From f35f6ef3006bba1e2f4941a04b8739ed239af251 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 21 Jul 2024 13:51:51 +0200 Subject: [PATCH] Actualiser 06 - VPNs --- 06 - VPNs.-.md | 27 ++++++++++++++++++++++++--- 1 file changed, 24 insertions(+), 3 deletions(-) diff --git a/06 - VPNs.-.md b/06 - VPNs.-.md index b721615..6f6f1ad 100644 --- a/06 - VPNs.-.md +++ b/06 - VPNs.-.md @@ -101,14 +101,16 @@ On peut sauvegarder la configuration du peer sur notre pfSense et retourner sur ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png) On va remplir le reste de la configuration. -Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque. Ce qui nous donne : +Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque. +Notez qu'on peut également renseigner un serveur DNS dans la partie interface. +Ce qui nous donne : ``` [Interface] PrivateKey = Clé_généré_à_là_création_du_tunnel_sur_notre_client ListenPort = 51825 Address = 192.168.200.2/32 - +DNS = 192.168.100.30 ``` On a la configuration de notre interface ! Il nous reste la partie "Peer" à configurer. @@ -126,6 +128,25 @@ Endpoint = 10.0.0.130:51825 ``` Une fois que c'est fait, on peut enregistrer, notre connexion VPN WireGuard est prête ! + ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng) -## D.5 Tests et vérification \ No newline at end of file +## D.5 Tests et vérification + +On peut voir directement après avoir enregistré notre configuration. En effet, la poignée de mains va générer quelques octets de traffic. + +SCREEN + +On peut aussi se rendre sur notre pfSense et s'assurer que la connexion est bien établie. + +SCREEN + +Pour s'assurer qu'on est bien connecté comme si on était dans notre LAN, on peut lancer une connexion RDP vers 192.168.100.30 (ou le nom de votre machine si vous avez renseigné le DNS) et dans le même temps ouvrir un navigateur pour accéder à notre IIS. + +Comme la redirection de ports n'étaient valable que quand on tente d'y accéder depuis la patte WAN, il falloir indiquer le port. Ici : + +`http://192.168.100.30:726` +Ou bien le nom de votre machine:726 + +SCREEN +