Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
    • Broadcom MegaRAID
  • UPS
    • APC Back-UPS Pro
  • Pare-feu
    • pfSense
  • InformatiWeb Pro
  • Admin système
  • Pare-feu
  • Créer un tunnel VPN site à site (S2S) via OpenVPN sécurisé avec SSL/TLS (mode L2) sous pfSense 2.6

Créer un tunnel VPN site à site (S2S) via OpenVPN sécurisé avec SSL/TLS (mode L2) sous pfSense 2.6

  • Pare-feu
  • pfSense
  • 19 septembre 2025 à 09:48
  • InformatiWeb
  • 5/7
Page précédente

6.4. Assigner l'interface virtuelle du client VPN en mode TAP à une interface logique (OPTx) sur le site 2 (Paris)

Comme sur l'autre site physique, vous devez assigner l'interface virtuelle du client OpenVPN à une interface logique (OPTx).
Pour cela, sur le site 2 (Paris), allez dans : Interfaces -> Assignments.

Une section "Available network ports" apparait avec l'interface virtuelle "ovpnc1" qui correspond à votre client OpenVPN (nommé dans notre cas "Connect to Brux VPN server").
Sélectionnez cette interface virtuelle "ovpnc1" et cliquez sur : Add.

L'interface a bien été assignée à une interface logique (OPT1 dans notre cas).
Cliquez sur son nom (OPT1) ou allez dans : Interfaces -> OPT1.

Activez cette interface logique OPT1 en cochant la case "Enable interface", puis renommez-la "OpenVPN_L2" grâce au champ "Description".

En bas de page, cliquez sur Save.

Cliquez sur : Apply Changes.

L'interface OPT1 a été activée et renommée en "OpenVPN_L2".

6.5. Créer le pont réseau (bridge) entre le LAN et le tunnel OpenVPN sur le site 2 (Paris)

Comme sur l'autre site physique, vous devez créer un pont entre le réseau LAN (du site 2 (Paris) dans ce cas-ci) et l'interface TAP de votre client OpenVPN.
Pour cela, allez dans : Interfaces -> Assignments.

Dans l'onglet "Bridges", cliquez sur : Add.

Pour le paramètre "Member Interfaces", sélectionnez vos interfaces "LAN" et "OPENVPN_L2".
Puis, indiquez "OPENVPN_L2_BRIDGE" comme description et cliquez sur Save.

Votre pont réseau a été créé.

6.6. Autoriser le trafic réseau dans le tunnel OpenVPN sur le site 2 (Paris)

Comme sur l'autre site physique, vous devez autoriser le trafic réseau à passer dans le tunnel OpenVPN.
Pour cela, allez dans : Firewall -> Rules.

Dans l'onglet "OPENVPN_L2", cliquez sur : Add.

Configurez cette règle pour autoriser tout le trafic réseau sur l'interface "OPENVPN_L2", peu importe la source et la destination (étant donné que cela ne concerne que ce qui passe dans le tunnel OpenVPN) :

  • Interface : OPENVPN_L2.
  • Address Family : IPv4.
  • Protocol : Any.
  • Source : Any.
  • Destination : Any.
  • Description : Allow all traffic through the OpenVPN L2 tunnel.

Ensuite, cliquez sur Save.

Cliquez sur : Apply Changes.

Le trafic réseau est autorisé dans le tunnel OpenVPN L2.

Créez la même règle pour l'interface OpenVPN qui concerne tous les tunnels OpenVPN que vous auriez configurés sous pfSense.

Page suivante

Partager ce tutoriel

Partager
Tweet

A voir également

  • pfSense 2.6 - Configurer un lien LACP (LAGG)

    Pare-feu 8/8/2025

    pfSense 2.6 - Configurer un lien LACP (LAGG)

  • pfSense 2.6 - Créer un portail captif

    Pare-feu 13/8/2025

    pfSense 2.6 - Créer un portail captif

  • pfSense 2.6 - Créer un serveur VPN (accès à distance) via OpenVPN (mode L2)

    Pare-feu 10/9/2025

    pfSense 2.6 - Créer un serveur VPN (accès à distance) via OpenVPN (mode L2)

  • pfSense 2.6 - Créer un tunnel VPN site à site (S2S) via OpenVPN sécurisé avec une clé partagée (PSK)

    Pare-feu 12/9/2025

    pfSense 2.6 - Créer un tunnel VPN site à site (S2S) via OpenVPN sécurisé avec une clé partagée (PSK)

Commentaires

Pas de commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.