Pour créer le serveur OpenVPN, allez dans : VPN -> OpenVPN.
Dans l'onglet "Servers", cliquez sur : Add.
Pour configurer le serveur OpenVPN pour créer un tunnel VPN site à site en utilisant la couche 2 du modèle OSI, configurez le serveur OpenVPN comme ceci :
Pour sécuriser le serveur OpenVPN en mode SSL/TLS, vous devez configurer la section "Cryptographic Settings" comme ceci :
Lorsque vous créez un tunnel OpenVPN en utilisant la couche 2 (L2), vous ne devez rien indiquer pour le réseau dans la section "Tunnel Settings".
En effet, il n'y a pas de sous-réseau pour le tunnel OpenVPN et étant donné que le sous-réseau est le même sur vos 2 sites physiques, il n'y a aucun réseau local ou distant à indiquer.
Dans la section "Ping settings", indiquez la valeur "0" pour le paramètre "inactive".
Ainsi, une fois le tunnel VPN établi entre vos 2 sites, celui-ci restera établi.
En bas de page, cliquez sur Save.
Votre serveur OpenVPN a été créé en mode "TAP" (L2).
Lorsque vous configurez un serveur OpenVPN en mode TAP (couche 2), vous devez assigner l'interface virtuelle du serveur OpenVPN à une interface logique qui sera nommée "OPTx".
Pour cela, allez dans : Interfaces -> Assignments.
Une section "Available network ports" apparaitra avec l'interface virtuelle "ovpns1" qui correspond à l'interface TAP de votre serveur OpenVPN (nommé dans notre cas "Site-To-Site VPN L2").
Sélectionnez cette interface virtuelle "ovpns1" et cliquez sur : Add.
L'interface virtuelle "ovpns1" a été assignée en tant qu'interface logique "OPT1".
Cliquez sur le nom de cette interface logique (OPT1) ou allez dans : Interfaces -> OPT1.
Activez cette interface logique OPT1 en cochant la case "Enable interface" et renommez cette interface en "OpenVPN_L2" par exemple grâce à l'option "Description".
Notez qu'étant donné qu'OpenVPN fonctionne sur la couche 2 (L2), cette interface ne peut pas posséder d'adresse IP.
D'où le message "This interface type does not support manual address configuration on this page" affiché pour le paramètre "IPv4/IPv6 Configuration".
En bas de page, cliquez sur Save.
En haut de page, cliquez sur : Apply Changes.
L'interface OPT1 a bien été activée et renommée en "OpenVPN_L2".
Pare-feu 10/9/2025
Pare-feu 18/6/2025
Pare-feu 1/8/2025
Pare-feu 4/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire