07.06.2023

Connexion du serveur PFSense 2.4 au réseau

Ceci est un guide sur la façon de connecter un serveur PFSense 2.4 au réseau sur Serverspace à l'aide de la ligne de commande et de l'interface Web.

Installons le PFSense serveur virtuel sur un réseau isolé. Tout d'abord, vous devez connecter le serveur au réseau isolé dans le Panneau de configuration. Click sur Réseaux dans le menu vertical de droite, sélectionnez le réseau souhaité (ou créez-en un nouveau) et connectez le serveur. Le serveur doit être éteint lors de la connexion.

Connexion du serveur au réseau

Connexion de PFSense via la ligne de commande

Allumez le serveur et ouvrez un terminal en tant que root en cliCliquez sur "Console Web" et saisissez votre identifiant et votre mot de passe.

Configuration lorsque DHCP est désactivé

Dans le menu utilisateur pfSense, entrez une option 1 (Assign Interfaces).

Saisissez une option : 1.

Entrer "y” pour confirmer la configuration réseau.

Les interfaces valides sont :
vtnet0 ca:04:d7:1a:3c:a1 (up) VMware Adaptateur Ethernet VMXNET3
vtnet1 ca:04:8e:66:d4:47 (down) VMware Adaptateur Ethernet VMXNET3
Les VLAN doivent-ils être configurés en premier ?
Si les VLAN ne seront pas utilisés, ou uniquement pour les interfaces facultatives, il est typique de dire non ici et d'utiliser le webConfigurator pour configurer les VLAN ultérieurement, si nécessaire.
Les VLAN doivent-ils être configurés maintenant [y|n] ? y

Dans certains cas, il est possible de définir éventuellement le nom de l'interface parent pour le VLAN. Si vous ne savez pas quelle valeur spécifier, appuyez sur Entrer.

Interfaces compatibles VLAN :
vtnet0 ca:04:d7:1a:3c:a1 (up)
vtnet1 ca:04:8e:66:d4:47
Entrez le nom de l'interface parent pour le nouveau VLAN (ou rien si vous avez terminé) :

Entrez le nom de l'interface externe. Cette interface est déjà configurée.

Si les noms des interfaces ne sont pas connus, la détection automatique peut être utilisée à la place. Pour utiliser la détection automatique, veuillez déconnecter toutes les interfaces avant d'appuyer sur 'a' ; pour commencer le processus.
Entrez le nom de l'interface WAN ou « a » pour la détection automatique (vtnet0 vtnet1 ou a) : vtnet0

Entrez le nom de l'interface locale. Il sera configuré par la suite.

Entrez le nom de l'interface LAN ou 'a' pour la détection automatique
REMARQUE : cela permet Firewalling /NAT mode.
(vtnet1 a ou rien si terminé): vtnet1

Presse "y” pour confirmer l'affectation des interfaces.

Les interfaces seront affectées comme suit :
WAN -> vtnet0
LAN -> vtnet1
Voulez-vous continuer [o|n] ? y

L'entrée suivante s'affichera sur la ligne de commande après l'enregistrement réussi des paramètres.

Écriture de la configuration... terminée.
Un instant pendant que les réglages se rechargent... c'est fait !
VMware Machine virtuelle - ID de périphérique Netgate : XXXXXXXXXXXXXXXXXXXXXX
*** Bienvenue dans pfSense 2.4.2-RELEASE-p1 (amd64) sur pfsense24 ***
WAN (wan) -> vtnet0 -> ; v4 : XXX.XXX.XXX.XXX/24
LAN (LAN) -> vtnet1->

Pour définir l'adresse IP de l'interface LAN, entrez une option 2 (Définir l'adresse IP de l'interface ou des interfaces).

Saisissez une option : 2

Saisissez le numéro correspondant au type d'interface que vous souhaitez configurer.

Interfaces disponibles :
1 - WAN (vtnet0 - statique)
2 - Réseau local (vtnet1)
Saisissez le numéro de l'interface que vous souhaitez configurer : 2

Entrez l'adresse IP locale sur le réseau spécifié dans le panneau de configuration, dans notre cas ce sera 10.0.0.3.

Entrez le nouveau réseau local IPv4 adresse. Presse ; pour aucun :
> 10.0.0.3

Spécifiez le masque de sous-réseau.

Remarque: Le masque de sous-réseau spécifie une partie fixe de l'adresse et impacte la capacité du réseau (nombre d'adresses disponibles). Il est spécifié comme le nombre de bits qui ne changent pas d'une adresse à l'autre. Par exemple, 24 équivaut à écrire "255.255.255.0" et représente 256 adresses disponibles (254 de travail).

Les masques de sous-réseau sont entrés sous forme de nombre de bits (comme dans la notation CIDR) dans pfSense.
255.255.255.0 = 24
255.255.0.0 = 16
255.0.0.0 = 8
Entrez le nouveau réseau local IPv4 nombre de bits de sous-réseau (1 à 31) :
> 24

Dans les deux étapes suivantes, appuyez sur Entrée.

Pour un WAN, entrez le nouveau LAN IPv4 adresse de la passerelle en amont.
Pour un réseau local, appuyez sur pour aucun :
>
Entrez la nouvelle adresse LAN IPv6. Appuyez sur pour aucun :
>

Presse "n” lorsqu'il vous est demandé si vous souhaitez activer le serveur DHCP sur le réseau local.

Voulez-vous activer le serveur DHCP sur le LAN ? (o/n) n

Appuyez sur Entrée pour terminer.

Les IPv4 L'adresse LAN a été définie sur 10.0.0.3/24
Vous pouvez maintenant accéder au webConfigurator en ouvrant l'URL suivante dans votre navigateur Web :
http://10.0.0.3/
Appuyez sur pour continuer.

Après une attribution d'adresse IP réussie, l'entrée suivante s'affiche.

WAN (wan) -> vtnet0 -> v4 : XXX.XXX.XXX.XXX/24
LAN (réseau local) -> vtnet1 -> v4 : 10.0.0.3/24

Configuration lorsque DHCP est activé :

Pour obtenir une adresse IP dynamiquement, l'option 8 (Shell) doit être sélectionnée.

Saisissez une option : 8

Exécution dhclient commande avec le nom de l'interface locale.

dhclient vmx1

Utilisez l'option i utilitaire pour voir l'adresse IP et les paramètres qui ont été obtenus.

Connexion via l'interface Web

Rendez-vous dans le panneau de contrôle de l'interface pfSense et saisissez le login et le mot de passe indiqués sous l'adresse web.

Pour ajouter une interface LAN, sélectionnez Interfaces dans le menu horizontal puis click sur Missions.

Menu Devoirs dans Pfsense

Dans la fenêtre qui apparaît, sélectionnez l'interface requise, click Ajouter, et enregistrez le pa sélectionnérameter par clibaiser Épargnez.

Pour configurer les interfaces, sélectionnez Interfaces, puis LAN.

Sélectionnez Activer l'interface dans la fenêtre apparue.

Activer l'interface dans pfsense

Configuration lorsque DHCP est désactivé

Dans le IPv4 Type de configuration champ, sélectionnez Statique IPv4.

Dans le IPv4 Adresse , spécifiez l'adresse et le masque du réseau local. Enregistrez vos modifications en clicking Épargnez Au bas de la fenêtre.

Remarque: le masque de sous-réseau définit une partie fixe de l'adresse et impacte la capacité du réseau (le nombre d'adresses disponibles). Il est spécifié comme le nombre de bits qui ne changent pas d'une adresse à l'autre. Par exemple, 24 équivaut à écrire "255.255.255.0" et représente 256 adresses disponibles (254 de travail).

Appliquez les modifications enregistrées en clicking Appliquer les modifications.

Configuration Lorsque DHCP est activé

Dans le IPv4 Type de configuration champ, sélectionnez DHCP. Enregistrez les modifications en clicking Épargnez, puis Appliquer les modifications.

L'adresse IP attribuée est affichée en bas de la page principale à droite des informations système.