Ayé, petite incursion dans le monde FreeBSD[1]avec l’installation à la maison d’un serveur dédié pare-feu. Le système est pfSense 1.2,2, basé sur FreeBSD 7, le PC est au format mini-ITX équipé d’un processeur Via C3 à 500 MHz, 128 Mo de mémoire et 3 ports ethernet. C’est physiquement le même modèle que celui qui héberge notre service téléphonique (Asterisk), qui fait également office de serveur de sauvegarde.
Le système existe en versions « normale » et en version « intégrée » à installer sur une carte mémoire (Compact Flash par exemple) pour un pare-feu sans disque. J’ai opté pour la version classique car elle permet l’ajout de nombreux modules supplémentaires.
L’installation a pris 45 minutes au total, y compris l’installation sur disque, le raccordement physique et le transfert des paramètres WAN, LAN, adresses fixes DHCP, règles de firewall, et priorités QoS (priorité VoIP).
Le temps d’interruption de la connexion internet a été de moins de 5 minutes ; il était important de le réduire au minimum car notre téléphone fixe en dépend.
pfSense est vraiment un système impressionnant, de niveau professionnel, tout comme m0n0wall dont il est un dérivé, et il intègre nombre de fonctions avancées de VPN, analyse de traffic, filtrage web, rapports divers, etc. Et il est facile à gérer.
pfSense a tout à fait sa place en entreprise, en remplacement d’un Sonicwall ou autre boîtier Cisco PIX 5xx/ASA 55xx, pour le coût tout à fait raisonnable de 0$ hors taxes (attention, il faut ajouter 500 % de TVA, ha ha ha) !
Derniers commentaires