Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN, IPsec…

    Scheduled Pinned Locked Moved Français
    12 Posts 2 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jeremie3
      last edited by

      Tout d'abord merci pour cette réponse clair. Si quelqu'un a les réponses aux autres questions qu'il n'hésite pas  :)

      J'ai maintenant installé OpenVPN, le package "OpenVPN client export utility" et créer mon serveur.

      Nouveau problème : La connexion ne peut être établie lorsque je lance le client directement avec la configuration fournie par le package. En revanche si je remplace la ligne :

      pkcs12 pfSense-udp-1194.p12

      par :

      ca ca.crt
      cert client1.crt
      key client1.key

      alors tout marche. Pourquoi ce problème ? Comment le résoudre ? Puis-je configurer moi-même le fichier de config ".ovpn" à exporter ?

      PS : Si vous avez besoin de plus d'informations pour répondre à une de mes questions n’hésitez pas ;)

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Je ne sais pas d'ou vient ce problème. Je ne l'ai jamais rencontré. Peut etre un bug lié à la version du package ?

        1 Reply Last reply Reply Quote 0
        • J
          jeremie3
          last edited by

          @ccnet:

          Je ne sais pas d'ou vient ce problème. Je ne l'ai jamais rencontré. Peut etre un bug lié à la version du package ?

          Version 0.9.9. La dernière je suppose. Mais si je peux éditer le fichier à exporter ce serait un début de solution sauf que je ne trouve aucune doc pour le package. Est-ce possible ?

          1 Reply Last reply Reply Quote 0
          • J
            jeremie3
            last edited by

            Bon finalement le dernier problème est résolu même si les premières questions sont toujours en attente de réponses ;)
            Le problème était qu'avant j'utilisais le certificat du Serveur pour me connecter.

            Alors la solution (si quelqu'un à le même problème que moi et tombe un jour sur ce post) :

            J'ai crée un nouvel utilisateur en cochant la case :

            Certificate Click to create a user certificate.

            Puis dans "Client Export" lorsque j'installe le package correspondant au nouvel utilisateur (toujours avec pkcs ….p12) tout fonctionne.

            1 Reply Last reply Reply Quote 0
            • J
              jeremie3
              last edited by

              Une autre question : J'aimerais que les utilisateurs ne puissent pas accéder aux même réseau en fonction de leurs droits. Y'a-t-il une possibilité de faire cela avec OpenVPN, IPsec, L2TP ou PPTP ? (Si possible avec une base Radius)

              J'ai bien pensé a créer deux serveurs OpenVPN donnant des accès différents (push "route…"). Mais je trouve cette solution pas très "propre". De plus rien n'empêche a un client d'ajouter lui même les routes vers les réseaux.

              J'ai aussi pensé a créer des règles firewall en fonction du client radius mais je n'ai pas trouvé comment faire.

              1 Reply Last reply Reply Quote 0
              • C
                ccnet
                last edited by

                Oubliez pptp une fois pour toute. Ce que vous souhaitez faire est possible avrc Open vpn. La distinction ne se fait pas sur la base de droits mais de l'authentification. Cette présntation peut conduire a des confusions.
                Vous avez sans doutecremarqué que vous avez une interface supplémentaire visible dans vos régles de firewall. Vous pouvez donc filtrer. Ensuite vous pouvez, avec Openvpn, créer des configurations qui permettent en fonction de l'identité de l'utilisateur se spécifier son réseau, et, ou son ip.
                Avec cela il y a tout ce qu'il faut pour répondre au besoin. L'authentification, local, radius ou ldap ne change rien. J'ai souvenir de l'avoir fait avec ldap.

                1 Reply Last reply Reply Quote 0
                • J
                  jeremie3
                  last edited by

                  D'accord je retire PPTP de mon esprit  ;D

                  Par contre j'ai bien peur d'être un peu lent à la compréhension car je ne vois par comment dans les règles du firewall sous l'interface OpenVPN on peut filtrer par client sachant que je ne connais leur adresse IP à l'avance.

                  1 Reply Last reply Reply Quote 0
                  • C
                    ccnet
                    last edited by

                    sachant que je ne connais leur adresse IP à l'avance.

                    C'est faisable avec l'option "ifconfig-push" d'un fichier client spécifique (au client) qui permet de spécifier les adresses (aux extrémités du vpn), et réseaux, utilisés par par un client donnés.
                    http://doc.pfsense.org/index.php/OpenVPN_Settings pour l'implémentation dans Pfsense. dans l'interface : OpenVPN: Client-specific configuration. Pas testé dans Pfsense V2.

                    1 Reply Last reply Reply Quote 0
                    • J
                      jeremie3
                      last edited by

                      Oups petite faute dans ce que j'avais écris même si je pense m'être fait comprendre :

                      "sachant que je ne connais pas leur adresse IP à l'avance."

                      En tout cas je vais suivre vos indications et creuser un peu.

                      Merci pour votre aide.  :)

                      1 Reply Last reply Reply Quote 0
                      • C
                        ccnet
                        last edited by

                        J'avais compris en effet.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.