pfSense est un logiciel permettant de transformer n'importe quel PC ou serveur en périphérique réseau intelligent.
Ce qui signifie que celui-ci possède une ou plusieurs interfaces réseau (physiques, virtuelles et logiques) en fonction des besoins et des services utilisés.
Les interfaces physiques correspondent aux cartes réseau ou plus précisément les ports réseau physiques de l'ordinateur ou du serveur où pfSense est installé.
Le nom de ces interfaces physiques dépend du pilote (driver) utilisé pour ceux-ci peuvent donc être : igbX, cxX, emX, ...
Si vous virtualisez pfSense sous VMware Workstation Pro, ces interfaces physiques seront nommées : vmx0, vmx1, ...
Source : Assign Interfaces | pfSense Documentation.
Les interfaces virtuelles sont créées lorsque vous utilisez certaines fonctionnalités ou certains services et sont donc liées à ceux-ci.
Par exemple : les VLANs, l'agrégation de liens réseau (LAGG), les tunnels VPNs, ...
Source : Interface Types and Configuration | pfSense Documentation.
Les interfaces logiques sont celles que vous pouvez configurer, telles que "WAN" et "LAN" dans la plupart des cas.
Si vous achetez une appliance physique (où pfSense est installé), il est possible que vous ayez un port "OPT" supplémentaire, voire plusieurs ports supplémentaires : OPT1, OPT2, ...
Les interfaces courantes sont :
Sources :
Sur le dashboard de pfSense, vous trouverez un widget "Interfaces" listant les interfaces disponibles dans votre cas.
Généralement, vous y trouverez :
Vous verrez aussi la ou les adresses IP (IPv4 / IPv6) assignées à ces interfaces réseau.
Pour choisir quelles interfaces doivent être affichées ou non dans ce widget, cliquez sur la petite clé (encadrée en rouge sur l'image ci-dessous).
La liste des interfaces disponibles apparait.
Une fois les interfaces souhaitées cochées, cliquez sur Save.
Pour assigner des interfaces réseau sur pfSense, allez dans : Interfaces -> Assignments.
Comme vous pouvez le voir, sur pfSense, vous pouvez assigner des interfaces logiques (situées dans la colonne "Interface") à des interfaces physiques ou virtuelles (situés dans la colonne "Network port").
Les interfaces logiques doivent donc être assignées à des ports réseau (Network port).
Notez que les VLANs apparaitront également dans la colonne "Network port" (comme vous pouvez le vérifier sur la doc. de pfSense : Web interface VLAN configuration).
Notez que, par défaut, les interfaces réseau sans-fil n'apparaisse pas ici.
En effet, comme indiqué dans le cadre bleu, vous devez d'abord créer des interfaces réseau sans-fil dans l'onglet "Wireless" avant de pouvoir les associer à une interface logique ici.
Notez qu'une interface logique ne peut être associée qu'à un port réseau (et inversement).
Dans notre cas, nous avons le choix entre nos 2 interfaces physiques (vmx0 et vmx1).
Sous pfSense, vous pouvez créer des groupes d'interfaces dans l'onglet "Interface Groups". Ce qui vous permet d'appliquer des règles de pare-feu ou des règles NAT sur un ensemble d'interfaces.
Pour créer un nouveau groupe d'interfaces, cliquez sur "Add".
Notez qu'un groupe d'interface n'est pas un type d'interface.
Source : Interface Groups | pfSense Documentation.
Pour créer un groupe d'interfaces, indiquez :
Ensuite, cliquez sur Save.
Le groupe d'interfaces créé apparait.
Pour utiliser une interface sans-fil (Wi-Fi) avec pfSense, vous devrez d'abord aller dans l'onglet "Wireless" et cliquez sur Add.
En effet, comme c'est indiqué dans l'onglet "Interfaces Assignements", les interfaces sans-fil doivent d'abord être créées via l'onglet "Wireless" avant de pouvoir être assignées à une interface logique.
Pour créer une nouvelle interface sans-fil :
Pare-feu 21/5/2025
Pare-feu 17/5/2025
Pare-feu 15/5/2025
Pare-feu 9/5/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire