From d834aa9dca12d4d2b519057a3eca16d649f58037 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 14 Jul 2024 15:10:21 +0200 Subject: [PATCH] Actualiser 03 - Installation de pfSense --- 03 - Installation de pfSense.-.md | 25 +++++-------------------- 1 file changed, 5 insertions(+), 20 deletions(-) diff --git a/03 - Installation de pfSense.-.md b/03 - Installation de pfSense.-.md index f2924f8..f494296 100644 --- a/03 - Installation de pfSense.-.md +++ b/03 - Installation de pfSense.-.md @@ -1,18 +1,17 @@ # A - Installation sur la VM -### 1. Licence Agreement + +## A.1 Licence Agreement Une fois la VM lancé, elle boot sur l'image d'installation. Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence. ![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png) -### 2. Install - Puis on choisit "Install" ![Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-57-11.png) -### 3. Choix de l'interface +## A.2 Interface WAN/LAN On va devoir déclarer à pfSense quelle carte on souhaite utiliser pour le WAN (la carte réseau vmnet10 en NAT) et pour le LAN (la carte réseau vmnet11 en Host-Only) @@ -28,16 +27,11 @@ Pour cela, on ouvre les paramètres de notre VM, on clique sur la carte placé s On voit que l'interface nommé "em0" sur pfSense à la même adresse MAC que notre carte sur le vmnet10. On choisit donc "em0" et on fait suivant. - -### 4. Interface WAN - Comme on a configuré notre réseau vmnet10 avec un DHCP actif, on va laisser le DHCP configuré l'IP de notre carte WAN. On fait simplement "Next". ![WAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-58-46.png) -### 5. Interface LAN - On sélectione donc notre dernière carte réseau pour le LAN. ![LAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-01-30.png) @@ -46,7 +40,7 @@ On va désactiver le DHCP et mettre une adresse IP qui correspond à notre rése ![LAN2](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-17-49-18.png) -### 6. Choix de la Community Edition (CE) +### A.3. Formatage et installation pfSense nous demande de confirmer la configuration de nos cartes réseaux. @@ -62,20 +56,14 @@ Les serveurs Netgate ne détectent pas d'abonnement à la version Plus de pfSens ![CE_Edition](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-44.png) - - -### 7. Formatage et installation - pfSense nous propose alors de modifier le système de fichier et le schéma de partitionnement. On peut laisser les paramètres par défaut. - ![Paritionement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-55.png) Puis, on nous propose de la redondance pour le xfs. On peut laisser en "Strip - No redundancy". - ![Redondance](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-07.png) On nous demande ensuite de choisir le disque, et de confirmer. @@ -84,8 +72,6 @@ On nous demande ensuite de choisir le disque, et de confirmer. ![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-22.png) -### 8. Choix de la version et installation - L'installeur nous propose de choisir entre la version 2.7.2 et la version déprécié 2.7.0. On reste sur la 2.7.2 et on fait "OK". @@ -95,8 +81,7 @@ L'installation va alors se lancer et peut prendre une dizaine de minutes. ![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-39.png) -### 9. Reboot et vérification finale - +Enfin on reboot la VM et on vérifie que pfSense est bien installé ![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png)