Précédemment, nous vous avions expliqué comment créer des règles dans le pare-feu.
Mais, vous pouvez aussi configurer pfSense pour activer des règles uniquement certains jours (le weekend, par exemple) et/ou à certaines heures (en dehors des heures de bureau, par exemple).
Dans ce tutoriel, nous allons créer une règle permettant de bloquer l'accès bureau à distance via le protocole RDP pendant les weekends.
Ce qui évite que les pirates ne s'amusent à lancer des attaques sur ce protocole pendant les weekends où l'accès à distance n'est pas nécessaire.
Pour planifier l'activation d'une règle dans le pare-feu de pfSense, vous devez d'abord créer la planification via le menu : Firewall -> Schedules.
Sur la page "Schedules" qui apparait, cliquez sur : Add.
Sur la page "Schedule Information" qui apparait, vous pourrez configurer ces paramètres :
Cliquez sur "Add Time" pour sauvegarder cette plage de dates/heures et pouvoir en ajouter d'autres pour cette même planification de règle.
La plage de dates/heures configurée apparait dans la section "Configured Ranges" située juste en dessous.
Pour l'exemple, nous avons fait la même chose pour le mois suivant.
Cliquez à nouveau sur "Add Time" pour sauvegarder cette nouvelle plage de dates/heures.
Une fois les plages de dates/heures souhaitées ajoutées, cliquez sur "Save" pour sauvegarder cette planification.
La planification configurée apparait dans la liste.
Note : comme indiqué en bas de la liste, si l'icône représentant une horloge apparait, c'est que la planification est active actuellement.
Ce qui est normal étant donné que nous avons réalisé ce tutoriel pendant le weekend.
Maintenant que la planification souhaitée est configurée, vous pouvez créer une règle dans le pare-feu via le menu : Firewall -> Rules.
Cliquez sur : Add.
Sur la page "Edit Firewall Rule" configurez ces paramètres :
Dans la section "Destination" de cette règle :
Dans la section "Extra Options" :
Une section "Advanced Options" apparait avec de nombreuses options.
Parmi ces options avancées, vous trouverez l'option "Schedule" où vous pourrez sélectionner votre planification "BlockRDPaccessWE" créée précédemment.
En bas de la page, cliquez sur "Save" pour sauvegarder cette nouvelle règle.
La nouvelle règle de pare-feu apparait avec une icône grise avec plusieurs "v" (à gauche) indiquant que le trafic sera enregistré dans les journaux de pfSense.
Vous verrez également le nom de la planification liée à cette règle. Vous pouvez d'ailleurs facilement modifier la planification liée en cliquant sur son nom.
Cliquez sur "Apply Changes" pour appliquer la nouvelle règle de pare-feu.
La nouvelle règle a été appliquée.
Pour supprimer une planification de règle pour le pare-feu, vous devez d'abord supprimer la règle du pare-feu qui utilise cette planification de règle.
Sinon, l'erreur ci-dessous apparaitra en vous indiquant la description de la règle de pare-feu qui utilise la planification que vous tentez de supprimer.
Dans notre cas, pfSense nous indique que la planification "BlockRDPaccessWE" que nous tentons de supprimer est utilisée par notre règle de pare-feu ayant pour description "Block RDP access to servers of the DMZ".
Plain Text
Cannot delete schedule. Currently in use by Block RDP access to servers of the DMZ.
Pour commencer, allez dans "Firewall -> Rules" et supprimez la règle utilisant votre planification de règle.
Confirmez la suppression de cette règle du pare-feu.
Plain Text
Are you sure you wish to delete this rule?
Ensuite, cliquez sur "Apply Changes" pour appliquer les changements sur le pare-feu.
Les changements ont été appliqués.
Maintenant que la règle de pare-feu associée a été supprimée, vous pouvez aller dans "Firewall -> Schedules" pour supprimer la planification de règle souhaitée.
Supprimez la planification de règle souhaitée.
Confirmez sa suppression.
Plain Text
Are you sure you wish to delete schedule?
La planification supprimée disparait de la liste.
Pare-feu 21/5/2025
Pare-feu 28/5/2025
Pare-feu 11/6/2025
Pare-feu 6/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire