pfSense CE

Licence : Apache 2.0 (Community Edition)Apache 2.0Permissive, avec concession explicite de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Conserver la licence et le copyright
  • Signaler les fichiers modifiés

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Pas de droit sur les marques
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Distribution de pare-feu et de routage (FreeBSD) avec interface web : filtrage, NAT, VPN et IDS/IPS via paquets. L'édition Community est libre.

pfSense Community Edition est une distribution de pare-feu et de routage basée sur FreeBSD, pilotable par interface web : filtrage, NAT, VPN (IPsec, OpenVPN, WireGuard) et paquets additionnels dont Suricata. Très répandue et abondamment documentée, elle constitue une alternative à OPNsense, dont elle est l'ancêtre, pour bâtir une frontière réseau sur matériel standard. L'édition CE est libre sous Apache 2.0 ; Netgate propose par ailleurs une édition Plus commerciale, non requise.

Déploiement

Auto-hébergeable Oui
Image Docker Non
Kubernetes Non

Valeur ajoutée

Frontière réseau éprouvée et très documentée, sur matériel standard.

Risques contre lesquels cette solution protège

  • Services internes exposés par erreur Suffit seule
  • Accès distant non chiffré Contribue à la réduction
KPI impacté Part de flux inter-zones filtrés et règles de pare-feu documentées.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Appliance / VM dédiée
CPU 2 vCPU
RAM 4 Go
Réseau ≥ 2 interfaces

Préparation

  1. Installer pfSense CE (ISO) sur une machine à 2 interfaces 30 min

    Résultat Pare-feu opérationnel, interface web accessible

  2. Configurer les interfaces et les règles de filtrage 45 min

    Résultat Zones réseau segmentées

  3. Ajouter les paquets utiles (Suricata, WireGuard) 30 min

    Résultat Détection d'intrusion et VPN opérationnels

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de pfSense CE.
Entre
Zones réseau Tout le trafic inter-zones transite par le pare-feu
pfSense CE
Sort vers
Suricata / WireGuard (paquets) Héberge l'IDS/IPS et les tunnels VPN via ses paquets