Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sécurité

    Scheduled Pinned Locked Moved Français
    76 Posts 4 Posters 18.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chris4916
      last edited by

      @mryou:

      Ca fonctionnait avant sans pfsense !
      J'ai all dans inet_protocols

      Et tu n'as pas l'impression que ALL c'est différent de ipV4 ?

      D'un autre coté, tu peux également activer IPV6 partout si tous tes composants le supportent  ;)

      Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

      1 Reply Last reply Reply Quote 0
      • M
        mryou
        last edited by

        Merci c'est ok.
        Je veux sécuriser les accès VPN pour mes collaborateurs.
        Actuellement j'ai du L2TP (apparament couplé à l'IPSEC ca ne fonctionne pas).
        Je veux donc utiliser OpenVPN, pouvez m'aider (lister les grandes tâches à faire pour un seul accès par exemple : certificat …).

        Merci.

        1 Reply Last reply Reply Quote 0
        • C
          chris4916
          last edited by

          C'est "relativement" bien documenté avec la doc de pfSense et il y a plein d'autres documents relatifs à OpenVPN sur le web détaillant, low level "How To"  ;)

          Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

          1 Reply Last reply Reply Quote 0
          • M
            mryou
            last edited by

            J'ai configuré une connexion avec OpenVPN.
            J'installe le .exe généré automatiquement sur ma machine Windows, j'ai une confirmation de connexion.
            Le soucis est que j'ai besoin d'accéder à des machines depuis mon navigateur WEB (@IP), ca ne fonctionne pas … (avec un accès L2TP ca fonctionnait très bien).

            Que dois-je faire ? (j'utilise Windows 10).

            Je viens de voir je ne peux même pas faire de PING vers une @IP privée de mon réseau !

            Merci.

            vpn_1.PNG_thumb
            vpn_1.PNG
            vpn2.PNG
            vpn2.PNG_thumb
            vpn3.PNG
            vpn3.PNG_thumb
            vpn4.PNG
            vpn4.PNG_thumb
            vpn6.PNG
            vpn6.PNG_thumb
            vpn7.PNG
            vpn7.PNG_thumb
            vpn8.PNG
            vpn8.PNG_thumb

            1 Reply Last reply Reply Quote 0
            • M
              mryou
              last edited by

              On peut voir les logs générés par OpenVPN.

              Merci de votre aide, c'est assez urgent …!

              vpn9.PNG
              vpn9.PNG_thumb

              1 Reply Last reply Reply Quote 0
              • J
                jdh
                last edited by

                Avec OpenVPN, il y a une condition INDISPENSABLE pour lancer le client, maintes et maintes fois répétée.

                Si on ne lance pas le GUI sous cette condition, il arrive invariablement le texte "route addition failed" et le VPN est incapable de monter (c'est limpide).

                Je dirais que c'est l'erreur de débutant …

                Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                1 Reply Last reply Reply Quote 0
                • M
                  mryou
                  last edited by

                  Il faut lancer OpenVPN en administrateur.

                  1 Reply Last reply Reply Quote 0
                  • M
                    mryou
                    last edited by

                    J'ai un tunnel VPN IPSEC entre mon pfSense et un routeur distant.
                    J'aimerai qu'a travers le VPN établit (OpenVPN depuis un client) je puisse aussi atteindre le LAN qui est derrière le routeur distant.

                    Avez-vous des pistes ?

                    Merci.

                    1 Reply Last reply Reply Quote 0
                    • M
                      mryou
                      last edited by

                      Autre question, lorsqu'on se connecte à plusieurs avec le même utilisateur, la connexion n'est pas stable.
                      Faut-il une configuration OpenVPN pour chaque utilisateur ?

                      Merci.

                      1 Reply Last reply Reply Quote 0
                      • C
                        ccnet
                        last edited by

                        @mryou:

                        J'ai un tunnel VPN IPSEC entre mon pfSense et un routeur distant.
                        J'aimerai qu'a travers le VPN établit (OpenVPN depuis un client) je puisse aussi atteindre le LAN qui est derrière le routeur distant.

                        Avez-vous des pistes ?

                        Merci.

                        A minima commencer par regarder le routage, dans les deux sens. Sans information de routage il sera impossible au client Open VPN de joindre un réseau distant au delà de Pfsense.

                        1 Reply Last reply Reply Quote 0
                        • C
                          ccnet
                          last edited by

                          @mryou:

                          Je veux sécuriser au maximum mon infrastructure.

                          Autre question, lorsqu'on se connecte à plusieurs avec le même utilisateur, la connexion n'est pas stable.
                          Faut-il une configuration OpenVPN pour chaque utilisateur ?

                          Merci.

