Outils pour utilisateurs

Outils du site


reseau:opnsense:wireguard

Ceci est une ancienne révision du document !


OPNSense : Wireguard VPN

Configuration du VPN

  1. Installer le package Wireguard via System → Firmware → Plugins
  2. Faire F5 dans le navigateur pour faire apparaître le nouveau menu VPN Wireguard
  3. Dans VPN → Wireguard → Local appuyez sur le + pour créer une nouvelle entité
  4. Créer la configuration de la sorte:
    1. Name: Nom de la connexion
    2. Public Key & Private Key: peuvent être laissés vides, ils seront remplis après avoir pressé Save
    3. DNS Server: Indiquer le serveur DNS que vous souhaitez utilisez
    4. Tunnel address: Définir un subnet qui autorise la communication entre l'entité et le Peer. De préférénce un CDIR 24
    5. Peer: On devra retourner et choisir le Peer autorisé une fois créé
  5. Dans VPN → Wireguard → Endpoints appuyez sur le + pour créer une nouvelle Peer
  6. Créer la configuration de la sorte:
    1. Name: Donner un nom
    2. Public Key: doit être la clée publique générée par le client
    3. Shared Secret: optionnel, permet de mettre un mot de passe sur la connexion
    4. Allowed IP, on prend une adresse dans le Tunnel Address, en CDIR 32
    5. Enpoint Address & Endpoint Port: si il s'agit d'une configuration en RoadWarrior, ces deux champs peuvent rester vide
  7. Retourner dans VPN → Wireguard → Local et éditer l'entité créée pour sélectionner le Peer distant.
  8. Dans VPN → Wireguard → General, activer WireGuard et faire Save
reseau/opnsense/wireguard.1609769317.txt.gz · Dernière modification : (modification externe)