đŻ TUTORIEL PAS Ă PAS
đ OpenVPN Site-Ă -Site sur pfSense
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 40 min
đ Niveau : IntermĂ©diaire / AvancĂ©
đ· pfSense
đ OpenVPN
đ Site-Ă -Site
Ce tutoriel vous guide pas Ă pas dans la mise en Ćuvre dâun VPN
OpenVPN Site-Ă -Site entre deux sites pfSense. Vous apprendrez Ă configurer
les certificats, les serveurs et les routes pour connecter deux réseaux distants de maniÚre
sécurisée et permanente.
đ Topologie :
- Site A (Paris) : IP publique 203.0.113.10 â LAN 10.10.10.0/24
- Site B (Lyon) : IP publique 198.51.100.20 â LAN 10.20.20.0/24
1 Préparation des certificats
1.1 â CrĂ©er lâautoritĂ© de certification (CA) â Site A
Sur le pfSense du Site A, allez dans System â Certificates â Authorities.
Cliquez sur + Add et créez une nouvelle CA.
Descriptive name : OpenVPN_S2S_CA
Key length : 2048
Digest Algorithm : SHA256
Country Code : FR
State/Province : Normandie
City : Avranches
Organization : NDLP
Common Name : openvpn-s2s-ca
Cliquez sur Create. Exportez le certificat de la CA (fichier .crt) pour lâutiliser sur le Site B.
1.2 â CrĂ©er le certificat serveur â Site A
Allez dans System â Certificates â Certificates, cliquez sur + Add.
Sélectionnez Create a new certificate et choisissez la CA créée.
Type : Server Certificate
Descriptive name : OpenVPN_S2S_Server
Common Name : paris.openvpn.local
Certificate Authority : OpenVPN_S2S_CA
Cliquez sur Create. Exportez le certificat serveur (.crt) et la clé privée (.key).
1.3 â CrĂ©er le certificat client â Site B
Toujours sur le Site A, dans Certificates, créez un certificat de type Client Certificate
pour le Site B.
Type : Client Certificate
Descriptive name : OpenVPN_S2S_Client
Common Name : lyon.openvpn.client
Certificate Authority : OpenVPN_S2S_CA
Exportez le certificat client (.crt) et la clé privée (.key) pour les importer sur le Site B.
2 Configuration du serveur OpenVPN â Site A
2.1 â Ajouter un serveur OpenVPN
Allez dans VPN â OpenVPN â Servers et cliquez sur + Add.
Server Mode : Peer to Peer (Shared Key)
Protocol : UDP on IPv4 only
Port : 1194
TLS Configuration : Yes (SSL/TLS)
Peer Certificate Authority : OpenVPN_S2S_CA
Server Certificate : OpenVPN_S2S_Server
IPv4 Tunnel Network : 10.99.99.0/30
IPv4 Local networks : 10.10.10.0/24
IPv4 Remote networks : 10.20.20.0/24
đ Explication :
Peer to Peer : mode site-Ă -site.
IPv4 Tunnel Network : réseau de tunnel (un /30 pour 2 hÎtes).
IPv4 Local networks : réseau du Site A.
IPv4 Remote networks : réseau du Site B.
Cliquez sur Save.
â
Le serveur OpenVPN est configuré sur le Site A.
2.2 â RĂšgles de pare-feu â Site A
Allez dans Firewall â Rules, sĂ©lectionnez lâinterface OpenVPN et ajoutez une rĂšgle
pour autoriser le trafic entre les deux sites.
Action : Pass
Protocol : Any
Source : OpenVPN net (ou 10.99.99.2/32)
Destination : LAN net (10.10.10.0/24) et Remote (10.20.20.0/24)
â
Le trafic entre les sites est autorisé.
3 Configuration du client OpenVPN â Site B
3.1 â Importer les certificats sur le Site B
Sur le pfSense du Site B, allez dans System â Certificates â Authorities.
Importez la CA (.crt) créée sur le Site A.
Dans Certificates, importez le certificat client (.crt) et la clé privée (.key)
du Site B.
3.2 â Ajouter un client OpenVPN (mode Peer to Peer)
Allez dans VPN â OpenVPN â Clients et cliquez sur + Add.
Server Mode : Peer to Peer (Shared Key)
Protocol : UDP on IPv4 only
Server Host or Address : 203.0.113.10
Port : 1194
TLS Configuration : Yes (SSL/TLS)
Peer Certificate Authority : OpenVPN_S2S_CA
Client Certificate : OpenVPN_S2S_Client
IPv4 Tunnel Network : 10.99.99.2/30
IPv4 Remote networks : 10.10.10.0/24
IPv4 Local networks : 10.20.20.0/24
Cliquez sur Save.
â
Le client OpenVPN est configuré sur le Site B.
3.3 â RĂšgles de pare-feu â Site B
Allez dans Firewall â Rules, sĂ©lectionnez lâinterface OpenVPN et ajoutez une rĂšgle
pour autoriser le trafic.
Action : Pass
Protocol : Any
Source : OpenVPN net (10.99.99.1/32)
Destination : LAN net (10.20.20.0/24) et Remote (10.10.10.0/24)
â
Les deux sites peuvent maintenant communiquer.
3.4 â VĂ©rification
Depuis le Site A, testez la connectivité avec le Site B :
$ ping 10.20.20.1
â
La réponse confirme que le tunnel OpenVPN site-à -site est opérationnel.
đ OpenVPN Site-Ă -Site rĂ©ussi si :
- Le tunnel est Up dans Status â OpenVPN.
- Les deux réseaux LAN peuvent communiquer via le tunnel.
- Les rĂšgles de pare-feu autorisent le trafic dans les deux sens.
đ Ressources