Sécurité

Firewall pfSense

Contexte Projet infrasasi.local
Interfaces WAN · LAN-SRV · LAN-PDT
Année 2026
Statut ✅ Terminé

Qu'est-ce que pfSense ?

Qu’est-ce que pfSense ?

pfSense est un pare-feu open source basé sur FreeBSD. Il permet de contrôler les communications entre plusieurs réseaux à partir d’une interface web : filtrage des connexions, routage, NAT, VPN et DHCP.

Rôle dans l’infrastructure infrasasi.local

Passerelle réseau centrale. Interconnecte les segments WAN, LAN-SRV et LAN-PDT, contrôle les communications via des règles de filtrage selon le principe du moindre privilège.

Objectifs du projet

Sécuriser l'accès entre les segments réseau
Configurer le NAT pour l'accès Internet
Appliquer des règles de filtrage strictes

Technologies

pfSense FreeBSD Proxmox VE VLAN NAT Firewall

Étapes de déploiement

01

Architecture réseau

Trois bridges virtuels (switches) sont disponibles sur l'infrastructure Proxmox : vmbr0 (WAN), vmbr1 (LAN-SRV) et vmbr2 (LAN-PDT). Ils permettent de séparer les trois zones réseau.

02

Création de la VM pfSense

Déploiement de la VM FW-site1 avec 3 interfaces réseau connectées aux bridges WAN, LAN-SRV et LAN-PDT.

03

Installation de pfSense

Installation de pfSense depuis l'ISO et premier démarrage de la VM.

04

Configuration des interfaces

Assignation des trois interfaces : WAN (192.168.15.123/24), LAN-SRV (172.16.1.254/24) et LAN-PDT (172.31.1.254/24).

05

Configuration via l'interface web

Accès à la console web depuis le LAN-SRV, paramétrage du hostname, du domaine infrasasi.local et des DNS.

06

Règles de pare-feu

Activation de l'interface LAN-PDT et création d'une règle d'autorisation pour permettre le trafic depuis le réseau des postes de travail.

Procédure de déploiement et configuration

Cliquez sur chaque étape pour consulter la documentation technique détaillée avec les captures d’écran.

pfSense — Firewall & Routage

Documentation technique complète

Installation sur Proxmox, configuration des interfaces WAN/LAN-SRV/LAN-PDT, règles de filtrage, NAT et services réseau.

Installation Interfaces Firewall rules NAT DNS relay

Architecture pfSense

Ce que j'ai appris

Sécurité réseau

Configurer un pare-feu avec des règles de filtrage strictes selon le principe du moindre privilège.

Segmentation réseau

Segmenter l'infrastructure en zones (WAN, LAN-SRV, LAN-PDT) et contrôler les flux entre elles.

Routage inter-VLAN

Assurer la communication entre les différents segments réseau via le routage sur pfSense.

NAT & accès Internet

Configurer la translation d'adresses pour permettre aux réseaux internes d'accéder à Internet.

Interface web pfSense

Administrer un firewall via son interface web : dashboards, règles, diagnostics et logs.

Documentation

Documenter l'architecture réseau, les règles de filtrage et les procédures de configuration.