Pfsense Pfsense
Pfsense Pfsense
Session 2019
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 1
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 2
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 3
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Contexte :Une connexion wifi est proposée pour le personnel de l’agglomération d’Albi et
des communes. Dans le cadre de ce PPE en organisation, nous souhaitons mettre en place un
filtrage sur certains sites internet.
Objectif :Mise en place d’un filtrage d’URL via catégories (réseaux sociaux,sport...)
● La première solution consiste à se procurer un routeur sur lequel la distribution est déjà
installée. Pfsense possède un store et propose à ses clients l'achat de ce type de
matériel. Les prix, quant à eux, varient de 299€ à 2500€
Session 2019 4
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 5
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
I-INTRODUCTION
Pfsense est un pare-feu open source que nous utilisons dans les écoles. Avec
l'aide de Squid (un serveur proxy) et de SquidGuard (le filtre web actuel), nous
voulons filtrer les connexions HTTP et HTTPS.
Pour réaliser ce projet, il me faut une machine physique équipée de Virtualbox
et 2 machines virtuelles qui comprendront un serveur Pfsense et une machine
Windows 7.
Schéma réseau
Session 2019 6
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 7
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
b) Avantages et inconvénients
II-INSTALLATION ET CONFIGURATION DE
PFSENSE
VirtualBox propose de virtualiser vos systèmes d'exploitation (OS) invités sur une
machine hôte. Appelée hyperviseur, l'application supporte les systèmes Windows,
Linux, Mac OS X, Solaris, Free BSD, etc.
Lien de téléchargement :
https://www.virtualbox.org/
Image 2: Virtualbox
Session 2019 8
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
1. Le nom de la Vm : Pfsense
2. Le type de système
d’exploitation que vous voulez
installer plus tard : BSD
3. Version:FreeBSD
Session 2019 9
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Cochez VDI (cela permet non seulement d’éviter la mise à niveau matérielle des
postes de travail, mais laisse aussi à l’utilisateur la possibilité de faire des va et
vient entre des environnements systèmes différents)
Session 2019 10
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 11
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Image 9: Configuration VM
Dans processeur , mettez le nombre que vous voulez utiliser selon la capacité
de votre machine. Pour une machine virtuelle ; deux processeurs sont
suffisants.
Session 2019 12
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Dans stockage cliquer sur vide ensuite sur le petit cd à adroite et sélectionner
l’ISO télécharger et cliquer sur OK pour valider les modifications.
Session 2019 13
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Dans ce mode, la carte réseau virtuelle est « pontée » à une carte réseau
physique de l'hôte. La VM communiquera avec les autres machines du réseau
de la même façon qu'une machine réelle, aussi bien avec l'hôte qu'avec les
autres machines du réseau.
Session 2019 14
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
b) Installation de Pfsense
Session 2019 15
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 16
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
UFS, abréviation de Unix File System, est un système de fichier utilisé par de
nombreux systèmes d’exploitation de type Unix.
Session 2019 17
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 18
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
c) Configuration des IP
PfSense comme tous les routeurs est généralement utilisé pour connecter deux
ou plusieurs réseaux, tels que:
• un sans fil à un réseau câblé (un routeur sans fil)
• un réseau interne (local) vers un réseau externe (par exemple internet)
PfSense® a également besoin d'une adresse IP pour fonctionner dans votre
LAN, et par défaut, il utilise 192.168.1.1, qui est l' adresse IP la plus
couramment utilisée
Pour de nombreuses applications, cette adresse par défaut fonctionne très bien,
ce qui explique probablement pourquoi c'est l'adresse par défaut.
Cependant, il n'est pas du tout rare que d'autres équipements (par exemple un
point d'accès sans fil ou un modem ADSL) utilisent exactement la même
adresse.
Pour que votre réseau local fonctionne correctement, chaque périphérique doit
avoir une adresse unique dans le réseau.
Cela signifie que si deux appareils utilisent la même adresse (192.168.1.1),
aucun d'eux ne fonctionnera.
La solution simple est de changer l'un ou les deux pour utiliser une adresse
différente.
Session 2019 19
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
plan réseaux :
WAN : 10.0.2.23/24
LAN : 192.160.1.1/24
Session 2019 20
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Accéder à l’interface web en entrant l’ip lan dans un navigateur pour moi
192.160.1.1 vous arrivez sur la page de connexion de PfSense dont les
identifiants sont :
Username :admin
mot de passe : pfsense
Session 2019 21
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Lors de la connexion nous remarquons quel est pas sécurisée. Nous nous en
occuperons plus tard.
