OPNsense - Configuration OpenVPN
DISCLAIMER : Cette page est en cours de rédaction et son contenu peut être faux ou inexact. Merci de lire cette page avec toutes les précautions nécessaires.
![]() |
Difficulté : Intermédiaire Notions : pare-feu, OPNsense, VPN, OpenVPN |
I. Introduction
Dans le contexte du télétravail ou du travail des utilisateurs nomades, il est nécessaire de pouvoir assurer la confidentialité des échanges entre les utilisateurs et l'entreprise.
Pour cela, il faut mettre en place un VPN point-à-point.
C'est l'une des fonctionnalité d'OpenVPN. Celui-ci est présent par défaut dans les OPNsense.
OpenVPN peut être configuré de deux façons :
- Point à point (pour les clients)
- Site à site (pour relier les différents sites de l'entreprise entre eux)
Cette procédure traitera de la mise en oeuvre d'OpenVPN pour le poit-à-point.
II. Prérequis
2.1 Initialisation de la CA
Pour plus de sécurité, il est préférable que le serveur et les clients puissent s'authentifier entre eux afin de garantir l'identité du pair.
Il faut pour cela initialiser une autorité de certification.
Aller dans 'System --> Trust --> Authorities'
III. Initialisation du serveur
IV. Création des clients
V. Authentification avec Active directory
