Formation
pfSense
Le firewall open source de référence
Une formation
Hamza KONDAH
Une formation
Introduction
Firewall OpenSource de référence
OpenBSD packet Filter (PF)
2001
Première version : 2006
webGUI
Fonctionnalités de plus en plus riches
Une formation
Pourquoi pfSense ?
Open Source Stable Multifonctions
Performant Modulable Plugins
Peut être
configuré
comme UTM
Une formation
Scénarios de déploiement
Une formation
Plan de la formation
Introduction
Introduction et configuration de base
de pfSense
Les vlans
Le firewalling
Traffic Shaping
Les VPNs
Une formation
Plan de la formation (suite)
Redondance et haute disponibilité
Configuration du CARP
Routing et Bridging
Packages complémentaires
Troublshooting et test de sécurité
Benchmarking
Conclusion et perspectives
Une formation
Public concerné
Plateforme Intune dans le cloudAdministrateur réseau
Technicien Réseau
Responsable sécurité
Ingénieur réseaux / sécurité
Intégrateur
Et tout le monde 
Une formation
Objectifs de la formation
Installation, configuration et
administration
Déploiement dans plusieurs scénarios
Test de sécurité
Firewalking
Capacity planning
PfSense comme UTM 
Une formation
Prérequis
Notions de bases en réseaux
informatiques
Éventuellement une première
expérience dans le firewalling
Présentation du Lab
Une formation
Hamza KONDAH
Une formation
Architecture du LAB
Lab : Préparation du LAB
Plan
Une formation
Architecture du LAB
Une formation
Lab : Préparation du LAB
Merci
Mode d'administration
PfSense
Une formation
Hamza KONDAH
Une formation
WebGUI
Console
Lab : Administration PfSense
Plan
Une formation
WebGUI
Interface graphique
Simple et intuitive
Rapide
Gain de temps immense !
Configuration
Une formation
Console
Console directement
Accès SSH
Activation
Tâches de maintenance
Troubleshooting
Une formation
Lab : Administration PfSense
Merci
Capacity Planning
Une formation
Hamza KONDAH
Une formation
Introduction
CPU et carte réseau
Carte réseau
RAM
Ce qu’il faut analyser !
Plan
Une formation
Introduction
Consiste à prévoir la capacité
« Hardware » nécessaire
Actuelle et à venir !
CPU, RAM, Carte mère, stockage…
Meilleures pratiques
Architecte réseaux
Une formation
CPU et carte réseau
Une formation
Carte réseau
Une formation
RAM
Une formation
Ce qu’il faut analyser !
Identifier les ressources clés et
l'infrastructure à mesurer
Mesurer l'utilisation ou la
performance des ressources
Corréler avec les exigences KPI / SLA
de ces ressources
Une formation
Ce qu’il faut analyser !
Calculer l'utilisation aux capacités
maximales
Collecter les prévisions de charge de
travail et les nouveaux services qui
seront provisionnés dans le futur
Une formation
Ce qu’il faut analyser !
Transformer les prévisions de charge
de travail en besoins de ressources
informatiques
Mappage des exigences sur
l'utilisation existante
Prévoir quand l'infrastructure sera
hors de sa capacité
Merci
Les interfaces réseaux sous
pfSense
Une formation
Hamza KONDAH
Une formation
Les NIC & pfSense
Interface
physique
Interface
virtuelle
Interface
logique
Merci
Introduction à PfSense
Une formation
Hamza KONDAH
Une formation
Introduction
Fonctionnalités
Plan
Une formation
Introduction
PfSense
Firewall de référence
OpenSource
Puissant et Multifonctionnel
Peut être utilisé comme UTM
Une formation
Fonctionnalités
Configurations de
base
Firewalling Vlans NAT
QoS
Redondance et
Haute
disponibilité
Routage Bridging
Packages UTM
Autres
fonctionnalités
avancées
Merci
Les DMZ
Une formation
Hamza KONDAH
Une formation
Les DMZ
Merci
Les politiques de sécurité
Une formation
Hamza KONDAH
Une formation
Politiques de sécurité
Point de départ
Rien ne peut se faire sans politique de
sécurité
Approche proactive
Amélioration continue
Merci
Configuration
des interfaces réseaux
Une formation
Hamza KONDAH
Une formation
Lab : Les interfaces réseaux
Merci
Configuration du DHCP
Une formation
Hamza KONDAH
Une formation
Introduction
DHCP RELAY
Lab : Configuration du DHCP
Plan
Une formation
Introduction
Une formation
DHCP RELAY
Une formation
Lab : Configuration DHCP
Merci
Configuration du DNS
Une formation
Hamza KONDAH
Une formation
DNS Resolver
DNS Forwarder
Lab : Configuration DNS
Plan
Une formation
DNS Resolver
Une formation
DNS Forwarder
Une formation
Lab : Configuration DNS
Merci
Configuration de
DNS Dynamique
Une formation
Hamza KONDAH
Une formation
Introduction
Lab : DDNS
Plan
Une formation
Introduction
Une formation
Lab : DDNS
Merci
Portail Captif
Une formation
Hamza KONDAH
Une formation
Introduction
Architecture
Lab : Portail Captif
Plan
Une formation
Introduction
Forcer les clients à passer par une
page d’authentification
Accès à internet
Wifi-Payant, Hôtel, Aéroport …
Réseaux Wifi + Filaire
Une formation
Architecture
Une formation
Lab : Portail Captif
Merci
Configuration du NTP
Une formation
Hamza KONDAH
Une formation
Protocole NTP
Lab : Configuration NTP
Plan
Une formation
Protocole NTP
Une formation
Protocole NTP
Une formation
Lab : Configuration NTP
Merci
Configuration du SNMP
Une formation
Hamza KONDAH
Une formation
Introduction
Lab : Configuration SNMP
Plan
Une formation
Introduction
Une formation
Introduction
Une formation
Lab : Configuration SNMP
Merci
Mises à jour, backups et
restauration
Une formation
Hamza KONDAH
Une formation
Lab : Administration
Merci
Introduction aux VLANS
Une formation
Hamza KONDAH
Une formation
Introduction
Types de VLANS
Plan
Une formation
Introduction
Une formation
Types de VLANS
Par port
Par adresse
MAC
Par adresse
IP
Par
Protocole
Merci
Configuration de VLANS
Une formation
Hamza KONDAH
Une formation
Configuration de Vlans
Lab : Configuration VLANS
Plan
Une formation
Mode de configuration
Ligne de
commande
WebGUI
Au niveau
du Switch
Une formation
Lab : Configuration VLANS
Une formation
Architecture
Merci
Introduction au Firewalling
Une formation
Hamza KONDAH
Une formation
Introduction
Un art 
Structuration du réseau
Schématisation
Etablir un contexte technique
Mise en place d’une politique de
sécurité
Documentation 
UN FIREWALL N’EST PAS SUFISANT !
