<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.epsi.tala-informatique.fr/index.php?action=history&amp;feed=atom&amp;title=OpenVPN</id>
	<title>OpenVPN - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.epsi.tala-informatique.fr/index.php?action=history&amp;feed=atom&amp;title=OpenVPN"/>
	<link rel="alternate" type="text/html" href="https://wiki.epsi.tala-informatique.fr/index.php?title=OpenVPN&amp;action=history"/>
	<updated>2026-04-15T16:25:46Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://wiki.epsi.tala-informatique.fr/index.php?title=OpenVPN&amp;diff=159&amp;oldid=prev</id>
		<title>Jung Jean-Marie : /*OpenVPN*/</title>
		<link rel="alternate" type="text/html" href="https://wiki.epsi.tala-informatique.fr/index.php?title=OpenVPN&amp;diff=159&amp;oldid=prev"/>
		<updated>2026-03-23T23:26:51Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;OpenVPN&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 23 mars 2026 à 23:26&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l189&quot;&gt;Ligne 189 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 189 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 1 — &lt;/del&gt;Sélection de la CA&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Sélection de la CA&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Choisir l&amp;#039;autorité de certification créée précédemment :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Choisir l&amp;#039;autorité de certification créée précédemment :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l201&quot;&gt;Ligne 201 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 201 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 2 — &lt;/del&gt;Sélection du certificat serveur&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Sélection du certificat serveur&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Choisir le certificat serveur créé précédemment :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Choisir le certificat serveur créé précédemment :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l213&quot;&gt;Ligne 213 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 213 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 3 — &lt;/del&gt;Configuration du serveur VPN&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Configuration du serveur VPN&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Configurer les paramètres généraux du serveur :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Configurer les paramètres généraux du serveur :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l242&quot;&gt;Ligne 242 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 242 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 3 (suite) — &lt;/del&gt;Configuration du réseau VPN&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Configuration du réseau VPN&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Configurer le tunnel réseau et le réseau local à exposer :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Configurer le tunnel réseau et le réseau local à exposer :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l266&quot;&gt;Ligne 266 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 266 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 3 (suite) — &lt;/del&gt;Configuration DNS&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Configuration DNS&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Renseigner l&amp;#039;adresse DNS que les clients VPN utiliseront :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Renseigner l&amp;#039;adresse DNS que les clients VPN utiliseront :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l283&quot;&gt;Ligne 283 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 283 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Étape 3 (suite) — &lt;/del&gt;Options avancées&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== &amp;lt;span style=&quot;color:#1e8449;&quot;&amp;gt;Options avancées&amp;lt;/span&amp;gt; ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Option importante à activer selon le besoin :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Option importante à activer selon le besoin :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key bts-mediawiki-:diff:1.41:old-158:rev-159:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Jung Jean-Marie</name></author>
	</entry>
	<entry>
		<id>https://wiki.epsi.tala-informatique.fr/index.php?title=OpenVPN&amp;diff=158&amp;oldid=prev</id>
		<title>Jung Jean-Marie : Page créée avec « &lt;br&gt; = &lt;span style=&quot;color:#1b4f72;&quot;&gt;Installation et Configuration OpenVPN sur pfSense&lt;/span&gt; =  {| style=&quot;width:100%; background:#d6eaf8; border:1px solid #85c1e9; padding:15px; border-radius:10px; overflow:hidden;&quot; | &lt;span style=&quot;font-size:115%; color:#1b4f72;&quot;&gt; Cette section décrit l&#039;installation et la configuration complète d&#039;un serveur VPN avec OpenVPN intégré à pfSense. &lt;br&gt;&lt;br&gt; Elle permet de se connecter à distance à son réseau local et d&#039;accéder... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.epsi.tala-informatique.fr/index.php?title=OpenVPN&amp;diff=158&amp;oldid=prev"/>
		<updated>2026-03-23T23:22:06Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &amp;lt;br&amp;gt; = &amp;lt;span style=&amp;quot;color:#1b4f72;&amp;quot;&amp;gt;Installation et Configuration OpenVPN sur pfSense&amp;lt;/span&amp;gt; =  {| style=&amp;quot;width:100%; background:#d6eaf8; border:1px solid #85c1e9; padding:15px; border-radius:10px; overflow:hidden;&amp;quot; | &amp;lt;span style=&amp;quot;font-size:115%; color:#1b4f72;&amp;quot;&amp;gt; Cette section décrit l&amp;#039;installation et la configuration complète d&amp;#039;un serveur VPN avec OpenVPN intégré à pfSense. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt; Elle permet de se connecter à distance à son réseau local et d&amp;#039;accéder... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;br&amp;gt;&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#1b4f72;&amp;quot;&amp;gt;Installation et Configuration OpenVPN sur pfSense&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#d6eaf8; border:1px solid #85c1e9; padding:15px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:115%; color:#1b4f72;&amp;quot;&amp;gt;&lt;br /&gt;
Cette section décrit l&amp;#039;installation et la configuration complète d&amp;#039;un serveur VPN avec OpenVPN intégré à pfSense. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Elle permet de se connecter à distance à son réseau local et d&amp;#039;accéder aux ressources internes (VMs Proxmox, NAS, Active Directory, etc.) de manière sécurisée. &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
L&amp;#039;architecture repose sur un tunnel chiffré AES-256-GCM avec authentification par certificats et gestion des utilisateurs intégrée à pfSense.&amp;lt;/span&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;Prérequis&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#eaf2f8; border:1px solid #aed6f1; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;Vérification de l&amp;#039;environnement avant de commencer la configuration&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2471a3;&amp;quot;&amp;gt;Environnement nécessaire&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Avant de commencer la configuration d&amp;#039;OpenVPN, s&amp;#039;assurer que les éléments suivants sont en place :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;pfSense installé&amp;lt;/b&amp;gt; et opérationnel&lt;br /&gt;
* &amp;lt;b&amp;gt;Accès à l&amp;#039;interface web&amp;lt;/b&amp;gt; pfSense disponible à l&amp;#039;adresse :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://IP_PFSENSE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Port ouvert sur la box Internet&amp;lt;/b&amp;gt; (redirection de port) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1194 UDP  →  IP_PFSENSE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Schéma de l&amp;#039;architecture VPN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                        Internet&lt;br /&gt;
                           │&lt;br /&gt;
              ┌────────────┴────────────┐&lt;br /&gt;
              │                         │&lt;br /&gt;
    ┌─────────────────┐       ┌─────────────────┐&lt;br /&gt;
    │   Client VPN    │       │    pfSense       │&lt;br /&gt;
    │  (PC distant)   │ ════► │  OpenVPN Server  │&lt;br /&gt;
    │  .ovpn importé  │       │   Port 1194 UDP  │&lt;br /&gt;
    └─────────────────┘       └────────┬─────────┘&lt;br /&gt;
                                       │&lt;br /&gt;
                          ┌────────────┼────────────┐&lt;br /&gt;
                          │            │             │&lt;br /&gt;
                     ┌────────┐  ┌──────────┐  ┌────────┐&lt;br /&gt;
                     │  LAN   │  │ Proxmox  │  │  NAS   │&lt;br /&gt;
                     │ .1.x   │  │   VMs    │  │  AD    │&lt;br /&gt;
                     └────────┘  └──────────┘  └────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;1 — Créer l&amp;#039;Autorité de Certification (CA)&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#eaf2f8; border:1px solid #aed6f1; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;Création d&amp;#039;une CA interne qui signera tous les certificats du VPN&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2471a3;&amp;quot;&amp;gt;Accès au gestionnaire de certificats&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;Autorité de Certification (CA) est la racine de confiance du VPN. Elle signera le certificat serveur et les certificats utilisateurs.&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;System → Cert. Manager → CAs&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Add&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2471a3;&amp;quot;&amp;gt;Configuration de la CA&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Remplir les champs de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:60%;&amp;quot;&lt;br /&gt;
! Champ !! Valeur&lt;br /&gt;
|-&lt;br /&gt;
| Method || Create an internal CA&lt;br /&gt;
|-&lt;br /&gt;
| Descriptive Name || VPN-CA&lt;br /&gt;
|-&lt;br /&gt;
| Key length || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Digest Algorithm || sha256&lt;br /&gt;
|-&lt;br /&gt;
| Lifetime || 3650&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Remplir les informations d&amp;#039;identité (valeurs libres) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Country Code  : FR&lt;br /&gt;
State         : (votre région)&lt;br /&gt;
City          : (votre ville)&lt;br /&gt;
Organization  : (votre organisation)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;ℹ INFO :&amp;lt;/b&amp;gt; La durée de vie de 3650 jours correspond à 10 ans. La CA sera valable pendant toute cette période pour signer les certificats du VPN.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Save&amp;lt;/b&amp;gt; pour enregistrer la CA.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;2 — Créer le Certificat Serveur&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#eaf2f8; border:1px solid #aed6f1; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1a5276;&amp;quot;&amp;gt;Génération du certificat d&amp;#039;identité du serveur OpenVPN, signé par la CA&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2471a3;&amp;quot;&amp;gt;Accès à la section Certificates&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;System → Cert. Manager → Certificates&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Add / Sign&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2471a3;&amp;quot;&amp;gt;Configuration du certificat serveur&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Remplir les champs de la manière suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:60%;&amp;quot;&lt;br /&gt;
! Champ !! Valeur&lt;br /&gt;
|-&lt;br /&gt;
| Method || Create internal certificate&lt;br /&gt;
|-&lt;br /&gt;
| Descriptive Name || OpenVPN-Server&lt;br /&gt;
|-&lt;br /&gt;
| Certificate Authority || VPN-CA&lt;br /&gt;
|-&lt;br /&gt;
| Type || Server Certificate&lt;br /&gt;
|-&lt;br /&gt;
| Key length || 2048&lt;br /&gt;
|-&lt;br /&gt;
| Digest Algorithm || sha256&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fff3e0; border:1px solid #ffb74d; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#e65100;&amp;quot;&amp;gt;⚠ ATTENTION :&amp;lt;/b&amp;gt; Le type doit impérativement être &amp;lt;b&amp;gt;Server Certificate&amp;lt;/b&amp;gt; et non User Certificate, sinon OpenVPN refusera de démarrer.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Save&amp;lt;/b&amp;gt; pour enregistrer le certificat serveur.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#145a32;&amp;quot;&amp;gt;3 — Lancer l&amp;#039;Assistant OpenVPN&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#145a32;&amp;quot;&amp;gt;Configuration du serveur VPN via l&amp;#039;assistant intégré de pfSense&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Accès à l&amp;#039;assistant&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;VPN → OpenVPN → Wizards&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;assistant se déroule en plusieurs étapes successives.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 1 — Sélection de la CA&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Choisir l&amp;#039;autorité de certification créée précédemment :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
VPN-CA&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 2 — Sélection du certificat serveur&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Choisir le certificat serveur créé précédemment :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OpenVPN-Server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 3 — Configuration du serveur VPN&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Configurer les paramètres généraux du serveur :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:65%;&amp;quot;&lt;br /&gt;
! Paramètre !! Valeur&lt;br /&gt;
|-&lt;br /&gt;
| Server Mode || Remote Access (SSL/TLS)&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Port || 1194&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication || Cocher (activer)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption Algorithm || AES-256-GCM&lt;br /&gt;
|-&lt;br /&gt;
| Auth Digest Algorithm || SHA256&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;ℹ INFO :&amp;lt;/b&amp;gt; AES-256-GCM est le chiffrement recommandé — il combine chiffrement et authentification du message en un seul algorithme performant.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 3 (suite) — Configuration du réseau VPN&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Configurer le tunnel réseau et le réseau local à exposer :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:65%;&amp;quot;&lt;br /&gt;
! Paramètre !! Exemple&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel Network || 10.8.0.0/24&lt;br /&gt;
|-&lt;br /&gt;
