Infrastructure réseau segmentée avec pfSense
Mise en place d'un réseau complet, sécurisé et segmenté (LAN, VLAN Wi-Fi) avec pfSense comme unique point de gestion réseau, sans switch manageable.
Contexte
Ce projet vise à mettre en place une infrastructure réseau complète chez MKZ : gestion de plusieurs réseaux (LAN, VLAN Wi-Fi), attribution dynamique d'adresses IP, règles de pare-feu, filtrage de flux Internet, et accès à des ressources réseau comme un NAS — le tout géré uniquement via pfSense.
Architecture
Ce qui a été fait
- Installation de pfSense via image ISO bootable, interface WAN en DHCP et LAN en IP statique (192.168.0.1)
- Configuration du serveur DHCP sur le LAN et sur le VLAN Wi-Fi, avec plages d'adresses distinctes
- Création d'un VLAN (tag 30) sur l'interface LAN physique pour séparer le trafic Wi-Fi du réseau filaire, sans switch manageable
- Création d'utilisateurs pfSense avec droits différenciés (lecture seule, accès complet, accès par menu)
- Règles de pare-feu par interface : autorisation/blocage de ports (test HTTP ouvert / HTTPS bloqué), accès contrôlé au NAS depuis certaines IP
- Configuration du NAT pour l'accès Internet du LAN et du VLAN
- Création d'alias (groupes d'IP/ports) pour simplifier et fiabiliser les règles de pare-feu
Ce que j'ai appris
Ce projet m'a permis de mettre en pratique la configuration d'un réseau complet sous pfSense : interfaces, services DHCP, séparation via VLAN, sécurité par le pare-feu, gestion NAT, accès inter-réseaux et tests de filtrage réel — une base solide pour tout projet réseau professionnel.