ProcédureSEC-08-P
pfSense : serveur VPN
Objectif — Configurer un serveur VPN d'accès distant (OpenVPN) sur pfSense pour joindre le LAN depuis l'extérieur, de façon chiffrée.
Prérequis — pfSense à WAN joignable · une CA + un certificat serveur (System → Cert. Manager) · des utilisateurs.
Étapes
- Cert. Manager : créer une CA puis un certificat serveur.
- VPN → OpenVPN → Wizard : type Remote Access, auth Local User, choisir la CA + le certif.
- Définir le tunnel network (
10.8.0.0/24), le réseau local à atteindre, UDP1194. - Le wizard crée les règles firewall (WAN + onglet OpenVPN).
- Paquet openvpn-client-export → générer le profil client
.ovpn.
✅ Vérification — Le client importe le .ovpn, se connecte (up), et ping une machine du LAN.
⚠️ Erreurs fréquentes — Règles firewall manquantes. Tunnel network qui chevauche le LAN. Heure / certificats invalides.
Réf. : docs.netgate.com · IT-Connect.