Maintenant que la phase 1 de votre tunnel IPsec est créée, vous devez ajouter un tunnel P2 enfant à celui-ci.
Pour cela, cliquez sur "Show Phase 2 Entries" pour tunnel IPsec P1 que vous venez de créer.
Ensuite, cliquez sur : Add P2.
Sur la page "Edit Phase 2" qui s'affiche, configurez ces paramètres :
Dans notre cas, nous configurons ces paramètres comme ceci :
Source : NAT with IPsec Phase 2 Networks | pfSense Documentation.
Dans la section "Phase 2 Proposal (SA/Key Exchange)", vous pourrez configurer comment est géré le chiffrement et l'échange de clés :
Dans cette section, sur le site 1 (Bruxelles), configurez ces paramètres :
Dans la section "Expiration and Replacement", vous pourrez spécifier la durée de vie du tunnel P2, le délai après lequel de nouvelles clés sont régénérées pour ce tunnel P2, ainsi que la valeur aléatoire pour éviter que les 2 pairs ne tentent de régénérer en même temps les clés comme c'était déjà le cas lors de la configuration du tunnel P1.
Ensuite, dans la section "Keep Alive", vous pourrez configurer les paramètres :
Sur le site 1 (Bruxelles), indiquez "3600" pour le paramètre "Life Time".
Ensuite, cliquez sur Save.
Source : IPsec Configuration - Phase 2 Settings | pfSense Documentation.
Cliquez sur : Apply Changes.
Votre tunnel P2 a été créé.
Sur le site 1 (Bruxelles), allez dans : Firewall -> Rules.
Ensuite, allez dans l'onglet "IPsec" et cliquez sur : Add.
Pour cette règle de pare-feu, configurez ces paramètres :
Ensuite, configurez ces paramètres :
Cliquez sur Save.
Cliquez sur : Apply Changes.
Le trafic venant du site 2 (Paris) est autorisé.
Bien que cela ne soit pas toujours nécessaire, si pfSense n'est pas la passerelle par défaut des PCs clients ou des serveurs du site 1 (Bruxelles), le trafic réseau peut passer inutilement par la passerelle par défaut du PC client ou serveur au lieu d'emprunter directement le tunnel IPsec.
Pour régler ce léger problème, il suffit d'aller dans : System -> Routing.
Source : Client Routing and Gateway Considerations | pfSense Documentation.
Sur la page "System / Routing / Gateways" qui s'affiche, cliquez sur : Add.
Sur la page "Edit Gateway" qui apparait, configurez ces paramètres :
Ensuite, cliquez sur Save.
Cliquez sur : Apply Changes.
Votre passerelle LAN apparait dans la liste.
Pare-feu 2/7/2025
Pare-feu 29/8/2025
Pare-feu 1/8/2025
Pare-feu 13/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire