Pour installer le paquet "OpenVPN Client Export", allez dans : System -> Package Manager.
Dans l'onglet "Available Packages", tapez "OpenVPN", puis cliquez sur : Search.
Ensuite, installez le paquet "openvpn-client-export" qui apparait.
Confirmez l'installation de ce paquet : pfSense-pkg-openvpn-client-export.
Patientez pendant son installation.
Le paquet "pfSense-pkg-openvpn-client-export" a été installé.
Pour installer facilement un client OpenVPN pour un utilisateur spécifique, il vous suffit d'aller dans : VPN -> OpenVPN.
Ensuite, allez dans le nouvel onglet "Client Export" (présent depuis l'installation du paquet "OpenVPN Client Export".
Dans la section "OpenVPN Server", il vous suffira de sélectionner votre serveur OpenVPN configuré en mode "accès à distance" (Remote Access).
Dans notre cas : OpenVPN server for remote access UDP4:1194.
Généralement, le reste des paramètres peut être laissé par défaut.
Néanmoins, voici des informations concernant ceux-ci au cas où.
Ensuite, dans la section "Client Connection Behavior", vous pourrez configurer ces paramètres :
Dans la section "Certificate Export Options", vous pourrez configurer ces paramètres :
Dans la section "Proxy Options", vous pourrez cocher la case "Use proxy to communicate with the OpenVPN server" pour utiliser un proxy pour accéder au serveur OpenVPN.
En effet, pour des raisons de sécurité, certaines entreprises obligent ses employés à passer par un proxy pour pouvoir accéder à Internet.
Dans la section "Advanced", vous pourrez spécifier des options avancées à inclure dans la configuration du client OpenVPN en indiquant celles-ci dans la case "Additional configuration options".
Important : cliquez sur "Save as default" pour que ces choix sauvegardés et que ceux-ci soient réutiliser automatiquement lorsque vous réaccèderez plus tard à la page d'exportation de clients OpenVPN.
En dessous, vous verrez que vous pouvez exporter la configuration d'un client OpenVPN pour les utilisateurs souhaités.
Attention : comme indiqué en bas de page (sur fond bleu), si certains utilisateurs ne sont pas présents dans la liste, c'est que la CA utilisée par le certificat serveur et le certificat client est différente, que le certificat client n'existe pas ou que l'utilisateur ne possède pas de certificat dans son compte utilisateur sous pfSense (dans notre cas).
Pour exporter la configuration du client OpenVPN, vous aurez le choix entre :
Important : le client OpenVPN requiert au minimum Windows 7 pour fonctionner.
Dans notre cas, nous avons choisi "Current Windows Installers (2.5.8-lx04)" pour l'architecture "64-bit" (x64).
Nous avons donc un seul fichier exécutable nommé : openvpn-pfSense-UDP4-1194-informatiweb-install-2.5.8-l604-amd64.exe.
Source : OpenVPN Client Export Package | pfSense Documentation.
Pour installer et configurer automatiquement ce client OpenVPN, lancez le fichier téléchargé et cliquez simplement sur : Install Now.
Note : cette action requiert les droits administrateur sur le PC client.
Patientez pendant l'installation d'OpenVPN et des pilotes qui en dépendent (dont "TAP-Windows6").
Le client OpenVPN a été installé.
Cliquez sur : Close.
Ensuite, un nouveau programme "openvpn-postinstall.exe" (inclus dans le fichier téléchargé précédemment) se lancera automatiquement
Cliquez sur Oui lorsque la fenêtre "Contrôle de compte d'utilisateur" apparait.
La fenêtre "OpenVPN Configuration Setup" apparait.
Cliquez sur : Install.
Comme vous pouvez le voir, cet installeur installe les fichiers de configuration, ainsi que le certificat et les clés nécessaires.
Cliquez sur : Close.
Plain Text
Completed OpenVPN installation. Installing configuration files... Installing certificate and key files... Completed.
Faites un double clic sur l'icône réseau possédant un cadenas (et qui correspond donc au client OpenVPN).
Etant donné que notre serveur OpenVPN est configuré en mode "Remote Access (SSL/TLS + User Auth)", le client OpenVPN nous demande un nom d'utilisateur et un mot de passe.
Nous indiquons le compte utilisateur "informatiweb" pour lequel nous venons d'exporter la configuration OpenVPN et nous cliquons sur OK.
Patientez pendant la connexion et la configuration du réseau.
Une fois la connexion VPN réussie, vous verrez une notification apparaitre.
Plain Text
pfSense-UDP4-1194-informatiweb-config est désormais connecté. Adresse IP assignée: 10.0.10.2. OpenVPN GUI for Windows.
L'icône réseau avec un cadenas (qui correspond au client OpenVPN) sera devenue verte.
Pare-feu 25/6/2025
Pare-feu 6/6/2025
Pare-feu 1/8/2025
Pare-feu 30/7/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire