pfSense Community Edition est une distribution de pare-feu et de routage basée sur FreeBSD, pilotable par interface web : filtrage, NAT, VPN (IPsec, OpenVPN, WireGuard) et paquets additionnels dont Suricata. Très répandue et abondamment documentée, elle constitue une alternative à OPNsense — dont elle est l'ancêtre — pour bâtir une frontière réseau sur matériel standard. L'édition CE est libre sous Apache 2.0 ; Netgate propose par ailleurs une édition Plus commerciale, non requise.
Déploiement
Auto-hébergeable
Oui
Image Docker
Non
Kubernetes
Non
Valeur ajoutée
Frontière réseau éprouvée et très documentée, sur matériel standard.
Risques contre lesquels cette solution protège
-
Services internes exposés par erreur
Suffit seule
-
Accès distant non chiffré
Contribue à la réduction
KPI impacté
Part de flux inter-zones filtrés et règles de pare-feu documentées.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Appliance / VM dédiée
CPU
2 vCPU
RAM
4 Go
Réseau
≥ 2 interfaces
Préparation
-
Installer pfSense CE (ISO) sur une machine à 2 interfaces
⏱ 30 min
Résultat
Pare-feu opérationnel, interface web accessible
-
Configurer les interfaces et les règles de filtrage
⏱ 45 min
Résultat
Zones réseau segmentées
-
Ajouter les paquets utiles (Suricata, WireGuard)
⏱ 30 min
Résultat
Détection d'intrusion et VPN opérationnels
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Zones réseau
→
pfSense CE
Tout le trafic inter-zones transite par le pare-feu
pfSense CE
→
Suricata / WireGuard (paquets)
Héberge l'IDS/IPS et les tunnels VPN via ses paquets
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec