Bonjour,
Est-ce que la configuration OpenVPN fonctionne de façon autonome sur un poste ?
Bien que nous l'ayons jamais fait, il est possible d'impoter une configuration OpenVPN pour agir en tant que Client sur le firewall lui-même.
En gros :
OPNsense peut agir en tant que client OpenVPN pour se connecter à un serveur OpenVPN distant à l'aide d'un fichier de configuration .ovpn (ou .openvpn).
Méthodes d'importation dans OPNsense
Importation automatique (Recommandée) :
Dans les versions récentes d'OPNsense (VPN > OpenVPN > Instances ou Clients), un bouton d'importation permet de charger directement votre fichier .ovpn. L'interface extrait automatiquement la configuration réseau, le serveur distant, ainsi que les certificats et clés cryptographiques inclus dans le fichier.
Configuration manuelle (Si besoin d'ajustement) :
Si le fichier .ovpn contient des options personnalisées non gérées par l'import :
1. Certificats : Importez l'autorité de certification (CA), le certificat client et la clé privée dans System > Trust > Authorities et Certificates.
2. Client OpenVPN : Créez un profil client dans VPN > OpenVPN > Clients en renseignant l'adresse du serveur, le port, le protocole (UDP/TCP) et les chiffrements indiqués dans votre fichier.
Étapes post-importation pour activer le trafic
1. Assignation d'interface :
Allez dans Interfaces > Assignments pour associer la nouvelle interface virtuelle OpenVPN (ex: ovpnc1).
2. Règles de pare-feu : Dans Firewall > Rules > [Nom de l'interface], ajoutez les règles autorisant le trafic sortant ou entrant selon vos besoins d'accès au réseau distant.
3. NAT / Outbound : Si les équipements du serveur distant doivent voir le sous-réseau local d'OPNsense, configurez la règle de NAT sortant appropriée (Firewall > NAT > Outbound).
Est-ce que la configuration OpenVPN fonctionne de façon autonome sur un poste ?
Bien que nous l'ayons jamais fait, il est possible d'impoter une configuration OpenVPN pour agir en tant que Client sur le firewall lui-même.
En gros :
OPNsense peut agir en tant que client OpenVPN pour se connecter à un serveur OpenVPN distant à l'aide d'un fichier de configuration .ovpn (ou .openvpn).
Méthodes d'importation dans OPNsense
Importation automatique (Recommandée) :
Dans les versions récentes d'OPNsense (VPN > OpenVPN > Instances ou Clients), un bouton d'importation permet de charger directement votre fichier .ovpn. L'interface extrait automatiquement la configuration réseau, le serveur distant, ainsi que les certificats et clés cryptographiques inclus dans le fichier.
Configuration manuelle (Si besoin d'ajustement) :
Si le fichier .ovpn contient des options personnalisées non gérées par l'import :
1. Certificats : Importez l'autorité de certification (CA), le certificat client et la clé privée dans System > Trust > Authorities et Certificates.
2. Client OpenVPN : Créez un profil client dans VPN > OpenVPN > Clients en renseignant l'adresse du serveur, le port, le protocole (UDP/TCP) et les chiffrements indiqués dans votre fichier.
Étapes post-importation pour activer le trafic
1. Assignation d'interface :
Allez dans Interfaces > Assignments pour associer la nouvelle interface virtuelle OpenVPN (ex: ovpnc1).
2. Règles de pare-feu : Dans Firewall > Rules > [Nom de l'interface], ajoutez les règles autorisant le trafic sortant ou entrant selon vos besoins d'accès au réseau distant.
3. NAT / Outbound : Si les équipements du serveur distant doivent voir le sous-réseau local d'OPNsense, configurez la règle de NAT sortant appropriée (Firewall > NAT > Outbound).
"