2
0

Actualiser 06 - VPNs

2024-07-21 13:51:51 +02:00
parent e56b6a1866
commit f35f6ef300
+23 -2
@@ -101,14 +101,16 @@ On peut sauvegarder la configuration du peer sur notre pfSense et retourner sur
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/peer_pfsense.png)
On va remplir le reste de la configuration. On va remplir le reste de la configuration.
Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque. Ce qui nous donne : Dans notre partie "Interface", on a besoin d'indiquer le port d'écoute et l'adresse de notre interface avec son masque.
Notez qu'on peut également renseigner un serveur DNS dans la partie interface.
Ce qui nous donne :
``` ```
[Interface] [Interface]
PrivateKey = Clé_généré_à_là_création_du_tunnel_sur_notre_client PrivateKey = Clé_généré_à_là_création_du_tunnel_sur_notre_client
ListenPort = 51825 ListenPort = 51825
Address = 192.168.200.2/32 Address = 192.168.200.2/32
DNS = 192.168.100.30
``` ```
On a la configuration de notre interface ! On a la configuration de notre interface !
Il nous reste la partie "Peer" à configurer. Il nous reste la partie "Peer" à configurer.
@@ -126,6 +128,25 @@ Endpoint = 10.0.0.130:51825
``` ```
Une fois que c'est fait, on peut enregistrer, notre connexion VPN WireGuard est prête ! Une fois que c'est fait, on peut enregistrer, notre connexion VPN WireGuard est prête !
![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng) ![](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Tunnel_Client_configpng)
## D.5 Tests et vérification ## D.5 Tests et vérification
On peut voir directement après avoir enregistré notre configuration. En effet, la poignée de mains va générer quelques octets de traffic.
SCREEN
On peut aussi se rendre sur notre pfSense et s'assurer que la connexion est bien établie.
SCREEN
Pour s'assurer qu'on est bien connecté comme si on était dans notre LAN, on peut lancer une connexion RDP vers 192.168.100.30 (ou le nom de votre machine si vous avez renseigné le DNS) et dans le même temps ouvrir un navigateur pour accéder à notre IIS.
Comme la redirection de ports n'étaient valable que quand on tente d'y accéder depuis la patte WAN, il falloir indiquer le port. Ici :
`http://192.168.100.30:726`
Ou bien le nom de votre machine:726
SCREEN