2
0

Actualiser 03 - Installation de pfSense

2024-07-14 15:10:21 +02:00
parent abce899e60
commit d834aa9dca
+5 -20
@@ -1,18 +1,17 @@
# A - Installation sur la VM # A - Installation sur la VM
### 1. Licence Agreement
## A.1 Licence Agreement
Une fois la VM lancé, elle boot sur l'image d'installation. Une fois la VM lancé, elle boot sur l'image d'installation.
Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence. Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence.
![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png) ![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png)
### 2. Install
Puis on choisit "Install" Puis on choisit "Install"
![Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-57-11.png) ![Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-57-11.png)
### 3. Choix de l'interface ## A.2 Interface WAN/LAN
On va devoir déclarer à pfSense quelle carte on souhaite utiliser pour le WAN (la carte réseau vmnet10 en NAT) et pour le LAN (la carte réseau vmnet11 en Host-Only) On va devoir déclarer à pfSense quelle carte on souhaite utiliser pour le WAN (la carte réseau vmnet10 en NAT) et pour le LAN (la carte réseau vmnet11 en Host-Only)
@@ -28,16 +27,11 @@ Pour cela, on ouvre les paramètres de notre VM, on clique sur la carte placé s
On voit que l'interface nommé "em0" sur pfSense à la même adresse MAC que notre carte sur le vmnet10. On voit que l'interface nommé "em0" sur pfSense à la même adresse MAC que notre carte sur le vmnet10.
On choisit donc "em0" et on fait suivant. On choisit donc "em0" et on fait suivant.
### 4. Interface WAN
Comme on a configuré notre réseau vmnet10 avec un DHCP actif, on va laisser le DHCP configuré l'IP de notre carte WAN. Comme on a configuré notre réseau vmnet10 avec un DHCP actif, on va laisser le DHCP configuré l'IP de notre carte WAN.
On fait simplement "Next". On fait simplement "Next".
![WAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-58-46.png) ![WAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-58-46.png)
### 5. Interface LAN
On sélectione donc notre dernière carte réseau pour le LAN. On sélectione donc notre dernière carte réseau pour le LAN.
![LAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-01-30.png) ![LAN](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-01-30.png)
@@ -46,7 +40,7 @@ On va désactiver le DHCP et mettre une adresse IP qui correspond à notre rése
![LAN2](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-17-49-18.png) ![LAN2](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-17-49-18.png)
### 6. Choix de la Community Edition (CE) ### A.3. Formatage et installation
pfSense nous demande de confirmer la configuration de nos cartes réseaux. pfSense nous demande de confirmer la configuration de nos cartes réseaux.
@@ -62,20 +56,14 @@ Les serveurs Netgate ne détectent pas d'abonnement à la version Plus de pfSens
![CE_Edition](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-44.png) ![CE_Edition](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-44.png)
### 7. Formatage et installation
pfSense nous propose alors de modifier le système de fichier et le schéma de partitionnement. pfSense nous propose alors de modifier le système de fichier et le schéma de partitionnement.
On peut laisser les paramètres par défaut. On peut laisser les paramètres par défaut.
![Paritionement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-55.png) ![Paritionement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-07-55.png)
Puis, on nous propose de la redondance pour le xfs. Puis, on nous propose de la redondance pour le xfs.
On peut laisser en "Strip - No redundancy". On peut laisser en "Strip - No redundancy".
![Redondance](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-07.png) ![Redondance](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-07.png)
On nous demande ensuite de choisir le disque, et de confirmer. On nous demande ensuite de choisir le disque, et de confirmer.
@@ -84,8 +72,6 @@ On nous demande ensuite de choisir le disque, et de confirmer.
![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-22.png) ![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-08-22.png)
### 8. Choix de la version et installation
L'installeur nous propose de choisir entre la version 2.7.2 et la version déprécié 2.7.0. L'installeur nous propose de choisir entre la version 2.7.2 et la version déprécié 2.7.0.
On reste sur la 2.7.2 et on fait "OK". On reste sur la 2.7.2 et on fait "OK".
@@ -95,8 +81,7 @@ L'installation va alors se lancer et peut prendre une dizaine de minutes.
![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-39.png) ![Confirm](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-39.png)
### 9. Reboot et vérification finale Enfin on reboot la VM et on vérifie que pfSense est bien installé
![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png) ![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png)