Définition : Pfsense est une distribution open source Unix basée sur FreeBSD spécialisée dans les fonctions de routage et de pare-feu.

I. Installation et configuration de pfSense

Au niveau de Virtualbox, on paramétre les trois cartes réseaux :

  • em0 pour le réseau WAN 10.100.40.0/8 (mode accès par pont)
  • em1 pour le réseau LAN 192.168.1.1/24 (mode réseau interne)
  • em2 pour la DMZ 172.16.0.0/16 (mode réseau interne)

1. Configuration de l’interface em0 (WAN) : prendre l’option 1)

2. Attribuer les adresses IP aux bonnes interfaces. Pour l’interface WAN, (côté extérieur) laisser DHCP, le serveur DHCP du lycée donne 10.100.0.40

3. Faire un essai de connexion avec une commande ping

4. Vérification des interfaces du pare-feu avec la commande : ip address

5. Configuration de l’interface em2 : prendre l’option 2 pour déclarer l’interface em2 qui va correspondre au réseau DMZ 172.16.0.0/16

6. Choisir em2, puis entrer yes

7. Entrer l’adresse IP de la DMZ

II. Configuration via l’interface web

Depuis un poste de travail dans le LAN, lancer un navigateur et entrer l’IP de l’interface em1 du firewall pfSense : 192.168.1.1