Manip13 Pfsense
Manip13 Pfsense
Manip13 Pfsense
But
• pfSense est un outil de sécurité très intéressant à étudier
Introduction
• Dans le monde open-source, il y a, en gros, deux types de
firewall:
Installation
• Vous pouvez télécharger pfSense sur le site officiel:
www.pfsense.org/download
Installation
• Après l’écran de bienvenue, le système démarre automatiquement
l’installation
Première configuration
• La configuration en ligne de commande se résume à assigner les
interfaces
• On constate, dans notre cas, que l’assignation est déjà correcte
Première configuration
• Ensuite, il faut indiquer quelle carte est l’interface WAN, quelle
carte est l’interface LAN, et indiquer éventuellement d’autres cartes
optionnelles
Accès Web
• Si on tape dans un navigateur l’adresse LAN de pfsense, on
arrive sur la page de connexion
• Le login par défaut est admin et le mode passe pfsense
Tableau de bord
• Une fois cette configuration initiale terminée, on accède au
tableau de bord
• Pour l’exemple, ici, on interdira tous les sites ayant trait au sexe et
on interdira l’accès à Facebook sauf de 12h à 13h
– Mais légalement, l’utilisateur doit être prévenu qu’il est soumis à un proxy
et donc probablement à un controle (un peu comme pour les caméras de
sécurité)
– Et donc, là pas besoin d’utiliser SSL Bump pour faire du filtrage d’url
– Il sert de relais lors de l’accès par les internautes aux serveurs Web
internes
– Les serveurs Web internes sont donc protégés des attaques directes
• Soit à interdire tout accès du LAN vers le WAN sauf pour une
série de services bien déterminés:
– HTTP (via proxy)
– HTTPS (via proxy)
– SSH
– DNS
– PING
DMZ
• La DMZ est zone démilitarisée qui constitue un sous-réseau
séparé à la fois d'Internet et du réseau local
Conclusion
• Cette introduction à pfSense permet de préssentir les différentes
possibilités de cet outil