Par défaut, les ordinateurs et/ou serveurs qui se trouvent derrière une passerelle ne sont pas accessibles depuis Internet (WAN).
Néanmoins, grâce au port forwarding, il est possible de rendre un serveur accessible sur un port spécifique depuis l'extérieur.
Dans ce tutoriel, nous avons installé un serveur web dans notre DMZ. Mais, le principe serait le même si celui-ci étant le réseau LAN.
Comme vous pouvez le voir, ce serveur web possède l'adresse IP locale "10.10.0.10".
Pour créer une redirection de port via le NAT sous pfSense, allez dans : Firewall -> NAT.
Dans l'onglet "Port Forward", cliquez sur : Add.
Sur la page "Edit Redirect Entry" qui s'affiche, vous pourrez configurer les paramètres :
Pour l'accès à notre serveur web depuis l'interface WAN (Internet), configurez ces paramètres :
Ensuite, cliquez sur : Save.
Sources :
La règle créée apparait.
Cliquez sur "Apply Changes" pour appliquer les changements.
Plain Text
The NAT configuration has been changed. The changes must be applied for them to take effect.
La redirection de port est effective.
Si vous allez dans "Firewall -> Rules -> WAN", vous verrez qu'une règle a été créée dans le pare-feu de pfSense pour autoriser le trafic réseau avec les mêmes valeurs (même source, même destination, même port, ...).
Affichez le dashboard de pfSense en cliquant sur le logo de pfSense en haut à gauche.
Comme vous pouvez le voir, dans notre cas, notre adresse WAN utilise une adresse IP privée (locale).
Si c'est aussi votre cas, alors assurez-vous d'autoriser l'accès à l'interface WAN de pfSense depuis une adresse IP privée (locale). Ex : 10.0.0.x, 192.168.1.x, ...
Pour cela, allez dans "Interfaces -> WAN".
La page "Interfaces / WAN" apparait.
En bas de page, assurez-vous de décocher la case "Block private networks and loopback addresses".
Note : la désactivation de cette option supprimera la règle "Block private networks" du pare-feu de pfSense qui bloque par défaut le trafic réseau sur l'interface WAN venant de "RFC 1918 networks".
Ensuite, en haut de page, cliquez sur "Apply Changes".
Les modifications ont été enregistrées.
Depuis un ordinateur situé sur Internet ou connecté au réseau WAN de pfSense (si applicable), indiquez l'adresse IP WAN de pfSense dans votre navigateur web.
Comme prévu, la page par défaut de IIS (hébergée par notre serveur web local sous Windows Server) apparait.
Pour rappel, pfSense redirige le trafic réseau de son adresse WAN sur le port 80 vers le port 80 de l'adresse IP locale "10.10.0.10".
L'adresse IP "10.10.0.10" correspondant dans notre cas à notre serveur web local.
Pare-feu 30/5/2025
Pare-feu 18/6/2025
Pare-feu 15/5/2025
Pare-feu 13/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire