Lo primero que tenemos que hacer para usar OpenVpn sobre Pfsense es instalar el exportador de configuraciones de OpenVPN, para ello entraremos en el menú superior en System> Package Manager>Available Packages, buscaremos “openvpn-client-export ” y lo instalaremos.
Ya estamos listos para configurar OpenVPN, para ello entramos en el menú superior en VPN > OpenVPN y entraremos en Wizard. En tipo de servidor indicaremos “Local User Access” y haremos clic en “Next“. En este paso crearemos una Autoridad de Certificación, para ello rellenaremos todos los campos que nos solicitan y haremos clic a “Add new CA” -al final del artículo os dejamos capturas de todo el proceso-. Ahora crearemos un Certificado, para ello rellenaremos todos los campos que nos solicitan y haremos clic a “Create a new Certificate“. Ahora procederemos a configurar el servicio de OpenVPN, dejaremos todos los valores por defecto y rellenaremos “Tunnel Network” con 10.0.8.0/24 y “Local Network” con 10.20.10.0/24 y haremos clic a “Next“. Ahora marcaremos las casillas de “Firewall Rule” y “OpenVPN rule” para que configure automáticamente las reglas de firewall y finalizaremos la configuración.
Seguidamente procederemos a crear usuarios para que puedan entrar en nuestra VPN, para ello entraremos en el menú superior en System > User Manager y haremos clic en el botón verde “+ add“. Rellenaremos todos los campos activando la opción “Click to create a user certificate“.
Por último configuraremos nuestro servidor OpenVPN para que permita autentificación mediante certificado y usuario. Para ello entraremos en el menú superior en VPN > OpenVPN y editaremos el servidor que nos aparece. En el apartado “Server mode” elegiremos Remote Access ( SSL/TLS + User Auth ) y guardaremos los cambios. Ya tenemos nuestro servidor OpenVPN configurado.
Ahora entraremos en el menú superior en VPN > OpenVPN y luego iremos a Client Export allí podremos descargarnos los correspondientes archivos para configurar el cliente de OpenVPN.
Abriremos nuestro cliente de OpenVPN e importaremos el fichero de configuración ovpn que hemos descargado en el paso anterior. Una vez importado ya podremos conectarnos especificando el usuario y contraseña que especificamos en pasos anteriores.