Pour configurer le tunnel VPN L2 via OpenVPN sous pfSense, référez-vous à notre tutoriel "pfSense 2.6 - Créer un tunnel VPN site à site (S2S) via OpenVPN sécurisé avec SSL/TLS (mode L2)".
Attention : le réseau utilisé par vos machines virtuelles est le réseau "VMS_LAN" sous pfSense. C'est donc cette interface "VMS_LAN" que vous devrez utiliser au lieu de l'interface "LAN" citée dans le tutoriel ci-dessus pour la création de votre tunnel VPN L2 via OpenVPN.
Une fois le tunnel VPN L2 via OpenVPN créé entre vos machines pfSense, vous aurez ceci.
Sur le site de Bruxelles :
Sur le site distant (Paris dans notre cas), vous retrouverez la même chose.
La seule différence est que l'interface "OPENVPN_L2" correspond cette fois-ci à l'interface logique assignée à l'interface réseau virtuelle (ovpnc1) correspondant au client OpenVPN configuré sous pfSense en mode "tap" (L2).
Par défaut, le pare-feu de pfSense est configuré pour autoriser le trafic réseau venant du réseau LAN.
Ce qui permet à vos ordinateurs connectés au réseau LAN d'accéder au réseau et à Internet (en IPv4 et en IPv6).
Mais, étant donné que vous avez ajouté une 2ème interface réseau (VMS_LAN) pour le réseau de vos futures machines virtuelles, le trafic réseau sera bloqué par défaut.
Pour régler le problème, allez dans "VMS_LAN" et cliquez sur : Add.
Autorisez le trafic réseau IPv4 (peu importe le protocole) sur l'interface "VMS_LAN" (qui correspond au réseau de vos futurs VMs).
Cliquez sur Save.
Cliquez sur : Apply Changes.
La règle a été créée pour l'IPv4.
Cliquez à nouveau sur "Add".
Créez une règle similaire pour l'IPv6 :
Cliquez sur Save.
La règle pour l'IPv6 a été créée.
Créez les mêmes règles sur le site distant pour l'IPv4 et l'IPv6 pour l'interface "VMS_LAN".
Note : la règle de pare-feu pour autoriser le trafic DHCP n'est présente que sur le site distant (voir tuto OpenVPN L2 sous pfSense cité précédemment).
VMware 21/4/2023
VMware 26/5/2023
VMware 31/8/2022
VMware 26/6/2024
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire