Les réseaux privés virtuels, communément appelés VPN, sont des connexions sécurisées entre plusieurs emplacements géographiques créées sur des réseaux beaucoup plus larges tels qu'Internet. Il existe différents types de VPN et cet article traite des VPN Client to LAN.
Ces VPN créent un pont virtuel entre un appareil final (PC, smartphone, tablette) et un réseau LAN géographiquement distant. Dans ce cas, le réseau LAN sera créé par un routeur Reyee et l'objectif est qu'un appareil/utilisateur distant ait accès aux ressources du LAN. Nous partons du réseau suivant composé d'un routeur, d'un switch et de plusieurs points d'accès :
On peut observer que dans ce réseau, l'IP publique du routeur est de portée/plage locale, cela est dû au fait que cette configuration a été réalisée en laboratoire et qu'aucune IP publique réelle n'a été utilisée.
Nous commencerons la configuration en vérifiant le sous-réseau créé pour le LAN et l'IP de la WAN de l'appareil :
Pour pouvoir activer la fonction serveur OpenVPN, il est nécessaire de se rendre dans la section suivante :
Nous configurons le service OpenVPN avec les paramètres détaillés ci-dessous :
- Nous activons le service OpenVPN en mode Serveur
- Server Mode : Dans ce cas, nous utiliserons l'option la plus sécurisée qui utilise un compte et des certificats pour valider la connexion.
- Protocol : Ici, nous sélectionnerons l'option par défaut, UDP. Si le routeur Reyee se trouve derrière un NAT créé par un autre routeur, il faudra ouvrir le port configuré et distinguer s'il s'agit d'UDP ou TCP.
- Server Address : Dans ce champ, nous indiquerons l'IP publique (si elle est statique) ou le domaine qui résout l'IP publique du routeur. Cette adresse sera stockée dans les fichiers de configuration des clients et sera donc l'adresse vers laquelle les clients pointeront pour se connecter.
- Port ID : Port utilisé pour ce service.
- IP Range : C'est la plage d'IPs qui sera attribuée à tous les clients se connectant au tunnel.
- Deliver Route : Ces routes seront envoyées aux clients une fois le tunnel établi. Les clients recevront ces routes pour envoyer tout le trafic destiné au réseau distant via le tunnel.
Il est possible de configurer plus de paramètres en cliquant sur le texte Expand, dans ce cas, l'authentification TLS sera également activée et le reste des paramètres restera aux valeurs d'usine :
Une fois configuré, nous procédons à l'enregistrement de cette configuration :
À ce stade, il faudra exporter la configuration client qui est un fichier compressé contenant tous les fichiers nécessaires (certificats, clés, configuration) côté client.
Pour compléter la configuration, nous créons un utilisateur VPN :
Si vous souhaitez vous connecter avec un PC distant, vous devez installer l'application cliente OpenVPN depuis l'URL suivante :
OpenVPN Connect - Client Software For Windows | OpenVPN
Exécutez le fichier téléchargé et procédez à l'installation, une fois installé, joignez le fichier client exporté précédemment depuis l'interface web du routeur Reyee.
Lors de l'importation du fichier, il vous sera demandé un nom d'utilisateur et si vous souhaitez enregistrer le mot de passe, une fois renseignés, sélectionnez connecter.
Note : En cas d'erreur de connexion lors de la tentative de connexion, il faudra éditer le fichier téléchargé et supprimer 3 lignes, une fois supprimées, enregistrez la modification et réimportez le fichier.
Nous vérifions la connectivité à une ressource du réseau LAN distant :