNS : notre serveur AD et notre pfSense.
|
||||||
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
On peut sauvegarder, notre serveur OpenVPN est créé !
|
||||||
|
|
||||||
## C.3 Création du client
|
## C.3 Création du client
|
||||||
|
|
||||||
@@ -98,9 +133,14 @@ Pour se faire on se rend dans System > Packet Manager et on recherche openvpn-cl
|
|||||||
|
|
||||||
Une fois que l'installation est terminée, on retourne dans VPN > OpenVPN
|
Une fois que l'installation est terminée, on retourne dans VPN > OpenVPN
|
||||||
|
|
||||||
Puis on se rend dans le nouvel onglet : "Export Client"
|
Puis on se rend dans le nouvel onglet : "Client Export"
|
||||||
|
|
||||||
On laisse la configuration par défaut (a verifier), on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
|
|
||||||
|
|
||||||
|

|
||||||
|
|
||||||
|
|
||||||
|
On laisse la configuration par défaut, on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
|
||||||
|
|
||||||
|
|
||||||

|

|
||||||
|
|||||||
Reference in New Issue
Block a user