Problème avec OpenVPN
-
Je rencontre un problème à l'utilisation d'OpenVPN sur pfSense, en effet il se connecte parfaitement à mon serveur VPN. Mais ce qui me pose problème c'est que je voudrais que sa soit uniquement le LAN1 qui puisse interagir avec le VPN, puis que le LAN2 configurer sur pfSense utilise la connexion ADSL au lieu de celle du VPN. Je ne sais pas comment m'y prendre pour résoudre ce soucie.
LAN1 => Destiné aux infirmiers (accès VPN)
LAN2 => Destiné aux patients (portail captif, proxy transparent et connexion ADSL)Avez-vous une solution à me proposer, pour le moment je simule tout ça sur Hyper-V.
Merci d'avance
-
Je ne comprends pas bien dans ta description où se situe le VPN. J'imagine que tu établis un tunnel site-à-site, pfSense étant une des extrémités.
Si ce n'est pas ça, il faut préciser.Ensuite, tu as avec les règles de FW une option avancée qui te permet de choisir la gateway en sortie ;)
-
Merci ça marche, je n'avais pas vu cette option là :) :) :) :) :)
-
(Je crois rêver …)
Dans pfSense, pour OpenVPN,
-
on doit créer un serveur OpenVPN (Vpn > OpenVpn > onglet Serveur).
-
dans les paramétrages de ce serveur, on doit préciser 2 réseaux : ipv4 Tunnel network (réseau entre pfSense et le client), et ipv4 local network (le réseau local)
-
à la fin de ce paramétrage, on a les paramètres additionnel, dans lequel on rentre "push route xxxxxx xxxxx" qui correspond au local network
-
de plus, dans Firewall > Rules apparait un onglet OpenVPN dans lequel on doit créer des règles qui autorisent ou bloquent
-
il est aisé de créer 2 règles qui autorisent 'tunnel network' <-> 'local network' voire interdisent autres choses …
Bref, sauf à ne pas avoir soi-même configuré cela, sauf à mal lire les conf ...
Tout cela est très basique et intuitif. (Ceci est normalement vu à la création.)Comme il y a 2 questions dans le post initial (LAN2 doit utiliser une WAN spécifique),
la bonne façon de répondre est 'policy routing' : sujet abordé régulièrement et il y a moins d'une semaine, c'est dire le défaut de recherche ... -