Sous pfSense, vous pouvez créer des VLANs pour créer plusieurs sous-réseaux sur un même lien réseau (une même interface réseau physique).
Important : pour pouvoir utiliser les VLANs configurés sous pfSense, il faut que votre commutateur (switch physique) auquel votre pare-feu pfSense, ainsi que vos serveurs et/ou des ordinateurs seront connectés soit configuré correctement.
Pour ce tutoriel, nous avons utilisé l'hyperviseur VMware ESXi qui permet de créer des commutateurs (switches) où vous pouvez configurer certains ports pour un VLAN spécifique et d'autres ports en mode trunk (= accepter tous les IDs de VLANs).
Mais, vous verrez comment configurer ceci dans ce tutoriel.
Si vous avez installé pfSense sur une machine physique, vous devrez configurer le commutateur (switch) physique où vous utiliserez les VLANs.
Mais dans le cas de VMware ESXi, vous devrez créer un nouveau commutateur virtuel standard (vSS) en allant dans : Mise en réseau -> Commutateurs virtuels.
Ensuite, cliquez sur : Ajouter un commutateur virtuel standard.
Note : juste pour infos, notre machine virtuelle pfSense est connectée sur les 2 commutateurs ci-dessous via les groupes de ports :
Nommez votre nouveau commutateur virtuel standard : pfSense VLANs Switch.
Le nouveau commutateur virtuel pfSense VLANs vSwitch a été créé.
Maintenant que votre commutateur virtuel standard a été créé, vous devez créer des ports sur celui-ci.
Pour cela, dans l'onglet "Groupes de ports", cliquez sur : Ajouter un groupe de ports.
Pour le 1er groupe de ports à créer, configurez ces paramètres :
Note : dans le cas d'une installation de pfSense sur une machine physique, vous devrez configurer un port de votre commutateur (switch) en mode trunk.
Vous connecterez ensuite l'interface physique de votre machine pfSense dédiée aux VLANs sur ce port.
Source : Configuration VLAN - VMware Docs.
Votre groupe de ports "pfSense VLANs Trunk" a été créé.
Cliquez à nouveau sur : Ajouter un groupe de ports.
Dans ce tutoriel, nous créerons 2 VLANs sous pfSense : VLAN 10 et VLAN 20.
Créez un groupe de ports pour le VLAN 10 :
Note : dans le cas d'un commutateur physique, vous devrez configurer les ports souhaités avec l'ID de VLAN souhaité.
Dans ce cas-ci, l'ID de VLAN : 10.
Attention : l'ID du VLAN doit être compris entre 1 et 4094 (inclus).
A nouveau, créez un nouveau groupe de ports pour l'autre VLAN.
Pour ce tutoriel, nous avons donc 3 groupes de ports pour la gestion des VLANs sous pfSense :
Si vous cliquez sur le nom du commutateur virtuel standard (vSS) créé, vous verrez que celui-ci possède 3 groupes de ports :
Pour la gestion des VLANs, nous allons ajouter une interface réseau supplémentaire à notre machine virtuelle "pfSense-CE-2.6.0 x64".
Cliquez sur : Ajouter un adaptateur réseau.
Connectez ce nouvel adaptateur réseau au groupe de ports "pfSense VLANs Trunk" et cliquez sur : Enregistrer.
Ensuite, démarrez votre machine pfSense.
Lorsque vous souhaitez créer des sous-réseaux grâce aux VLANs, il est nécessaire que ceux-ci ne fassent pas partie de sous-réseau qui serait déjà utilisé par pfSense.
Dans notre cas, nous utilisions déjà les sous-réseaux "192.168.1.x" (CIDR : 24) et "10.x.x.x" (CIDR : 8) comme vous pouvez le voir sur la console pfSense visible ci-dessus.
Or, pour ce tutoriel, nous souhaitons créer les sous-réseaux "10.10.0.x" et "10.20.0.x". Ce qui créerait un conflit avec le réseau "10.x.x.x" utilisé sur notre interface LAN.
Nous allons donc modifier d'abord notre interface LAN pour modifier son sous-réseau.
Pour cela, allez dans : Interfaces -> LAN.
La page "Interfaces / LAN" apparait.
Comme vous pouvez le voir, dans notre cas, l'adresse IP de cette interface LAN est définie de manière statique (IPv4 Configuration Type : Static IPv4). Ce qui devrait aussi être le cas chez vous.
Dans la section "Static IPv4 Configuration", vous verrez l'adresse IP de pfSense pour cette interface LAN, ainsi que le masque de sous-réseau utilisé au format CIDR.
Pour le moment, le masque de sous-réseau au format CIDR est "8". Ce qui correspond au masque de sous-réseau "255.0.0.0".
Le sous-réseau utilisé actuellement est donc : 10.x.x.x.
Pour éviter les conflits avec les VLANs que nous créerons plus tard, nous avons changé ce masque de sous-réseau en "24".
Ce qui correspond au masque de sous-réseau "255.255.255.0". Le sous-réseau qui sera utilisé sera donc : 10.0.0.x.
En bas de page, cliquez sur : Save.
Ensuite, en haut de page, cliquez sur : Apply Changes.
Les modifications ont été appliquées.
Pare-feu 21/5/2025
Pare-feu 30/5/2025
Pare-feu 17/5/2025
Pare-feu 23/5/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire