Connexion OpenVPN : Client pfSense vers serveur Synology (DSM 7)
-
Re : Connexion VPN site to site entre Synology NAS et pfsense
Bonjour,
Je complète ce post après avoir un peu (beaucoup) galéré.
Notez aussi que je n'ai aucun pare-feu ni filtrage sur le Synology ni sur le pfSense..
Sur le Synology, après avoir installé le serveur VPN...
.
Il faut ensuite exporter la configuration. On obtient un fichier ZIP qui contient la configuration (que j'ai recopié au même niveau que le zip)

.
On ouvre le fichier .ovpn (avec notepad par exemple)On récupère la partie se trouvant entre <ca> et </ca> par un "copier"

.
Sur le pfSense, on va dans le menu "System/Certificates/Authorities" et on créé un nouveau certificat.On "colle" ce qui a été copié précédemment dans la partie "Certificate data" et on sauvegarde.

.
Sur le pfSense toujours, on va dans dans le menu "VPN/OpenVPN/Clients" et on clique sur "Add".
On configure les options...
Bien renseigner l'IP du serveur VPN (le Synology)

.
Bien renseigner le login / mot de passe renseigné dans la configuration du serveur VPN du Synology.

.
Ensuite retourner dans le fichier de configuration .ovpn ouvert et "copier" le certificat TLS se trouvant entre <tls-auth> et </tls-auth>

.
Revenir sur l'interface pfSense et "coller" le tout dans le champ "TLS-KEY"Notez aussi d'utiliser le certificat entré dans le pfSense précédemment (dernière liste déroulante).

.
Utiliser les mêmes paramètres de cryptage que ceux définis dans la configuration du serveur sur le Synology

.
Enfin, j'ajoute une configuration personnelle afin d'être sûr que le VPN ne tombe pas

.
Une fois la configuration validée, le tunnel doit monter tout seul...

.
C'est aussi visible côté serveur...

Privacy Policy · Cookie Policy