Emploi en télé-travail et OPNsense

Started by MariusLo, July 23, 2026, 03:28:48 PM

Previous topic - Next topic
Salut, ça fait 8 mois que j'ai décroché un emploi en télé-travail full remote pour une boite de dev basée à Lyon, et depuis le début j'essaye de sécuriser ma connexion correctement depuis chez moi. J'ai installé OPNsense sur une petite box que j'ai récupéré y'a quelques semaines, un truc à 80 euros d'occaz, pas grand chose mais sa tourne. Le problème c'est que je galère à configurer le VPN côté client pour accèder au réseau interne de la boite... leur DSI m'a envoyé un fichier .ovpn mais je sais pas trop ou l'intégrer proprement dans OPNsense sans que ça casse le reste du trafic. J'ai lu des trucs sur le split tunneling mais franchement les tutos sont pas clair du tout. Quelqu'un ici bosse en remote et a déjà monté ce genre de config ? J'avoue que je rame un peu là.

Bonjour,

Est-ce que la configuration OpenVPN fonctionne de façon autonome sur un poste ?

Bien que nous l'ayons jamais fait, il est possible d'impoter une configuration OpenVPN pour agir en tant que Client sur le firewall lui-même.

En gros :

OPNsense peut agir en tant que client OpenVPN pour se connecter à un serveur OpenVPN distant à l'aide d'un fichier de configuration ⁠.ovpn⁠ (ou ⁠.openvpn⁠).

Méthodes d'importation dans OPNsense
 Importation automatique (Recommandée) :

Dans les versions récentes d'OPNsense (VPN > OpenVPN > Instances ou Clients), un bouton d'importation permet de charger directement votre fichier ⁠.ovpn⁠. L'interface extrait automatiquement la configuration réseau, le serveur distant, ainsi que les certificats et clés cryptographiques inclus dans le fichier.

 Configuration manuelle (Si besoin d'ajustement) :

Si le fichier ⁠.ovpn⁠ contient des options personnalisées non gérées par l'import :

1. Certificats : Importez l'autorité de certification (CA), le certificat client et la clé privée dans System > Trust > Authorities et Certificates.
2. Client OpenVPN : Créez un profil client dans VPN > OpenVPN > Clients en renseignant l'adresse du serveur, le port, le protocole (UDP/TCP) et les chiffrements indiqués dans votre fichier.

Étapes post-importation pour activer le trafic
1. Assignation d'interface :

Allez dans Interfaces > Assignments pour associer la nouvelle interface virtuelle OpenVPN (ex: ⁠ovpnc1⁠).

2. Règles de pare-feu : Dans Firewall > Rules > [Nom de l'interface], ajoutez les règles autorisant le trafic sortant ou entrant selon vos besoins d'accès au réseau distant.

3. NAT / Outbound : Si les équipements du serveur distant doivent voir le sous-réseau local d'OPNsense, configurez la règle de NAT sortant appropriée (Firewall > NAT > Outbound).