Pour l'exemple, nous allons installer un serveur web et le connecter à notre zone DMZ.
Pour cela, nous avons installé une machine virtuelle sous Windows Server 2016.
Ouvrez l'assistant d'ajout de rôles et de fonctionnalités depuis le gestionnaire de serveur et sélectionnez : Installation basée sur un rôle ou une fonctionnalité.
Cochez la case "Serveur Web (IIS)" et cliquez sur Suivant.
Cliquez sur Installer.
Une fois le serveur web installé, cliquez sur Fermer.
Depuis un PC client connecté au réseau LAN, vous pourrez accéder sans problème à votre serveur web présent dans la zone DMZ.
Par contre, si vous tentez de faire un ping depuis un PC du réseau LAN vers votre serveur présent dans la zone DMZ, vous verrez que le ping ne fonctionne pas.
Cela n'est pas dû à la DMZ, mais au pare-feu de Windows Server qui bloque le ping par défaut.
Pour l'autoriser, il suffit d'ouvrir le panneau de configuration et d'aller dans : Système et sécurité -> Pare-feu Windows -> Paramètres avancés.
Ensuite, dans la section "Règles de trafic entrant", autoriser ces règles :
Ensuite, vous verrez que votre PC connecté au réseau LAN de pfSense pourra pinguer sans problème votre serveur DMZ.
Par contre, l'inverse ne sera pas possible.
Pour que votre serveur situé dans la zone DMZ puisse pinguer un PC connecté au réseau LAN, vous devrez créer une nouvelle règle dans le pare-feu de pfSense.
Pour cela, allez dans : Firewall -> Rules.
Ensuite, allez dans l'onglet "DMZ" et cliquez sur "Add".
Important : comme vous pouvez le voir, par défaut, aucune règle n'est définie pour cette interface "DMZ" par défaut.
Ce qui signifie que toutes les connexions entrantes sont bloquées tant qu'aucune règle n'autorise du trafic entrant sur cette interface.
Sur la page "Edit Firewall Rule" qui apparait, vous verrez que l'interface "DMZ" est sélectionnée par défaut (étant donné que vous venez de l'onglet "DMZ" de la page "Firewall").
Pour autoriser le ping en IPv4 sur cette interface "DMZ", sélectionnez ces options :
Grâce à ce formulaire "Edit Firewall Rule", vous pourrez :
Pour autoriser le ping depuis un serveur de la zone "DMZ" vers un PC connecté au réseau "LAN", sélectionnez :
Voici à quoi servent ces options :
Cliquez sur "Save" pour sauvegarder cette nouvelle règle de pare-feu.
Source : Configuring firewall rules | pfSense Documentation.
Lorsque vous créez ou modifiez une règle du pare-feu, un avertissement s'affichera vous indiquant que la configuration a été modifiée et que vous devez appliquer les changements.
Cliquez sur : Apply Changes.
Plain Text
The firewall rule configuration has been changed. The changes must be applied for them to take effect.
Les changements ont été appliqués. Néanmoins, notez qu'il peut avoir un léger délai entre l'application des changements et l'utilisation de ces nouvelles règles comme l'indique le message qui apparait en vert.
En effet, les nouvelles règles sont en train d'être rechargées en arrière-plan.
Plain Text
The changes have been applied successfully. The firewall rules are now reloading in the background. Monitor the filter reload progress.
Si vous tentez de pinguer un PC du réseau LAN depuis votre serveur situé dans la zone "DMZ", vous verrez que le ping ne fonctionne pas pour le moment.
Pour cela, sur votre PC du réseau LAN, créez une nouvelle règle de trafic entrant dans le pare-feu de Windows et autorisez le protocole "ICMPv4" (pour autoriser le ping via un réseau en IPv4).
Si besoin, référez-vous à notre tutoriel : Configurer le pare-feu de votre ordinateur.
Pour les adresses IP sources et distantes, laissez l'option "Toute adresse IP" sélectionnée.
Maintenant, le ping depuis un serveur de la DMZ vers votre PC connecté au réseau LAN fonctionne.
Pare-feu 6/6/2025
Pare-feu 23/5/2025
Pare-feu 13/6/2025
Pare-feu 9/5/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire