Pour simplifier la gestion et la maintenance des règles du pare-feu, des règles de redirection de ports, ainsi que de nombreux autres paramètres de pfSense, vous pouvez créer des alias plutôt que d'indiquer des adresses IP, des ports, ... en dur à différents endroits de la configuration de pfSense.
Pour gérer et créer des alias sous pfSense, allez dans : Firewall -> Aliases.
Comme vous pouvez le voir, sous pfSense, vous pouvez créer des alias pour les adresses IP (ou les noms d'hôtes), les ports, ainsi que pour des URLs.
Pour créer un alias pour une adresse IP ou un nom d'hôte, allez dans l'onglet "IP" et cliquez sur : Add.
Sur la page "Firewall / Aliases / Edit" qui s'affiche, indiquez :
Ensuite, cliquez sur "Save" pour sauvegarder ce nouvel alias.
Note : vous pouvez également créer d'autres types d'alias en sélectionnant une de ces options pour le paramètre "Type" :
Source : Aliases | pfSense Documentation.
Cliquez sur "Apply Changes" pour que pfSense utilise ce nouvel alias.
Plain Text
The alias list has been changed. The changes must be applied for them to take effect.
Le nouvel alias de type "IP" apparait.
Pour créer un alias pour un port, allez dans l'onglet "Ports" et cliquez sur : Add.
Pour créer un alias pour un port, par exemple, un numéro de port qui ne serait pas habituel, indiquez :
Ensuite, cliquez sur Save.
Cliquez sur : Apply Changes.
Le nouvel alias de port apparait.
Si vous souhaitez voir tous les alias de ports (peu importe le type d'alias créé), allez dans l'onglet "All".
Pour l'exemple, nous allons créer une règle dans le pare-feu de pfSense en utilisant les alias créés précédemment.
Pour cela, allez dans : Firewall -> Rules.
Allez dans l'onglet "LAN" et cliquez sur : Add.
Pour la destination, sélectionnez "Single host or alias" et commencez à taper le nom d'un alias d'IP.
Dans notre cas, nous tapons "web" et nous voyons que pfSense nous propose notre alias "WebServerDMZ" comme destination.
Note : cet alias correspond à l'adresse IP locale "10.10.0.10" de notre serveur web.
Pour le port de destination, commencez à taper le nom d'un alias de port.
Dans notre cas, nous tapons "web" et nous voyons que pfSense nous propose notre alias "WebSecondPort" comme port de destination.
Note : cet alias correspond au port "8080" sur lequel écouterait aussi notre serveur web.
Ce qui donne dans notre cas :
Cliquez sur "Save" pour sauvegarder cette règle.
Cliquez sur "Apply Changes".
La règle apparait avec le nom des alias sélectionnés lors de la création de la règle.
Ce qui signifie que la modification d'un de ces alias impactera dynamiquement le comportement de cette règle dans le pare-feu de pfSense.
Si vous survolez le nom d'un alias, vous pourrez voir sa valeur, ainsi que sa description.
De plus, vous pourrez modifier facilement ces alias en cliquant sur leurs noms.
Pare-feu 25/6/2025
Pare-feu 17/5/2025
Pare-feu 16/7/2025
Pare-feu 23/7/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire