OPNSENSE = IP vlan etc
Configuration des interfaces réseaux
Se connecter en root après redémarrage.
Taper 1 pour assigner les interfaces.
Ne pas configurer de LAGG.
Créer des VLANs.
Utiliser vtnet1 comme interface parent.
Créer VLAN 2, 3 et 4. Puis une fois que toute les Vlan sont mise , faire entré
Mettre WAN sur vtnet0.
Mettre LAN sur vtnet1
Puis mettre LAN sur vtnet1_vlan2 Faut faire cela pour chaque vlan
Puis quand on a terminer on ne met rien on tape entré , aprés on vois les différente vlan puis on proceed
On peut désormais les voir aparaitre ici :
Maintenant il vas faloire appliquer les ip au vlan :
On vas dans 2 ( set interface ip @
On répond non au ipv4 dhcp :
Iic et maintenant il est demandé de configuré OPT1 ( qui correspond a la vlan 2 précédament crée)
On indique donc une IP
Puis un masque :
Il faut faire cela pour toute les vlan ou bien accédé comment on vas le voir plus tard a l'interface grahpique ou l'on pourrais aussi mettre les ip.
Puis on répond non au 6 question suit
Et voila l'IP est mise en place :
Accès à l’interface web
Ajouter VMBR24x sur la VM Fedora dans Proxmox.
Configurer le bon VLAN tag.
Mettre une IP manuelle sur Fedora.
Accéder à 192.168.1.1 avec un navigateur.
Configuration des VLANs
Aller dans Interfaces.
Configurer chaque interface.
Définir description, IP statique et passerelle.
Configuration DHCP
Aller dans Services puis Kea DHCPv4.
Activer le service DHCP.
Sélectionner le VLAN clients.
Créer un sous-réseau.
Mettre 192.168.10.64/26.
Définir la plage 192.168.10.65 à 192.168.10.99.
screne
(configuration pool DHCP)
Désactiver l’automatique et ajouter DNS et passerelle.
Règles de pare-feu
Aller dans Pare-feu puis Règles.
Choisir une interface.
Créer une règle pour autoriser le trafic.
screne
(page règles firewall)
Appliquer les modifications.
Proxy web
Aller dans Système puis Firmware puis Greffons.
screne
(page plugins)
Activer les plugins communautaires.
Installer os-squid.
Aller dans Services puis Proxy Web Squid.
screne
(configuration proxy)
Activer le proxy.
Choisir les interfaces.
Activer le mode transparent et SSL.
Autorité de certification
Aller dans System puis Trust puis Authorities.
screne
(page création autorité)
Créer une nouvelle autorité.
Certificats
Aller dans Certificates.
screne
(page certificats)
Créer un certificat serveur avec l’autorité.
VPN côté serveur
Aller dans VPN.
screne
(page VPN)
Choisir OpenVPN, WireGuard ou IPsec.





















