diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index 2e4df7d..b721615 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -100,7 +100,31 @@ On peut sauvegarder la configuration du peer sur notre pfSense et retourner sur ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png) +On va remplir le reste de la configuration. +Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque. Ce qui nous donne : +``` +[Interface] +PrivateKey = Clé_généré_à_là_création_du_tunnel_sur_notre_client +ListenPort = 51825 +Address = 192.168.200.2/32 + +``` +On a la configuration de notre interface ! +Il nous reste la partie "Peer" à configurer. +On récupère la clé publique de notre tunnel WireGuard sur l'interface de notre pfSense +On va indiquer en "AllowedIPs" 0.0.0.0/0 ; ce qui va permettre de bloquer tout le trafic hors de notre tunnel WireGuard. +Enfin on indique en Endpoint l'IP de la patte WAN de notre pfSense. (Au besoin, elle est indiquée sur la VM pfSense) +On obtient une partie "Peer" comme ci-dessous. + +``` +[Peer] +PublicKey = La_clé_de_notre_tunnel +AllowedIPs = 0.0.0.0/0 +Endpoint = 10.0.0.130:51825 + +``` +Une fois que c'est fait, on peut enregistrer, notre connexion VPN WireGuard est prête ! ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng)