Bonjour à tous, je suis nouveau sur OPNsense et j’essaie de m’orienter dans cette nouvelle aventure, désolé si cela paraît bête ![]()
Je souhaite remplacer ma configuration actuelle (routeur Lynksis WRT3200ACM avec l’application expressvpn installée) par une machine OPNsense dans mon homelab.
J’ai réussi à installer OPNsense en version bare metal sur une nouvelle machine avec une configuration de base et à créer la connexion VPN via OpenVPN.
J’ai suivi plusieurs guides en ligne pour configurer correctement la connexion et avec une règle de pare-feu simple, tout mon trafic passe par le VPN.
J’ai maintenant un cas d’utilisation très spécifique, en raison des limitations dans le pays où je vis, je dois faire en sorte que tous mes clients sur le réseau acheminent les appels et appels vidéo WhatsApp/FaceTime via le tunnel VPN, et je ne trouve pas de guide en ligne expliquant exactement quelles règles de pare-feu je devrais configurer. J’ai compris que cela nécessite un routage basé sur la politique, mais je ne parviens pas à trouver la bonne configuration.
Je dois aussi m’assurer d’être protégé contre les fuites DNS pour cela et pour d’autres services/clients que je déciderai de faire passer par le VPN à l’avenir.
Ce n’est pas la raison principale pour laquelle je souhaite passer à OPNsense, mais c’est une condition que je dois remplir pour continuer cette démarche ![]()
Pour donner un peu de contexte, voici aussi un objectif à plus long terme : après cela, mon but final serait d’implémenter une sorte de filtrage IDS/IPS et éventuellement mettre en place un serveur DNS local pour faire du blocage de pub en réseau et résoudre localement les URL de mon tunnel Cloudflare actif pour certains services exposés en ligne.
Enfin, la machine sur laquelle tourne OPNsense est une de ces boîtes avec un processeur i3 1215U, 8 Go de RAM, SSD 256 Go et NIC Intel i226V 2,5 Gbe.
J’espère que quelqu’un pourra m’indiquer la bonne guía ou m’accompagner étape par étape dans le processus, car je suis encore très novice dans tout cela.
Merci d’avance pour votre aide ![]()