Skip to content

Pare-feu

Auteur : [‘Gautier RAYEROUX’, ‘Eric JAMET’, ‘David GEMAIN’] | Date : 2025-01-08


Aller dans FirewallRules, choisir l’interface où créer la règle, puis cliquer sur « Add ».

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 55.png

ChampDescription
ActionAutoriser, bloquer ou rejeter les paquets
DisabledDésactiver la règle sans la supprimer
InterfaceInterface sur laquelle s’applique la règle
Address FamilyFamille d’adresse : IPv4 ou IPv6
ProtocolProtocole ciblé (TCP, UDP, ICMP…)

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 56.png

ChampDescription
SourceSource d’où arrivent les paquets
Source PortPort(s) concerné(s) en source
DestinationDestinataire des paquets
Destination PortPort(s) concerné(s) en destination

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 57.png

ChampDescription
LogEnregistre les paquets dans le journal d’événements
DescriptionDescription lisible de la règle

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 58.png

J’autorise sur l’interface OpenVPN à la famille d’adresse IPv4 d’utiliser les protocoles TCP/UDP. J’autorise toutes les sources à aller sur le LAN subnet en utilisant le port 3389 (Bureau à distance).

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 59.png


2. Création d’une redirection de port (NAT)

Section titled “2. Création d’une redirection de port (NAT)”

Aller dans FirewallNAT, puis dans l’onglet « Port Forward », créer une redirection avec « Add ».

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 60.png

ChampDescription
DisabledDésactiver la règle de redirection
No RDRDésactiver la redirection des paquets correspondants à leur arrivée
InterfaceInterface sur laquelle s’applique la redirection
Address FamilyIPv4 ou IPv6
ProtocolProtocole ciblé
SourceSource avancée des paquets
DestinationDestination des paquets entrants
Redirect targetAdresse de redirection
DescriptionDescription de la règle

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 61.png

Sur l’interface WAN (IPv4 / TCP) : je redirige les sources arrivant sur WAN address vers l’adresse 192.168.100.2 sur le port 80 pour accéder au serveur web.

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 62.png


3.1 Autoriser le LAN à naviguer sur le Web via le WAN

Section titled “3.1 Autoriser le LAN à naviguer sur le Web via le WAN”

Ajouter une règle de pare-feu sur l’interface LAN :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 63.png

Autoriser l’accès DMZ → WAN :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 64.png

3.3 Rediriger les flux entrant depuis le WAN vers le serveur web dans la DMZ

Section titled “3.3 Rediriger les flux entrant depuis le WAN vers le serveur web dans la DMZ”

Dans FirewallNAT, créer une redirection vers la DMZ :

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 65.png

3.4 Configurer le NAT Outbound pour autoriser la DMZ à utiliser le WAN

Section titled “3.4 Configurer le NAT Outbound pour autoriser la DMZ à utiliser le WAN”

image/Attachments 3/G_Rayeroux_Procedure_PriseEnMainPfsense_15012026(1) 66.png


Aller dans FirewallNATOutbound pour désactiver le NAT si le routage inter-VLAN est géré par le switch CBS250.

image/Attachments 3/Installation_CISCO_CSB250_08012025(1) 20.png