Skip to main content

OPNsense - Configuration OpenVPN

DISCLAIMER : Cette page est en cours de rédaction et son contenu peut être faux ou inexact. Merci de lire cette page avec toutes les précautions nécessaires.

image.png

Difficulté : Intermédiaire


Notions : pare-feu, OPNsense, VPN, OpenVPN



I. Introduction

Dans le contexte du télétravail ou du travail des utilisateurs nomades, il est nécessaire de pouvoir assurer la confidentialité des échanges entre les utilisateurs et l'entreprise.

Pour cela, il faut mettre en place un VPN point-à-point.

C'est l'une des fonctionnalité d'OpenVPN. Celui-ci est présent par défaut dans les OPNsense.

 

OpenVPN peut être configuré de deux façons :

  • Point à point (pour les clients)
  • Site à site (pour relier les différents sites de l'entreprise entre eux)


Cette procédure traitera de la mise en oeuvre d'OpenVPN pour le poit-à-point.

 


II. Prérequis

 

2.1 Initialisation de la CA

 

Pour plus de sécurité, il est préférable que le serveur et les clients puissent s'authentifier entre eux afin de garantir l'identité du pair.

Il faut pour cela initialiser une autorité de certification.

 

Aller dans 'System --> Trust --> Authorities'

 


III. Initialisation du serveur

 

 


IV. Création des clients

 

 


V. Authentification avec Active directory

 

5.1 Mise en place du lien LDAP(s)

5.2 Affectation des instances aux groupes

5.3 Création des règles de pare-feu par groupe