<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki.kogite.fr/index.php?action=history&amp;feed=atom&amp;title=PfSense_%3A_tunnel_IPSec</id>
		<title>PfSense : tunnel IPSec - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.kogite.fr/index.php?action=history&amp;feed=atom&amp;title=PfSense_%3A_tunnel_IPSec"/>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=PfSense_:_tunnel_IPSec&amp;action=history"/>
		<updated>2026-06-23T20:58:56Z</updated>
		<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=PfSense_:_tunnel_IPSec&amp;diff=6237&amp;oldid=prev</id>
		<title>Frank le 1 juillet 2015 à 09:09</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=PfSense_:_tunnel_IPSec&amp;diff=6237&amp;oldid=prev"/>
				<updated>2015-07-01T09:09:22Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr style=&quot;vertical-align: top;&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Version du 1 juillet 2015 à 09:09&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l61&quot; &gt;Ligne 61 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 61 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Si personne n'est sensé se connecter de l'extérieur (seul les serveur local utilisent le VPN pour se connecter au réseau du client), il suffit de ne pas créer de règle à ce niveau. Ainsi, aucun trafic entant ne sera autorisé.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Si personne n'est sensé se connecter de l'extérieur (seul les serveur local utilisent le VPN pour se connecter au réseau du client), il suffit de ne pas créer de règle à ce niveau. Ainsi, aucun trafic entant ne sera autorisé.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans Status &amp;gt; IPSec&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;, &lt;/del&gt;vérifier que le VPN est connecté. Sinon le relancer avec le bouton à droite&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;Status &amp;gt; IPSec&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;vérifier que le VPN est connecté. Sinon le relancer avec le bouton à droite&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Ressources =&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Ressources =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Frank</name></author>	</entry>

	<entry>
		<id>https://wiki.kogite.fr/index.php?title=PfSense_:_tunnel_IPSec&amp;diff=6236&amp;oldid=prev</id>
		<title>Frank : Page créée avec « = Configuration = S'assurer qu'IPSec est lancé des 2 côtés. Sur PFSense :  VPN &gt; IPSEC &gt; onglet Tunnels cocher &quot;Enable IPsec&quot; et sauver.  == Phase 1 == touche &quot;+&quot; à ga... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.kogite.fr/index.php?title=PfSense_:_tunnel_IPSec&amp;diff=6236&amp;oldid=prev"/>
				<updated>2015-07-01T09:08:32Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec « = Configuration = S&amp;#039;assurer qu&amp;#039;IPSec est lancé des 2 côtés. Sur PFSense :  VPN &amp;gt; IPSEC &amp;gt; onglet Tunnels cocher &amp;quot;Enable IPsec&amp;quot; et sauver.  == Phase 1 == touche &amp;quot;+&amp;quot; à ga... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Configuration =&lt;br /&gt;
S'assurer qu'IPSec est lancé des 2 côtés. Sur PFSense :&lt;br /&gt;
 VPN &amp;gt; IPSEC &amp;gt; onglet Tunnels&lt;br /&gt;
cocher &amp;quot;Enable IPsec&amp;quot; et sauver.&lt;br /&gt;
&lt;br /&gt;
== Phase 1 ==&lt;br /&gt;
touche &amp;quot;+&amp;quot; à gauche pour générer la phase 1 (routage + authentification)&lt;br /&gt;
# donner l'IP du routeur/firewall distant&lt;br /&gt;
# générer une &amp;quot;pre-shared key&amp;quot; : une phrase secrète suffisamment longue (mini 20 car.). Elle doit être identique des 2 côté, donc idéalement récupérer celle que le client a généré sur son routeur. Ou générer ici par exemple :http://www.kurtm.net/wpa-pskgen/.&lt;br /&gt;
# choisir le cryptage 3DES pour plus de compatibilité avec d'autres routeurs&lt;br /&gt;
laisser le reste par défaut&lt;br /&gt;
# sauver&lt;br /&gt;
&lt;br /&gt;
== Phase 2 ==&lt;br /&gt;
=== Réseau à réseau - accès direct ===&lt;br /&gt;
&lt;br /&gt;
Pour un accès sans translation d'adresses (NAT), par exemple, un réseau client 192.168.1.0/24 veut accéder au réseau 192.168.0.0/24 local.&lt;br /&gt;
&lt;br /&gt;
réseau client ---&amp;gt; routeur &amp;lt;-----&amp;gt; Internet &amp;lt;------&amp;gt; PFSense &amp;lt;--- réseau local&lt;br /&gt;
&lt;br /&gt;
192.168.1.0/24 &amp;lt;--------------------------------------------------------------&amp;gt; 192.168.0.0/24&lt;br /&gt;
&lt;br /&gt;
A partir de son réseau 192.168.1.xx, le client accès au serveur par 192.168.0.xx&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet Tunnels, cliquer sur &amp;quot;+&amp;quot; (à côté de &amp;quot;- Show 0 Phase-2 entries&amp;quot;) pour générer la phase 2 (le VPN lui-même), puis &amp;quot;+&amp;quot; à droite sur la nouvelle ligne créée&lt;br /&gt;
# indiquer dans &amp;quot;Local network&amp;quot; :&lt;br /&gt;
## soit &amp;quot;LAN subnet&amp;quot; pour un accès total réseau à réseau&lt;br /&gt;
## soit &amp;quot;Address&amp;quot; avec l'IP d'un serveur qui sera seul accessible à partir de l'autre réseau&lt;br /&gt;
# indiquer la plage du réseau LAN de l'autre réseau (Remote network)&lt;br /&gt;
# choisir le cryptage 3DES&lt;br /&gt;
# dans Hash algorithms laisser SHA1&lt;br /&gt;
# dans PFS key group chois &amp;quot;2 (1024 bits)&amp;quot;&lt;br /&gt;
# Sauver&lt;br /&gt;
&lt;br /&gt;
=== Réseau à réseau - accès NATé ===&lt;br /&gt;
Pour un accès avec translation d'adresses (NAT), par exemple, un réseau client 192.168.0.0/24 veut accéder au réseau 192.168.0.0/24 local, impossible car ce sont les mêmes plages. Ou bien, on veut que chaque client accède au réseau (ou un serveur) local par une plage 172.16 différente pour chacun.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
réseau client ---&amp;gt; routeur &amp;lt;------&amp;gt; Internet &amp;lt;-------&amp;gt; PFSense &amp;lt;--- réseau local&lt;br /&gt;
&lt;br /&gt;
192.168.0.0/24 &amp;lt;-------------------------------------------&amp;gt; NAT 192.0 &amp;lt;-------&amp;gt; 192.168.0.0/24&lt;br /&gt;
&lt;br /&gt;
A partir de son réseau 192.168.0.xx, le client accède au serveur par 172.16.0.xx (les IPs sont NATées 1 pour 1, c'est à dire que l'IP 172.16.0.1 correspondra à 192.168.0.1. C'est pourquoi le masque de la plage NAT (172.16) doit correspondre à la plage du réseau local (192.168), ici /24.&lt;br /&gt;
&lt;br /&gt;
Sur l'onglet Tunnels, cliquer sur &amp;quot;+&amp;quot; pour générer la phase 2, puis &amp;quot;+&amp;quot; à droite sur la nouvelle ligne créée&lt;br /&gt;
# indiquer dans &amp;quot;Local network&amp;quot; :&lt;br /&gt;
## soit &amp;quot;LAN subnet&amp;quot; pour un accès total réseau à réseau&lt;br /&gt;
## soit &amp;quot;Address&amp;quot; avec l'IP d'un serveur qui sera seul accessible à partir de l'autre réseau&lt;br /&gt;
# indiquer dans le deuxième champ de Local network la plage ou l'adresse IP NATée (attention à donner le même masque que le LAN)&lt;br /&gt;
# indiquer la plage du réseau LAN de l'autre réseau (Remote network)&lt;br /&gt;
# choisir le cryptage 3DES&lt;br /&gt;
# dans Hash algorithms laisser SHA1&lt;br /&gt;
# dans PFS key group chois &amp;quot;2 (1024 bits)&amp;quot;&lt;br /&gt;
# Sauver&lt;br /&gt;
&lt;br /&gt;
== Règle firewall ==&lt;br /&gt;
Si on doit autoriser les réseaux distants à se connecter au réseau local, créer une règle pour IPSec :&lt;br /&gt;
 Firewall &amp;gt; Rules &amp;gt; onglet IPSec (n'apparait que si &amp;quot;Enable IPSec&amp;quot; a été coché)&lt;br /&gt;
Créer une règle source &amp;quot;any&amp;quot; vers destination &amp;quot;any&amp;quot; (donc tout par défaut)&lt;br /&gt;
&lt;br /&gt;
Si personne n'est sensé se connecter de l'extérieur (seul les serveur local utilisent le VPN pour se connecter au réseau du client), il suffit de ne pas créer de règle à ce niveau. Ainsi, aucun trafic entant ne sera autorisé.&lt;br /&gt;
&lt;br /&gt;
Dans Status &amp;gt; IPSec, vérifier que le VPN est connecté. Sinon le relancer avec le bouton à droite&lt;br /&gt;
&lt;br /&gt;
= Ressources =&lt;br /&gt;
https://doc.pfsense.org/index.php/Routing_internet_traffic_through_a_site-to-site_IPsec_tunnel&lt;br /&gt;
&lt;br /&gt;
http://www.cyberciti.biz/faq/howto-site-to-site-ipsec-vpn-between-cisco-openbsd-router-pfsense/&lt;/div&gt;</summary>
		<author><name>Frank</name></author>	</entry>

	</feed>