| Local Network || 192.168.1.0/24&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fff3e0; border:1px solid #ffb74d; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#e65100;&amp;quot;&amp;gt;⚠ ATTENTION :&amp;lt;/b&amp;gt; Le champ &amp;lt;b&amp;gt;Local Network&amp;lt;/b&amp;gt; doit contenir l&amp;#039;adresse de &amp;lt;b&amp;gt;TON réseau LAN réel&amp;lt;/b&amp;gt; (ex: 192.168.30.0/24 selon ta configuration pfSense).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Explication des paramètres réseau :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Tunnel Network&amp;lt;/b&amp;gt; : plage d&amp;#039;adresses IP dédiée aux clients VPN (doit être un réseau inutilisé)&lt;br /&gt;
* &amp;lt;b&amp;gt;Local Network&amp;lt;/b&amp;gt; : réseau interne que les clients VPN pourront joindre une fois connectés&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 3 (suite) — Configuration DNS&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Renseigner l&amp;#039;adresse DNS que les clients VPN utiliseront :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:65%;&amp;quot;&lt;br /&gt;
! Paramètre !! Valeur&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server 1 || IP de pfSense (ex: 192.168.1.1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;ℹ INFO :&amp;lt;/b&amp;gt; Pointer le DNS vers pfSense permet aux clients VPN de résoudre les noms internes (serveurs, AD, NAS) comme s&amp;#039;ils étaient sur le réseau local.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Étape 3 (suite) — Options avancées&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Option importante à activer selon le besoin :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Redirect Gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Cocher&amp;lt;/b&amp;gt; cette option si l&amp;#039;on souhaite que &amp;lt;b&amp;gt;tout le trafic Internet&amp;lt;/b&amp;gt; du client passe par le VPN (full tunnel)&lt;br /&gt;
* &amp;lt;b&amp;gt;Laisser décoché&amp;lt;/b&amp;gt; si l&amp;#039;on souhaite uniquement accéder au réseau interne sans modifier le trafic Internet du client (split tunnel)&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt; pour terminer l&amp;#039;assistant.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#145a32;&amp;quot;&amp;gt;4 — Créer un Utilisateur VPN&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#145a32;&amp;quot;&amp;gt;Création d&amp;#039;un compte utilisateur avec son certificat client pour l&amp;#039;authentification VPN&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Accès au gestionnaire d&amp;#039;utilisateurs&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;System → User Manager&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Add&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;Configuration de l&amp;#039;utilisateur&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Remplir les informations du compte :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:60%;&amp;quot;&lt;br /&gt;
! Champ !! Valeur&lt;br /&gt;
|-&lt;br /&gt;
| Username || uservpn&lt;br /&gt;
|-&lt;br /&gt;
| Password || (mot de passe sécurisé)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cocher l&amp;#039;option :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Click to create a user certificate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dans le menu déroulant qui apparaît, sélectionner :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
VPN-CA&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;ℹ INFO :&amp;lt;/b&amp;gt; En cochant cette case, pfSense va automatiquement générer et signer un certificat client pour cet utilisateur. Ce certificat sera embarqué dans le fichier de configuration .ovpn.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Save&amp;lt;/b&amp;gt; pour créer l&amp;#039;utilisateur et son certificat.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#7d6608;&amp;quot;&amp;gt;5 — Installer le Package d&amp;#039;Export Client&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fef9e7; border:1px solid #f9e79f; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#7d6608;&amp;quot;&amp;gt;Installation du package pfSense permettant d&amp;#039;exporter les configurations clients OpenVPN&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#9a7d0a;&amp;quot;&amp;gt;Accès au gestionnaire de paquets&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;System → Package Manager → Available Packages&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#9a7d0a;&amp;quot;&amp;gt;Installation du package&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Rechercher et installer le package suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openvpn-client-export&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt; puis confirmer.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fef9e7; border:1px solid #f9e79f; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#7d6608;&amp;quot;&amp;gt;ℹ INFO :&amp;lt;/b&amp;gt; Ce package ajoute une interface dans pfSense permettant de générer automatiquement les fichiers de configuration pour chaque utilisateur VPN, incluant les certificats et clés embarquées.