Dans notre tutoriel "pfSense 2.6 - Créer un serveur VPN (accès à distance) via OpenVPN (mode L3)", nous vous avions expliqué comment permettre à vos utilisateurs d'accéder au réseau de l'entreprise de manière sécurisée via un serveur OpenVPN créé sous pfSense.
Néanmoins, il s'agissait d'un tunnel L3 (ce qui est utilisé la plupart du temps). OpenVPN utilisait donc un autre sous-réseau pour son tunnel.
Si vous souhaitez que vos utilisateurs connectés via le VPN se retrouvent sur le même sous-réseau que les machines présentes dans l'entreprise, vous devez configurer OpenVPN pour utiliser "tap" (connectivité L2) au lieu de "tun" (connectivité L3).
Notez que dans le cas de "tap" (connectivité L2), il n'y a plus de sous-réseau utilisé pour le tunnel VPN.
Les adresses IP assignées aux utilisateurs connectés via le VPN recevront donc une adresse IP depuis le serveur DHCP du réseau LAN (en général) de votre entreprise.
Important : pour suivre ce tutoriel, vous devez d'abord suivre notre tutoriel précédent (cité ci-dessus) jusqu'à l'étape "7.1 Installer le paquet OpenVPN Client Export" incluse.
Notez que le sous-réseau à utiliser dans la case "Tunnel Network" lorsque vous suivrez notre tutoriel précédent est requis par l'assistant d'OpenVPN. Bien que vous l'enlèverez ensuite dans le tutoriel ci-dessous. Indiquez donc temporairement un sous-réseau fictif qui ne rentre pas en conflit avec les sous-réseaux utilisés par pfSense dans votre cas.
Pour commencer, allez dans : VPN -> OpenVPN.
Cliquez sur le petit crayon à droite de votre serveur OpenVPN.
Dans la section "Mode Configuration", changez la valeur du paramètre "Device mode" en "tap - Layer 2 Tap Mode".
Dans la section "Tunnel Settings", configurez ces paramètres :
Source : Tunnel Settings | pfSense Documentation.
En bas de page, cliquez sur Save.
Pour créer le pont (bridge) demandé par pfSense pour ce mode L2, vous devez d'abord assigner l'interface virtuelle de votre serveur OpenVPN en tant qu'interface logique (par défaut : OPT1).
Pour cela, allez dans : Interfaces -> Assignments.
Dans l'onglet "Interface Assignments", vous verrez qu'un nouveau port réseau est disponible (Available network ports).
Sélectionnez le port "ovpns1 (OpenVPN server for remote access)" affiché et cliquez sur : Add.
Dans notre cas, une nouvelle interface logique "OPT1" apparait pour notre interface virtuelle "ovpns1 ...".
Maintenant que l'interface virtuelle de votre serveur OpenVPN a été assignée en tant qu'interface logique "OPT1", vous devez activer cette nouvelle interface logique pour pouvoir l'utiliser.
Pour cela, allez dans "Interfaces -> OPT1" ou cliquez sur son nom (dans l'onglet "Interface Assignments" où vous vous trouvez actuellement).
Cochez la case "Enable interface".
En bas de page, cliquez sur : Save.
En haut de page, cliquez sur : Apply Changes.
Votre interface OPT1 correspondant à votre serveur OpenVPN est activée.
Pour que les utilisateurs connectés à votre serveur OpenVPN puissent communiquer de façon transparente avec les machines connectées physiquement au réseau LAN, vous devez créer un pont entre l'interface logique "OPT1" (qui correspond à l'interface virtuelle du serveur OpenVPN) et l'interface logique "LAN".
Pour cela, allez dans : Interfaces -> Assignments.
Dans l'onglet "Bridges", cliquez sur : Add.
Sélectionnez les interfaces "LAN" et "OPT1" (en restant appuyé sur CTRL lorsque vous cliquez sur leurs noms pour en sélectionner plusieurs).
Indiquez une description à titre indicatif si vous le souhaitez, puis cliquez sur : Save.
Le pont réseau apparait, par défaut, sous le nom "BRIDGE0".
Source : Bridging OpenVPN Connections to Local Networks | pfSense Documentation.
Pare-feu 30/5/2025
Pare-feu 25/7/2025
Pare-feu 9/7/2025
Pare-feu 16/8/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire