Mise en œuvre d'une solution d'accès distant sécurisé pour permettre aux collaborateurs nomades de se connecter au réseau de l'entreprise (Intranet) de manière chiffrée. Le projet repose sur le pare-feu pfSense et le protocole OpenVPN en mode "Road Warrior" (Client-to-Site).
Objectif : Sécuriser les flux entre un réseau externe (WAN) et le réseau interne (LAN). Technologie : Tunneling SSL/TLS avec authentification par certificats.
L'infrastructure simule un environnement de production avec une zone WAN (Internet simulé) et une zone LAN (Intranet).
(Schéma logique du tunnel VPN chiffré entre le poste client et la passerelle pfSense)
| Zone | Adressage IP | Rôle |
|---|---|---|
| WAN | 172.16.1.0/24 |
Réseau public / Interconnexion. |
| LAN | 192.168.220.0/24 |
Réseau interne protégé. |
| VPN Tunnel | 20.0.10.0/24 |
Réseau virtuel chiffré pour les clients. |
Pour garantir une authentification forte, une PKI interne a été déployée directement sur pfSense. L'accès au VPN ne repose pas uniquement sur un mot de passe, mais sur la possession d'un certificat numérique valide.
- Autorité de Certification (CA) : Création d'une Root CA dédiée
CA-Infomatic-VPN. - Certificats Serveur : Identification du serveur VPN pour éviter les attaques "Man-in-the-middle".
- Certificats Utilisateurs : Génération de clés uniques pour chaque collaborateur (ex:
Souhan_cert).
La sécurité repose sur le principe du "moindre privilège". Des règles de filtrage strictes ont été appliquées.
(Règles autorisant le flux UDP 1194 sur le WAN et le trafic RDP/HTTP dans le tunnel)
- Installation ZFS : Système de fichiers robuste pour la résilience du pare-feu.
- Filtrage WAN : Autorisation unique du port UDP 1194 (OpenVPN).
- Filtrage VPN : Restriction des accès aux seules ressources nécessaires (ex: Serveur de Fichiers, RDP).
Le bon fonctionnement a été validé par la connexion d'un client externe Windows 10 via le client OpenVPN Connect.
(Log client confirmant l'établissement du tunnel : "Initialization Sequence Completed")
Pour consulter la procédure technique détaillée (installation pas-à-pas, configuration cryptographique), voir le rapport complet :
| Document | Contenu |
|---|---|
| Dossier Technique pfSense (PDF) | Guide complet : Installation, PKI, Règles FW et Tests. |
Auteur : Souhan Fernandez - Projet TSSR 2024