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#7d6608;&amp;quot;&amp;gt;6 — Exporter la Configuration Client&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fef9e7; border:1px solid #f9e79f; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#7d6608;&amp;quot;&amp;gt;Génération et téléchargement du fichier de configuration pour le client VPN&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#9a7d0a;&amp;quot;&amp;gt;Accès à l&amp;#039;export client&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;VPN → OpenVPN → Client Export&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La liste des utilisateurs configurés apparaît.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#9a7d0a;&amp;quot;&amp;gt;Téléchargement de la configuration&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Choisir le format de configuration adapté au système du client :&lt;br /&gt;
&lt;br /&gt;
Pour &amp;lt;b&amp;gt;Windows&amp;lt;/b&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Windows Installer (.exe)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pour &amp;lt;b&amp;gt;Linux / macOS / mobile&amp;lt;/b&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
.OVPN file&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fff3e0; border:1px solid #ffb74d; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#e65100;&amp;quot;&amp;gt;⚠ IMPORTANT :&amp;lt;/b&amp;gt; Le fichier .ovpn contient les certificats, clés et paramètres de connexion. Il est confidentiel : ne pas le partager ni le stocker dans un endroit non sécurisé.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Contenu d&amp;#039;un fichier .ovpn type :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
remote IP_PUBLIQUE 1194&lt;br /&gt;
resolv-retry infinite&lt;br /&gt;
nobind&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
remote-cert-tls server&lt;br /&gt;
cipher AES-256-GCM&lt;br /&gt;
auth SHA256&lt;br /&gt;
&amp;amp;lt;ca&amp;amp;gt;&lt;br /&gt;
  ... certificat CA ...&lt;br /&gt;
&amp;amp;lt;/ca&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;cert&amp;amp;gt;&lt;br /&gt;
  ... certificat client ...&lt;br /&gt;
&amp;amp;lt;/cert&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;key&amp;amp;gt;&lt;br /&gt;
  ... clé privée client ...&lt;br /&gt;
&amp;amp;lt;/key&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;tls-auth&amp;amp;gt;&lt;br /&gt;
  ... clé TLS ...&lt;br /&gt;
&amp;amp;lt;/tls-auth&amp;amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#4a235a;&amp;quot;&amp;gt;7 — Ouvrir le Pare-feu&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#f5eef8; border:1px solid #d7bde2; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#4a235a;&amp;quot;&amp;gt;Création des règles de pare-feu pour autoriser les connexions entrantes sur le port VPN&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#6c3483;&amp;quot;&amp;gt;Règle WAN — Autoriser le port 1194&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Firewall → Rules → WAN&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vérifier qu&amp;#039;une règle autorisant le trafic UDP sur le port 1194 existe déjà (l&amp;#039;assistant OpenVPN la crée normalement automatiquement).&lt;br /&gt;
&lt;br /&gt;
Si la règle est absente, la créer manuellement :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Action      : Pass&lt;br /&gt;
Interface   : WAN&lt;br /&gt;
Protocol    : UDP&lt;br /&gt;
Source      : any&lt;br /&gt;
Destination : WAN address&lt;br /&gt;
Port        : 1194&lt;br /&gt;
Description : Allow OpenVPN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cliquer sur &amp;lt;b&amp;gt;Save&amp;lt;/b&amp;gt; puis &amp;lt;b&amp;gt;Apply Changes&amp;lt;/b&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#6c3483;&amp;quot;&amp;gt;Règle OpenVPN — Autoriser l&amp;#039;accès au réseau interne&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Une règle est également nécessaire sur l&amp;#039;interface &amp;lt;b&amp;gt;OpenVPN&amp;lt;/b&amp;gt; pour autoriser les clients VPN à joindre le réseau interne.&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Firewall → Rules → OpenVPN&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Créer une règle permissive :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Action      : Pass&lt;br /&gt;
Interface   : OpenVPN&lt;br /&gt;
Protocol    : any&lt;br /&gt;
Source      : any&lt;br /&gt;
Destination : any&lt;br /&gt;
Description : Allow VPN clients to LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#fff3e0; border:1px solid #ffb74d; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#e65100;&amp;quot;&amp;gt;⚠ NOTE :&amp;lt;/b&amp;gt; Pour un environnement de production, affiner les règles en limitant la destination au réseau LAN uniquement et en précisant les protocoles et ports autorisés.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Schéma du flux réseau VPN :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌──────────────────────────────────────────────────────────────┐&lt;br /&gt;
│                      pfSense Firewall                        │&lt;br /&gt;
├──────────────────────────────────────────────────────────────┤&lt;br /&gt;
│                                                              │&lt;br /&gt;
│  WAN Rules    : ✓ UDP 1194 → OpenVPN Server                 │&lt;br /&gt;
│  OpenVPN Rules: ✓ Any → LAN (clients VPN → réseau interne)  │&lt;br /&gt;
│  LAN Rules    : ✓ Trafic habituel                           │&lt;br /&gt;
│                                                              │&lt;br /&gt;
└──────────────────────────────────────────────────────────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sauvegarder et appliquer les changements.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= &amp;lt;span style=&amp;quot;color:#1b2631;&amp;quot;&amp;gt;8 — Tester la Connexion VPN&amp;lt;/span&amp;gt; =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#eaecee; border:1px solid #aab7b8; padding:12px; border-radius:10px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1b2631;&amp;quot;&amp;gt;Vérification du bon fonctionnement de la connexion OpenVPN depuis un client distant&amp;lt;/b&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2e4053;&amp;quot;&amp;gt;Installation et import sur le client&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Sur le PC distant, télécharger et installer le client OpenVPN officiel :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://openvpn.net/community-downloads/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois installé, importer le fichier de configuration :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Clic droit&amp;lt;/b&amp;gt; sur l&amp;#039;icône OpenVPN dans la barre des tâches&lt;br /&gt;
* Sélectionner &amp;lt;b&amp;gt;Import file&amp;lt;/b&amp;gt;&lt;br /&gt;
* Choisir le fichier &amp;lt;b&amp;gt;.ovpn&amp;lt;/b&amp;gt; téléchargé depuis pfSense&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2e4053;&amp;quot;&amp;gt;Connexion au VPN&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Clic droit&amp;lt;/b&amp;gt; sur l&amp;#039;icône OpenVPN dans la barre des tâches&lt;br /&gt;
* Sélectionner &amp;lt;b&amp;gt;Connect&amp;lt;/b&amp;gt;&lt;br /&gt;
* Saisir les identifiants du compte créé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Username : uservpn&lt;br /&gt;
Password : (mot de passe défini dans pfSense)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;icône doit passer au vert indiquant une connexion établie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2e4053;&amp;quot;&amp;gt;Vérification de la connectivité&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Une fois connecté, vérifier l&amp;#039;accès au réseau interne :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Ping vers pfSense&amp;lt;/b&amp;gt; (passerelle LAN) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Ping vers une VM ou un serveur interne&amp;lt;/b&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.1.x&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Vérification de l&amp;#039;adresse IP VPN attribuée&amp;lt;/b&amp;gt; (doit être dans le tunnel 10.8.0.0/24) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Résultat attendu :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Carte Ethernet OpenVPN :&lt;br /&gt;
   Adresse IPv4. . . . . . . : 10.8.0.x&lt;br /&gt;
   Masque de sous-réseau . . : 255.255.255.0&lt;br /&gt;
   Passerelle par défaut . . : 10.8.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:#2e4053;&amp;quot;&amp;gt;Vérification côté pfSense&amp;lt;/span&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
Dans l&amp;#039;interface web pfSense, vérifier les connexions actives :&lt;br /&gt;
&lt;br /&gt;
Naviguer vers :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Status → OpenVPN&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La liste des clients connectés s&amp;#039;affiche avec leur adresse IP du tunnel :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
┌──────────────┬──────────────┬──────────────┬──────────────┐&lt;br /&gt;
│     User     │  Real IP     │  VPN IP      │  Connected   │&lt;br /&gt;
├──────────────┼──────────────┼──────────────┼──────────────┤&lt;br /&gt;
│  uservpn     │ X.X.X.X      │ 10.8.0.2     │  00:05:32    │&lt;br /&gt;
└──────────────┴──────────────┴──────────────┴──────────────┘&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:100%; background:#e8f8f5; border:1px solid #a9dfbf; padding:10px; border-radius:8px; overflow:hidden;&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
&amp;lt;b style=&amp;quot;color:#1e8449;&amp;quot;&amp;gt;✓ SUCCÈS :&amp;lt;/b&amp;gt; Si le client apparaît dans cette liste avec une adresse 10.8.0.x, le VPN est pleinement fonctionnel. Vous pouvez maintenant accéder à toutes les ressources internes (Proxmox, NAS, AD) comme si vous étiez sur place.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jung Jean-Marie</name></author>
	</entry>
</feed>