pfSense CE

Licence : Apache 2.0 (Community Edition) Logiciel libre

Distribution de pare-feu et de routage (FreeBSD) avec interface web : filtrage, NAT, VPN et IDS/IPS via paquets. L'édition Community est libre.

pfSense CE

pfSense Community Edition est une distribution de pare-feu et de routage basée sur FreeBSD, pilotable par interface web : filtrage, NAT, VPN (IPsec, OpenVPN, WireGuard) et paquets additionnels dont Suricata. Très répandue et abondamment documentée, elle constitue une alternative à OPNsense — dont elle est l'ancêtre — pour bâtir une frontière réseau sur matériel standard. L'édition CE est libre sous Apache 2.0 ; Netgate propose par ailleurs une édition Plus commerciale, non requise.

Déploiement

Auto-hébergeable Oui
Image Docker Non
Kubernetes Non

Valeur ajoutée

Frontière réseau éprouvée et très documentée, sur matériel standard.

Risques contre lesquels cette solution protège

  • Services internes exposés par erreur Suffit seule
  • Accès distant non chiffré Contribue à la réduction
KPI impacté Part de flux inter-zones filtrés et règles de pare-feu documentées.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Appliance / VM dédiée
CPU 2 vCPU
RAM 4 Go
Réseau ≥ 2 interfaces

Préparation

  1. Installer pfSense CE (ISO) sur une machine à 2 interfaces ⏱ 30 min

    Résultat Pare-feu opérationnel, interface web accessible

  2. Configurer les interfaces et les règles de filtrage ⏱ 45 min

    Résultat Zones réseau segmentées

  3. Ajouter les paquets utiles (Suricata, WireGuard) ⏱ 30 min

    Résultat Détection d'intrusion et VPN opérationnels

Interactions avec l’infrastructure

Source Destination Pourquoi
Zones réseau pfSense CE Tout le trafic inter-zones transite par le pare-feu
pfSense CE Suricata / WireGuard (paquets) Héberge l'IDS/IPS et les tunnels VPN via ses paquets