Configurer les interfaces réseau, activer le serveur DHCP sur le LAN et comprendre le NAT/PAT sur pfSense.
pfSense installé et accessible via l'interface web (voir fiche 1). Connaître les bases de l'adressage IP (masques, passerelle, DHCP).
Dans pfSense, les interfaces se configurent via Interfaces > Assignments puis en cliquant sur chaque interface.
| Interface | Nom pfSense | Rôle typique | IP typique |
|---|---|---|---|
| em0 / vtnet0 | WAN | Connexion Internet ou réseau externe | DHCP ou IP fixe fournie par l'ISP |
| em1 / vtnet1 | LAN | Réseau interne des postes clients | 192.168.1.1/24 (par défaut) |
| em2 / vtnet2 | OPT1 | DMZ, réseau serveurs, VLAN supplémentaire | 192.168.2.1/24 (exemple) |
Interfaces > LAN :
| Paramètre | Valeur | Remarque |
|---|---|---|
| IPv4 Configuration Type | Static IPv4 | On définit une IP fixe pour la passerelle |
| IPv4 Address | 192.168.10.1 / 24 | Adresse de la passerelle LAN |
| IPv6 Configuration Type | None | Pas d'IPv6 en formation |
| Save + Apply Changes | — | Toujours appliquer après modification |
Services > DHCP Server > LAN :
| Paramètre | Valeur exemple | Explication |
|---|---|---|
| Enable DHCP server on LAN | Coché | Active le serveur DHCP sur cette interface |
| Range — From | 192.168.10.100 | Première adresse distribuée aux clients |
| Range — To | 192.168.10.200 | Dernière adresse distribuée |
| DNS Servers | 192.168.10.1 | pfSense lui-même comme résolveur DNS |
| Gateway | 192.168.10.1 | Passerelle par défaut pour les clients |
| Lease Time | 3600 | Durée du bail DHCP en secondes (1h) |
Pour attribuer toujours la même IP à un équipement, aller dans Services > DHCP Server > LAN > DHCP Static Mappings :
| Paramètre | Valeur |
|---|---|
| MAC Address | Adresse MAC de l'équipement (ex: aa:bb:cc:dd:ee:ff) |
| IP Address | IP à attribuer (ex: 192.168.10.10) |
| Hostname | Nom de l'équipement (ex: serveur-web) |
| Description | Commentaire libre |
Le NAT (Network Address Translation) permet aux machines du LAN (adresses privées) d'accéder à Internet via l'adresse publique du WAN. pfSense configure le NAT sortant automatiquement (mode Automatic Outbound NAT).
| Type de NAT | Direction | Utilité | Chemin WebGUI |
|---|---|---|---|
| Outbound NAT | LAN → WAN | Masquerade : les IPs privées sortent avec l'IP WAN | Firewall > NAT > Outbound |
| Port Forward | WAN → LAN | Rediriger un port entrant vers un serveur interne | Firewall > NAT > Port Forward |
| 1:1 NAT | WAN ↔ LAN | Associer une IP publique à une IP privée (DMZ) | Firewall > NAT > 1:1 |
Exemple : rendre accessible un serveur web interne (192.168.10.10:80) depuis Internet :
| Paramètre | Valeur | Explication |
|---|---|---|
| Interface | WAN | Trafic entrant depuis Internet |
| Protocol | TCP | HTTP utilise TCP |
| Destination port | 80 | Port HTTP standard |
| Redirect target IP | 192.168.10.10 | IP du serveur web interne |
| Redirect target port | 80 | Port sur le serveur interne |
| Description | Serveur Web HTTP | Commentaire |
Pour créer un réseau DMZ (zone démilitarisée pour les serveurs exposés) :
1. Interfaces > Assignments → Ajouter la 3ème interface (em2 / vtnet2) → Cliquer sur Add 2. Interfaces > OPT1 → Enable interface : coché → Description : DMZ → IPv4 Configuration : Static IPv4 → IPv4 Address : 192.168.2.1 / 24 → Save + Apply Changes 3. Services > DHCP Server > DMZ → Enable : coché → Range : 192.168.2.100 à 192.168.2.200 → Save
pfSense propose des outils de diagnostic intégrés dans Diagnostics :
| Outil | Chemin | Utilité |
|---|---|---|
| Ping | Diagnostics > Ping | Tester la connectivité depuis pfSense vers une IP |
| Traceroute | Diagnostics > Traceroute | Tracer le chemin réseau |
| DNS Lookup | Diagnostics > DNS Lookup | Résoudre un nom de domaine |
| ARP Table | Diagnostics > ARP Table | Voir les correspondances IP/MAC |
| DHCP Leases | Status > DHCP Leases | Voir les baux DHCP attribués |
| Interfaces | Status > Interfaces | État et statistiques des interfaces |
| System Logs | Status > System Logs | Journaux système et firewall |
✅ Réponse : Services > DHCP Server
✅ Réponse : Masquer les IPs privées du LAN derrière l'IP WAN
✅ Réponse : Une interface optionnelle (DMZ, réseau supplémentaire)
✅ Réponse : Bloqué dans les deux sens
✅ Réponse : Status > DHCP Leases