Olá pessoal,
Publiquei um guia passo a passo detalhado sobre como configurar um servidor OpenVPN no OPNsense 26.7 a partir do zero.
Criei um LAB virtual com todos os detalhes
O foco principal deste tutorial é evitar o pesadelo administrativo de gerenciar dezenas de certificados individuais. Mostramos como montar uma arquitetura de Certificado Único Compartilhado perfeitamente integrada ao banco de dados local (Local Database). Dessa forma, você gera apenas um arquivo de configuração (.ovpn) para toda a equipe, mas mantém a segurança e a auditoria de logs individuais através da autenticação por usuário e senha.
Tópicos do artigo:
Controle de Acesso: Criação de Grupos restritos e Usuários locais.
Criptografia: Geração da Autoridade Certificadora (CA) e Certificados (Servidor/Cliente) de longo prazo.
Instância OpenVPN (26.7): Configuração completa na nova interface, ativando o Modo Avançado
Firewall: Criação das regras exatas de entrada na WAN (UDP 1194) e permissões de tráfego dentro do túnel.
Exportação e Teste: Geração do arquivo para OpenVPN Client
Troubleshooting: Um FAQ abordando cenários comuns, erros de "Timeout" e as diferenças práticas para o WireGuard em conexões Site-to-Site.
https://tecdicas.inf.br/configurar-openvpn-opnsense (https://tecdicas.inf.br/configurar-openvpn-opnsense)