Nous accédons au tableau de bord de Psense
le nom
la version de pfsense ect…..
Session 2019 22
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Pfsense est un pare-feu open source.Avec l'aide de Squid (un serveur proxy) et
de SquidGuard (le filtre web actuel), nous voulons filtrer les connexions HTTP et
HTTPS. Pour ce tutoriel, nous avons besoin d'une installation active de pfSense.
Comment sa marche ?
De nos jours, de plus en plus de sites (même ceux que vous souhaitez bloquer)
utilisent HTTPS, c'est-à-dire une connexion cryptée entre le navigateur de
l'utilisateur et le serveur web.Pour cela nous allons créer aussi un certificat, car
cela augmente la sécurité et rend de nombreuses attaques impossibles ou plus
difficiles. Cependant, cela rend également le filtrage des contenus indésirables
plus difficile.
Session 2019 23
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
a) Création du certificat
Créer un certificat SSL dans pfSense (ou en importer un) Récupérer ce certificat
et l’installer dans les machines qui devront accéder au proxy transparent (sans
quoi toutes les pages visitées en HTTPS seront en échec).
Session 2019 24
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 25
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 26
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Compléter le fichier
nommer le certificat : pour ma part je l’ai nommé CA-pfsense
Session 2019 27
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 28
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Après avoir créé le certificat d’autorité, il faut l’exporté en cliquant sur l’étoile
Afin d'empêcher les navigateurs Web sur les ordinateurs clients d'afficher des
erreurs de certificat, le certificat CA de l'autorité de certification pfSense doit
être installé sur tous les ordinateurs clients qui utiliseront le serveur proxy.
Session 2019 29
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 30
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
confirmation de l’installation
Session 2019 31
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Nous pouvons vérifier que le certificat que nous avons créé est bien présent.
Dans l’invité de commande ouvrir .certmgr
.certmgr :L'outil Certificate Manager (Certmgr) gère les certificats, les listes
de certificats de confiance (CTL) et les listes de révocation de certificats (CRL).
Session 2019 32
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Squid :Squid est un proxy de cache pour le Web prenant en charge HTTP,
HTTPS, FTP .Squid optimise le flux de données entre le client et le serveur pour
améliorer les performances.
Session 2019 33
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Pour permettre à pfSense de filtrer les URL, nous avons besoin d'un serveur
proxy à travers lequel toutes les requêtes de notre réseau sont routées. Pour
cela, nous utilisons Squid. Comme son nom l'indique, SquidGuard est le filtre
réel. Available Packages, télécharger Squid et SquidGuard.
Session 2019 34
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
l’installation se fait
Session 2019 35
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 36
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Session 2019 37
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Après avoir enregistré avec Save, nous déterminons dans l'onglet Local
Cache combien d'espace disque doit être utilisé pour le cache (ici 500 Mo):
d) Activation de SquidGuard
Session 2019 38
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
www.shallalist.de/Downloads/shallalist.tar.gz
Session 2019 39
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Téléchargement de la Blacklist
La dernière étape pour l'instant est d'établir quelques règles. Nous faisons cela
dans l' onglet Common ACL . Puis cliquer sur le signe " + " dans " Target
Rules List " pour ouvrir une liste des différents jeux de règles
Session 2019 40
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Les autres catégories peuvent être définies selon les besoins. Voici quelques
exemples: Bloquer la :
• publicité: [blk_BL_adv] accès refusé
• Blocage de la pornographie: [blk_BL_porn] accès refusé
• etc.
Pour ma part : les réseaux sociaux
Session 2019 41
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Lors de la page d’erreur nous devrions voir les termes choisis dans la listes des
regles : interdit et sites non permis
Session 2019 42
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
Tout est configuré pour les connexions HTTP et nous pouvons tester
l'installation. Rien d'autre ne doit être configuré sur un ordinateur dans le
réseau local. Le filtre devrait déjà fonctionner.
je montrerais une page internet (reseau social) dont le contenu et la visite est
interdites.
Session 2019 43
BTS SERVICE INFORMATIQUES AUX ORGANISATIONS
OPTION SOLUTION D’INFRASTRUCTURE
SYSTÈMES ET RÉSEAUX
V- CONCLUSION
Pfsense est une distribution libre et gratuite fondée sur freebsd. Installée sur un
équipement doté de plusieurs cartes réseau, elle permet d'optimiser et de
sécuriser votre réseau local
Un système a été mis en place pour filtrer tout le trafic réseau dans notre
réseau local (ou WLAN). Cela bloque les pages qui ont été définies à l'aide des
listes noires.
Session 2019 44