pfSense Community Edition est une distribution de pare-feu et de routage basée sur FreeBSD, pilotable par interface web : filtrage, NAT, VPN (IPsec, OpenVPN, WireGuard) et paquets additionnels dont Suricata. Très répandue et abondamment documentée, elle constitue une alternative à OPNsense, dont elle est l'ancêtre, pour bâtir une frontière réseau sur matériel standard. L'édition CE est libre sous Apache 2.0 ; Netgate propose par ailleurs une édition Plus commerciale, non requise.
pfSense CE
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Distribution de pare-feu et de routage (FreeBSD) avec interface web : filtrage, NAT, VPN et IDS/IPS via paquets. L'édition Community est libre.
Déploiement
Valeur ajoutée
Frontière réseau éprouvée et très documentée, sur matériel standard.
Risques contre lesquels cette solution protège
- Services internes exposés par erreur Suffit seule
- Accès distant non chiffré Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer pfSense CE (ISO) sur une machine à 2 interfaces 30 min
Résultat Pare-feu opérationnel, interface web accessible
-
Configurer les interfaces et les règles de filtrage 45 min
Résultat Zones réseau segmentées
-
Ajouter les paquets utiles (Suricata, WireGuard) 30 min
Résultat Détection d'intrusion et VPN opérationnels