Skip to content

VPN

Auteur : [‘Gautier RAYEROUX’, ‘Eric JAMET’, ‘David GEMAIN’] | Date : 2025-01-08


  • Le package openvpn-client-export doit être installé (voir étape 4)
  • Le serveur RADIUS doit être configuré si l’authentification RADIUS est souhaitée (voir RADIUS)

1. Création de l’autorité de certification (CA)

Section titled “1. Création de l’autorité de certification (CA)”
  1. Aller dans SystemCertificates → onglet « Authorities »
  2. Créer un nouveau certificat d’autorité

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 89.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 90.png


  1. Aller dans SystemCertificates → onglet « Certificates »
  2. Cliquer sur « Add/Sign »
  3. Sélectionner la CA créée à l’étape précédente

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 91.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 92.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 93.png


3. Créer les utilisateurs locaux (authentification locale)

Section titled “3. Créer les utilisateurs locaux (authentification locale)”

Si vous n’utilisez pas RADIUS, créer les utilisateurs directement dans pfSense :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 94.png


  1. Aller dans VPNOpenVPN → onglet « Servers », puis cliquer sur « Add »

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 95.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 96.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 97.png

ParamètreDescription
IPv4 Tunnel NetworkRéseau VPN attribué aux clients — chaque client connecté reçoit une IP dans ce réseau
Redirect IPv4 GatewaySi coché : full tunnel (tout le trafic passe dans le VPN). Sinon : split-tunnel
IPv4 Local networkRéseaux LAN accessibles via le VPN (séparer par des virgules si plusieurs)
Concurrent connectionsNombre de connexions VPN simultanées autorisées

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 98.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 99.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 100.png


5. Exporter la configuration OpenVPN pour le client

Section titled “5. Exporter la configuration OpenVPN pour le client”
  1. Aller dans SystemPackage ManagerAvailable Packages
  2. Rechercher « openvpn-client-export » et l’installer
  1. Une fois installé, aller dans VPNOpenVPNClient Export

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 101.png image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 102.png

  1. Cliquer sur « Save as default »
  2. Dans la section OpenVPN Clients, cliquer sur « Archive » pour télécharger l’archive de configuration

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 103.png

  1. Installer la configuration dans le dossier config sur le PC client

6. Créer les règles de pare-feu pour OpenVPN

Section titled “6. Créer les règles de pare-feu pour OpenVPN”

6.1 Autoriser le flux OpenVPN entrant (WAN)

Section titled “6.1 Autoriser le flux OpenVPN entrant (WAN)”

Ajouter une nouvelle règle dans FirewallRulesWAN :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 104.png

6.2 Autoriser les flux vers les ressources (interface OpenVPN)

Section titled “6.2 Autoriser les flux vers les ressources (interface OpenVPN)”

Ajouter les règles en fonction des ressources à rendre disponibles via VPN.

Exemple — autoriser le RDP depuis OpenVPN :

Ajouter une règle dans FirewallRulesOpenVPN :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 105.png


image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 36.png image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 37.png image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 38.png image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 39.png