20 mars 2019

TUTO Configurer serveur PFSense

PFSense est une solution de routeur et pare-feu basée sur FreeBSD, qui est donc Open Source et gratuit. On va l’intercaler entre un réseau externe et un interne pour protéger ce dernier. Il permet de router des vlans et intègre également un serveur DHCP. En plus de ces fonctions natives, PFSense dispose d’un gestionnaire de paquets qui permet d’ajouter des solutions diverses (tel qu’un proxy HTTP) ce qui le rend très intéressant.

On va voir ici les bases d’une installation standard. J’utiliserais la version 2.4.4-p1 (AMD64). Il n’y a rien de bien compliqué là-dedans mais ça peut être déroutant la première fois.

Mais ce n’est pas tout ! PFSense offre une interface WEB qui permet d’ajouter des options et de configurer plus facilement le serveur. On verra aussi comment y accéder.

Vous pouvez télécharger PFSense ici : www.pfsense.org/download/

*PFSense va nécessiter au moins deux cartes réseaux, une qui sera du côté externe qu’on appellera WAN, et une du côté interne qu’on appellera LAN.

Prérequis

Vous pouvez bien sûr créer votre propre topologie mais je vais détailler ici ce que j’utilise pour ce tuto.

-Le routeur de mon FAI
-Une machine avec deux cartes réseau pour accueillir PFSense
-Un client Windows XP déjà prêt et configuré comme dans le schéma. J’utilise XP car ce tuto est réalisé sur un PC portable peu puissant. Peu importe, cela ne change rien à la configuration réseau.

-Les machines sont virtuelles.
-La VM du serveur PFSense possède une carte réseau en mode pont qui sera connectée au réseau WAN, et une carte réseau en mode réseau interne qui sera connectée au réseau LAN.
-La VM du client Windows possède une carte réseau également en mode interne

Topologie

Notre installation va se résumer à ce simple schéma :

-Notez que le client PC01 utilise comme DNS 192.168.1.254. C’est normal, c’est le routeur du FAI qui redirige les requêtes DNS.

-Le client PC01 utilise 192.168.2.1 comme passerelle par défaut puisque c’est cette interface qui permet de sortir de son propre réseau.

->Aller, on commence l’installation en page suivante.

Pages: 1 2 3 4 5 6 7 8

You may also like...

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *