Documente Academic
Documente Profesional
Documente Cultură
Pour faciliter la mise en place dOpenVPN sur les clients il est prfrable dinstaller au pralable le
package OpenVPN Client Export Utility (dans System > Packages), qui permet de crer soit
un fichier compress contenant les certificats de scurit ou mieux linstallation complte du client
avec certificats inclus comme on le fera pour notre situation.
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
Tout dabord il est ncessaire de crer, dans Pfsense un certificat dautorit servant lauthentification
de OpenVPN, puis de crer un utilisateur avec son propre certificat :
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
Backend for authentication : On va choisir les utilisateurs prsents dans lAD de Brest pour
sauthentifier. Il faudra obligatoirement avoir un compte utilisateur cr dans lAD pour se connecter
au VPN
Protocol : On laisse par dfaut en UDP
Device Mode : On laisse par dfaut sur TUN comme sa la communication est crypte de bout en bout
Interface : On choisit linterface WAN comme cest linterface qui communique avec lextrieur
Local port : On laisse par dfaut sur 1194
Description : On renseigne une description pour le VPN
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
Peer Certificate Authority : On choisit le certificat cr prcdemment dans notre cas CA_OpenVPN
Server Certificate : On choisit aussi le certificat cr prcdemment
Ensuite on peut laisser par dfaut les autres paramtres
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
IPv4 Tunnel Network : Plage dIP disponible sur laquelle le VPN se connectera, dans notre cas on choisit
172.16.32.0/24
IPv4 Local Network/s : Rseaux qui seront accessibles par le vpn dans notre cas on choisit les rseaux
des 2 sites de Brest et de Rennes
Duplicate Connections : On coche pour avoir des connexions multiples pour chaque utilisateur
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
Pour vrifier le bon fonctionnement de lOpenVPN on va connecter un client donc grce OpenVPN
Client Export Utility on va tlcharger le client dinstallation avec la configuration
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016
BENOIST Julien - BTS SIO Option SISR - GRETA de Morlaix Session 2015-2016