Que permet de faire pfSense ?
pfSense permet de transformer un ordinateur dédié en un routeur et pare-feu puissant et flexible. Il offre des fonctionnalités de sécurité avancées comme l'inspection dynamique des paquets (stateful firewall), la gestion des réseaux privés virtuels (VPN) via IPsec, OpenVPN et WireGuard, ainsi que la capacité de gérer plusieurs connexions WAN pour la redondance ou l'équilibrage de charge. Il est également capable de fournir des services comme un serveur DHCP, un serveur DNS, un portail captif pour les réseaux invités, et des fonctions de gestion du trafic (traffic shaping).
Comment le télécharger ?
Rendez-vous sur la page dédiée à pfSense sur la logithèqueComment l'installer et l'utiliser ?
L'installation et la configuration de pfSense, bien que nécessitant une certaine attention, sont conçues pour être accessibles via une interface web conviviale, sans nécessiter une connaissance approfondie du système FreeBSD sous-jacent. Il est recommandé d'avoir au moins deux cartes réseau pour séparer les interfaces WAN (Internet) et LAN (réseau local).
Installation :
- Préparation du support d'installation : Téléchargez l'image ISO de pfSense depuis le site officiel. Créez une clé USB bootable ou gravez l'image sur un DVD.
- Démarrage de l'installation : Insérez le support d'installation dans le PC dédié à pfSense et démarrez l'ordinateur. Le processus d'installation se lancera automatiquement.
- Assistant d'installation : Suivez les instructions à l'écran. Vous devrez accepter la licence, choisir le partitionnement du disque (souvent une option automatique comme "Auto (UFS)" ou "Auto (ZFS)" selon la version) et confirmer l'utilisation du disque entier.
- Configuration initiale des interfaces : Une fois l'installation terminée, pfSense redémarrera. Lors du premier démarrage, il vous sera demandé de configurer les interfaces réseau. Vous devrez identifier et assigner les cartes réseau pour le WAN (connexion à Internet) et le LAN (votre réseau local). Il est généralement demandé de spécifier l'adresse IP du LAN et si le DHCP doit être activé sur cette interface.
- Pour l'interface LAN, vous devrez probablement entrer une adresse IP fixe (par exemple, 192.168.1.1) et un masque de sous-réseau.
- Vous serez ensuite invité à activer ou non le serveur DHCP pour le réseau LAN. Si vous l'activez, vous définirez la plage d'adresses IP que pfSense distribuera aux appareils connectés à votre réseau local.
- Accès à l'interface Web : Après la configuration initiale en ligne de commande, vous pourrez accéder à l'interface d'administration web de pfSense depuis un autre ordinateur sur le même réseau LAN. L'adresse par défaut est généralement l'adresse IP que vous avez assignée à l'interface LAN (par exemple,
https://192.168.1.1). Les identifiants par défaut sontadminpour le nom d'utilisateur etpfsensepour le mot de passe.
Utilisation et Configuration de l'interface Web :
L'interface web de pfSense est votre centre de contrôle principal. Elle est divisée en plusieurs sections pour gérer toutes les fonctionnalités.
- Tableau de bord (Dashboard) : Offre un aperçu général de l'état du système, du trafic réseau, des interfaces et des services actifs.
- Pare-feu (Firewall) : C'est ici que vous définissez les règles pour autoriser ou bloquer le trafic réseau. Vous pouvez créer des règles basées sur les adresses IP source/destination, les ports, les protocoles, et même des règles basées sur le temps. Vous y trouverez aussi les options pour le NAT (Network Address Translation) et le port forwarding.
- Système (System) :
- Configuration générale (General Setup) : Permet de configurer le nom d'hôte, le fuseau horaire, les serveurs DNS, et d'autres paramètres système généraux. Vous pouvez également y changer la langue de l'interface.
- Gestion des utilisateurs (User Manager) : Pour créer et gérer les comptes utilisateurs avec différents niveaux de privilèges.
- Sauvegarde et restauration (Backup & Restore) : Essentiel pour sauvegarder votre configuration et la restaurer en cas de besoin.
- Services : Gère les services réseau comme le DHCP server, le DNS Resolver/Forwarder, le NTP (Network Time Protocol), et le Dynamic DNS (DDNS).
- DHCP Server : Configurez la distribution automatique des adresses IP à vos appareils.
- DNS Resolver/Forwarder : Permet de gérer les requêtes DNS pour votre réseau.
- Système -> VPN : Configurez des connexions VPN sécurisées, que ce soit pour l'accès à distance (VPN client) ou pour relier plusieurs sites (VPN site-à-site). pfSense supporte OpenVPN, IPsec et WireGuard.
- Système -> Services -> Captive Portal : Mettez en place un portail d'authentification pour les réseaux Wi-Fi invités, offrant une expérience personnalisée et sécurisée.
- Diagnostics : Outils pour dépanner votre réseau, incluant le ping, traceroute, le diagnostic de pare-feu, et la capture de paquets.
- Système -> Paket Manager : Permet d'installer des paquets supplémentaires pour étendre les fonctionnalités de pfSense, comme Snort ou Suricata pour la détection et la prévention d'intrusions (IDS/IPS), ou des outils de reporting avancés.
- Statistiques (Status) : Fournit des graphiques et des informations en temps réel sur l'utilisation du système, le trafic des interfaces, les connexions VPN, et plus encore.
Télécharger pfSense gratuitement