Merci
Création de règles
de Firewalling
Une formation
Hamza KONDAH
Une formation
Règles Firewalling
Action
Lab : Firewalling
Plan
Une formation
Règles Firewalling
Critère Permission Protocole Source Destination Port
1 Autorisé IP Aucune 192.168.1.25 80
2 Autorisé IP Aucune 192.168.1.25 80
2 Autorisé IP Aucune 192.168.1.25 443
3 Autorisé UDP Aucune 192.168.1.10 53
4 Autorisé TCP Aucune Aucune 53
5 Autorisé IP Aucune Aucune 53
6 Autorisé Aucune Aucune
Une formation
Action
Permit : Laisser passer le trafic
Block : le paquet est bloqué
silencieusement
Rejet : le paquet est renvoyé à
l'expéditeur avec un TCP RST ou en
ICMP avec le message hôte
inaccessible
Une formation
Lab : Firwalling
Merci
Le Scheduling
Une formation
Hamza KONDAH
Une formation
Le Scheduling
Merci
NAT et Port Forwarding
Une formation
Hamza KONDAH
Une formation
NAT
Port Forwarding
Lab : NAT et PF
Plan
Une formation
NAT
Une formation
NAT
Outbound NAT 1:1 NAT Port Forwarding
Une formation
Outbound NAT
Une formation
1:1 NAT
Une formation
1:1 NAT
Passerelle
NAT
Réseau Interne
( INTRANET )
Réseau Externe
( INTERNET )
De : 192.168.1.3 ( Port 23549)
Vers : 193.19.219.216 ( Port 80)
De : 192.168.1.1 ( Port 21566)
Vers : 192.168.1.3 ( Port 23549
De : 193.19.219.216 ( Port 41253)
Vers : 82.25.123.27 ( Port 23549
De : 82.25.123.27 ( Port 23549)
Vers : 193.19.219.216 ( Port 80)
192.168.1.3 192.168.1.1 82.25.123.27 193.19.219.216
Une formation
Port Forwarding
Incoming Request
Router
Forwarding Port 80
Forwarding Port 27015
Local Machine 1
192.168.1.105
CS Server
Port 27015
Web Server
Port 80
Local Machine 2
192.168.1.10
Une formation
Lab : NAT et PF
Merci
Aliases et IPs virtuelles
Une formation
Hamza KONDAH
Une formation
Aliases
Virtual IPS
Lab : Virtual IPS & Aliases
Plan
Une formation
Aliases
Association d’un nom
Groupe de ports, des hôtes, ou des
réseaux
Entités nommées
Exploitation des pfSense
NAT, Firewalling, Traffic Shaping …
Une formation
Aliases (suite)
Règles raisonnables
Facile de modification
Efficience
Proche de la notion d’objets
Nécessite une documentation clair
Une formation
Virtual IPS
Virtuel IPS (des VIPs)
Adresse IP qui ne correspond pas à
une interface physique seule
Ils sont utilisés dans beaucoup de
scénarios
Une formation
Virtual IPS
IP Alias
CARP
Proxy ARP
Etc..
Merci
Introduction à la QoS
Une formation
Hamza KONDAH
Une formation
Introduction
Cas d’utilisation
Politiques de gestion
Plan
Une formation
Introduction
Consiste à prioriser un Traffic spécifique
Contrainte de qualité
Plusieurs flux en compétition
Isolation
Répartition des ressources
Une formation
Cas d’utilisation
VoIP
Jeux en ligne
Streaming
Application métier
Connexion Internet
Une formation
Politiques de gestion
First Come, First Served (FCFS)
Une formation
Politiques de gestion
Weighted Fair Queuing (WFQ)
Une formation
Politiques de gestion
Priority Queuing (PRIQ)
Une formation
Politiques de gestion
Priority Queuing (PRIQ)
Une formation
Politiques de gestion
Class-based
Queuing(cbq)
Une formation
Politique de gestion
Hierarchical Fair Service Curve (HFSC)
Merci
Configuration du Traffic
Shaper
Une formation
Hamza KONDAH
Une formation
Lab : Configuration TS
Une formation
Généralités
Limiters
Rules
Création par paire
Hiérachie
Pipe
Queues
Merci
Conclusion et Perspectives
Une formation
Hamza KONDAH
Une formation
Bilan
Introduction
Introduction et configuration de base
Les vlans
Le Firewalling
Traffic Shaping
Conclusion
Une formation
Bibliographie
Une formation
Prochainement
Merci

Alphorm.com Formation pfSense: Le firewall open source de référence