ProcédureSEC-08-P

pfSense : serveur VPN

Objectif — Configurer un serveur VPN d'accès distant (OpenVPN) sur pfSense pour joindre le LAN depuis l'extérieur, de façon chiffrée.

Prérequis — pfSense à WAN joignable · une CA + un certificat serveur (System → Cert. Manager) · des utilisateurs.

Étapes

  1. Cert. Manager : créer une CA puis un certificat serveur.
  2. VPN → OpenVPN → Wizard : type Remote Access, auth Local User, choisir la CA + le certif.
  3. Définir le tunnel network (10.8.0.0/24), le réseau local à atteindre, UDP 1194.
  4. Le wizard crée les règles firewall (WAN + onglet OpenVPN).
  5. Paquet openvpn-client-export → générer le profil client .ovpn.

✅ Vérification — Le client importe le .ovpn, se connecte (up), et ping une machine du LAN.

⚠️ Erreurs fréquentes — Règles firewall manquantes. Tunnel network qui chevauche le LAN. Heure / certificats invalides.

Réf. : docs.netgate.com · IT-Connect.