2
0

Actualiser 06 - VPNs

2024-07-21 13:12:12 +02:00
parent 7695312877
commit e56b6a1866
+24
@@ -100,7 +100,31 @@ On peut sauvegarder la configuration du peer sur notre pfSense et retourner sur
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png)
On va remplir le reste de la configuration.
Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque. Ce qui nous donne :
```
[Interface]
PrivateKey = Clé_généré_à_là_création_du_tunnel_sur_notre_client
ListenPort = 51825
Address = 192.168.200.2/32
```
On a la configuration de notre interface !
Il nous reste la partie "Peer" à configurer.
On récupère la clé publique de notre tunnel WireGuard sur l'interface de notre pfSense
On va indiquer en "AllowedIPs" 0.0.0.0/0 ; ce qui va permettre de bloquer tout le trafic hors de notre tunnel WireGuard.
Enfin on indique en Endpoint l'IP de la patte WAN de notre pfSense. (Au besoin, elle est indiquée sur la VM pfSense)
On obtient une partie "Peer" comme ci-dessous.
```
[Peer]
PublicKey = La_clé_de_notre_tunnel
AllowedIPs = 0.0.0.0/0
Endpoint = 10.0.0.130:51825
```
Une fois que c'est fait, on peut enregistrer, notre connexion VPN WireGuard est prête !
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng)