Actualiser 06 - VPNs
+46
-6
@@ -80,14 +80,49 @@ On se rend dans System > User et on prend bien attention à cocher la case pour
|
||||
Sur notre pfSense, on commence par se rendre dans le menu déroulant VPN, on sélectionne OpenVPN.
|
||||
On arrive sur la page Servers ; on clique en bas à droite sur "Add".
|
||||
|
||||
Onr
|
||||
Dans la section "Mode configuration" on sélectionne notre "Server mode" ("Remote Access SSL/TLS + User Auth" pour nous).
|
||||
On veille à être en "tun" mode.
|
||||
|
||||
On doit notamment régler les paramètres liés aux réseaux : celui pour le réseau de notre OpenVPN, et indiquer le réseau local auquel on va vouloir accéder.
|
||||
Pour la partie "Endpoint Configuration", on vérifie le protocole utilisé, qu'on est bien sur notre interface WAN et le port qu'on va utiliser.
|
||||
|
||||
SCREEN
|
||||
|
||||
On va également renseigner les DNS : notre serveur AD et notre pfSense.
|
||||

|
||||
|
||||
SCREEN
|
||||
On commence la partie "Cryptographic Settings", on peut laisser la pluspart des paramètres par défaut.
|
||||
Il faut cependant veiller à ce qu'on utilise notre autorité de certification à la ligne "Peer Certificate Authority" et qu'on positionne le certificat pour notre site précédemment créé à la ligne "Server Certificate".
|
||||
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
On va vérifier les derniers paramètres liés aux algorithmes de cryptographie.
|
||||
Normalement on peut tout est régler par défaut comme dans le screen ci-dessous
|
||||
|
||||
|
||||

|
||||
|
||||
On va s'assure que la case "Enforce key usage" pour la ligne "Client Certificate Key Usage Validation" est bien cochée.
|
||||
|
||||
On va maintenant paramétrer notre tunnel ("Tunnel Settings"), on va indiquer un réseau pour notre tunnel.
|
||||
|
||||
Ici j'ai choisi 192.168.150.0/24
|
||||
|
||||
On va également indiqué notre réseau LAN dans la ligne "IPv4 Local network" soit 192.168.100.0/24.
|
||||
On peut laisser le reste par défaut jusqu'au "Advanced Settings".
|
||||
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
Dans les "Advanced Client Settings" on va renseigner le domaine et les DNS : notre serveur AD et notre pfSense.
|
||||
|
||||
|
||||

|
||||
|
||||
On peut sauvegarder, notre serveur OpenVPN est créé !
|
||||
|
||||
## C.3 Création du client
|
||||
|
||||
@@ -98,9 +133,14 @@ Pour se faire on se rend dans System > Packet Manager et on recherche openvpn-cl
|
||||
|
||||
Une fois que l'installation est terminée, on retourne dans VPN > OpenVPN
|
||||
|
||||
Puis on se rend dans le nouvel onglet : "Export Client"
|
||||
Puis on se rend dans le nouvel onglet : "Client Export"
|
||||
|
||||
On laisse la configuration par défaut (a verifier), on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
On laisse la configuration par défaut, on sauvegarde, puis en bas de la page, on récupère "Archive" de "Bundled Configurations" et "64-bit" de "Current Windows Installer" pour notre utilisateur. On bascule les deux téléchargements sur notre VM cliente.
|
||||
|
||||
|
||||

|
||||
|
||||
Reference in New Issue
Block a user