Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login
    Introducing Netgate Nexus: Multi-Instance Management at Your Fingertips.

    Connexion OpenVPN : Client pfSense vers serveur Synology (DSM 7)

    Scheduled Pinned Locked Moved Français
    1 Posts 1 Posters 488 Views 1 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • AutourdupcA Offline
      Autourdupc
      last edited by Autourdupc

      Re : Connexion VPN site to site entre Synology NAS et pfsense

      Bonjour,

      Je complète ce post après avoir un peu (beaucoup) galéré.
      Notez aussi que je n'ai aucun pare-feu ni filtrage sur le Synology ni sur le pfSense.

      .
      Sur le Synology, après avoir installé le serveur VPN...

      f6130f79-cf86-4725-b764-21e1ad0f8c0a-image.png

      .
      Il faut ensuite exporter la configuration. On obtient un fichier ZIP qui contient la configuration (que j'ai recopié au même niveau que le zip)
      8de36d77-1a72-4e36-82f4-5f0cab02574f-image.png

      .
      On ouvre le fichier .ovpn (avec notepad par exemple)

      On récupère la partie se trouvant entre <ca> et </ca> par un "copier"

      0024b8c9-2ffd-4b2d-a2c8-8707254668ac-image.png

      .
      Sur le pfSense, on va dans le menu "System/Certificates/Authorities" et on créé un nouveau certificat.

      On "colle" ce qui a été copié précédemment dans la partie "Certificate data" et on sauvegarde.
      0fe36d37-882a-4bd5-ac44-1efe5c0ba672-image.png

      .
      Sur le pfSense toujours, on va dans dans le menu "VPN/OpenVPN/Clients" et on clique sur "Add".
      On configure les options...
      Bien renseigner l'IP du serveur VPN (le Synology)
      fad32754-9b3e-4adf-841e-a82c53140467-image.png

      .
      Bien renseigner le login / mot de passe renseigné dans la configuration du serveur VPN du Synology.
      4a7428ff-a6fd-461c-9742-f6a267d0bb81-image.png

      .
      Ensuite retourner dans le fichier de configuration .ovpn ouvert et "copier" le certificat TLS se trouvant entre <tls-auth> et </tls-auth>
      382af555-2294-4d3d-a91e-558b7bc917dc-image.png

      .
      Revenir sur l'interface pfSense et "coller" le tout dans le champ "TLS-KEY"

      Notez aussi d'utiliser le certificat entré dans le pfSense précédemment (dernière liste déroulante).
      aeaca90e-81a3-44fe-8bbb-11d356f5662b-image.png

      .
      Utiliser les mêmes paramètres de cryptage que ceux définis dans la configuration du serveur sur le Synology
      1d7afd17-5ed5-4bed-958e-191cdffa6db4-image.png

      .
      Enfin, j'ajoute une configuration personnelle afin d'être sûr que le VPN ne tombe pas
      90dfebe3-e7c7-476b-91db-8cb5f5321662-image.png

      .
      Une fois la configuration validée, le tunnel doit monter tout seul...
      09e65a9c-b401-4eaa-aced-e1d3c714b207-image.png

      .
      C'est aussi visible côté serveur...
      af4c2557-520e-4899-b63b-13a6475bbdfe-image.png

      1 Reply Last reply Reply Quote 0
      • First post
        Last post
      Copyright 2026 Rubicon Communications LLC (Netgate). All rights reserved.
      Privacy Policy · Cookie Policy