                          On croit rêver. Mais non, c'est plus ou moins ce que je vois tous les jours. Dans le détail, je ne sais pas exactement ce qu'implique chez vous le "à plusieurs avec le même utilisateur". Une chose est certaine, ce n'est pas une configuration saine. Sinon la stabilité d'Open VPN n'est plus à démontrer. Il m'arrive d'avoir des connections établies pendant des heures sans rencontrer de difficultés. De façon non discutable dans mes configurations OpenVPN pour les utilisateurs nomades : 1 utilisateurs = 1 identifiant unique = un certificat unique.

                          1 Reply Last reply Reply Quote 0
                          • M
                            mryou
                            last edited by

                            @ccnet:

                            @mryou:

                            J'ai un tunnel VPN IPSEC entre mon pfSense et un routeur distant.
                            J'aimerai qu'a travers le VPN établit (OpenVPN depuis un client) je puisse aussi atteindre le LAN qui est derrière le routeur distant.

                            Avez-vous des pistes ?

                            Merci.

                            A minima commencer par regarder le routage, dans les deux sens. Sans information de routage il sera impossible au client Open VPN de joindre un réseau distant au delà de Pfsense.

                            Il faut ajouter une commande de type "push @reseau masque" dans ma configuration OpenVPN c'est ça ?

                            1 Reply Last reply Reply Quote 0
                            • M
                              mryou
                              last edited by

                              Ca n'a pas l'air de fonctionner.
                              J'ai la configuration suivante :
                              @client < VPN IPSEC > pfSense

                              Le but est que lorsque je créé un accès OpenVPN que l'on puisse atteindre le réseau derrière mon client.

                              Merci de votre aide.

                              1 Reply Last reply Reply Quote 0
                              • C
                                ccnet
                                last edited by

                                Il faut que Pfsense connaisse l'adresse de la gateway à utiliser pour atteindre le réseau connecté en ipsec, il faut aussi que la route retour soit en place sur la gateway du réseau distant. Bref il faut connaitre un peu le fonctionnement du routage sur un réseau ip.

                                1 Reply Last reply Reply Quote 0
                                • M
                                  mryou
                                  last edited by

                                  Par contre sur le routeur de mon client je n'ai pas la main …
                                  Pour que pfsense connaisse l'adresse de la gateway à utiliser je fait comment du coup ?

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    ccnet
                                    last edited by

                                    Par contre sur le routeur de mon client je n'ai pas la main …

                                    Il faudra lui demander d'ajouter une route probablement.

                                    Pour que pfsense connaisse l'adresse de la gateway à utiliser je fait comment du coup ?

                                    Vous lisez la doc ! Je suis brutal mais c'est du basique. Le forum n'est pas là pour pallier les manques de personnes qui n'ont pas lu les docs pour configurer Pfsense. System > Routing c'est quand même pas trop dur à trouver non ?

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      mryou
                                      last edited by

                                      J'ai déjà créé une route.
                                      Lorsque je me connecte en OpenVPN j'ai une @IP 192.168.0.X …

                                      routeopenvpnversipsec.PNG
                                      routeopenvpnversipsec.PNG_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        ccnet
                                        last edited by

                                        Il faut aussi la route retour, Il faut s'assurer que le tunnel ipsec et le routeur autorisent ce flux, etc …
                                        Bref il faut comprendre ce dont on a besoin. Il est certain qu'en l'état ce que vous souhaitez ne fonctionnera pas.

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          mryou
                                          last edited by

                                          Merci.
                                          Je réexplique mon problème.

                                          J'ai un VPN IPSEC avec un client. Le but c'est que je puisse accéder aux systèmes que j'installe chez le client (interface WEB, communication dans un seul sens donc).
                                          J'arrive à me connecter à mes systèmes lorsque je met une machine derrière mon pFsense parcontre avec depuis OpenVPN ca ne fonctionne pas (@IP 192.168.2.0).
                                          J'ai ajouté une route, apparemment ce n'est pas suffisant.
                                          J'ai retiré les commandes push …

                                          routeopenvpnversipsec.PNG
                                          routeopenvpnversipsec.PNG_thumb
                                          openvpn.PNG
                                          openvpn.PNG_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            ccnet
                                            last edited by

                                            J'ai ajouté une route, apparemment ce n'est pas suffisant.

                                            Qu'est ce que je répète depuis le début ??

                                            il faut aussi que la route retour soit en place sur la gateway du réseau distant

                                            Il faut aussi la route retour, Il faut s'assurer que le tunnel ipsec et le routeur autorisent ce flux, etc …

                                            Je vous l'ai dit : CE N'EST PAS SUFFISANT !!
                                            Votre problème je l'ai compris.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.