OPNsense - Configuration de base

image.png

Difficulté : Intermédiaire


Notions : FreeBSD, firewall, opnsense, réseau.



I. Introduction

Cette procédure vise à couvrir l'ensemble du paramétrage de base afin que le pare feu OPNsense soit fonctionnel.

Elle décrira l'ensemble des étapes nécessaires ainsi que les points à vérifier pour garantir un bon fonctionnement de l'installation.


II. Configuration système

2.1 Connexion à l'interface web.

Pour se connecter à l'interface web, utiliser l'URL fournie à l'étape précédente.

Lors de la première connexion, une alerte de certificat apparaît. Poursuivre la connexion.

image.png

Les informations de connexion par défaut sont :

image.png

L'assistant d'installation se lance.

image.png

Ignorer cette étape en cliquant sur 'Abort'.

image.png

Puis, dans le menu à gauche, cliquer sur 'Dashboard'.

image.png

2.2 Configuration système

La première étape est de faire la configuration du système. Pour cela aller dans 'System --> Settings --> General'.

Les premiers points sont :

Il est également possible d'ajouter une image qui permettra ensuite de faire le Branding du système.

image.png

Il va ensuite falloir configurer les DNS externes à utiliser. Si une passerelle particulière est à utiliser, il faut également la préciser.

Sinon, si rien n'est précisé, il utilisera celle par défaut.

image.png

Valider les changements en cliquant sur 'Save'.

image.png

2.3 Sécurisation WebUI

L'étape suivante est de sécuriser l'accès à la webUI. Aller dans 'System --> Settings --> Administration'.

image.png

C'est dans ce menu qu'il faudra vérifier et/ou configurer les points suivants :

Bonne pratique : Changer le port d'écoute du HTTPS pour un port non standard (ex : 9443 ou 4432)

image.png

Plus bas dans la page, paramétrer également le SSH.

image.png

Attention : Il est recommandé de ne pas cocher les cases 'Root login' et permit 'password login'. Mais cela signifie qu'il faudra créer un compte de connexion SSH et lui créer une clé de connexion.

Info : l'authentification via un serveur tiers sera mis en place dans un second temps.

Sauvegarder le contenu et quitter en cliquant sur 'Save'.

Suite aux modifications, le service web redémarre.

image.png


III. Sauvegardes et mises à jour

3.1 Sauvegardes automatiques

Aller dans 'System --> Configuration --> Backups'.

Définir un nombre de sauvegardes à garder en mémoire.

A chaque fois qu'une modification sera faite sur le système, celui-ci créera un point de sauvegarde. Il s'agit du nombre de points à garder (Conseillé : entre 3 et 5). 

image.png

3.2 mises à jour

Pour mettre à jour le système, aller dans 'System --> Firmware --> status'.

Attendre l'actualisation, puis cliquer sur 'Check for updates'.

image.png


IV. Configuration des interfaces réseaux

4.1 (optionnel) Interface WAN statique

Configurer interfaces WAN + gateways et outgoing NAT
4.1.1 Configuration IP

 

Aller dans 'Interfaces --> WAN'.

image.png

 

Changer 'IPv4 Configuration Type' en 'Static IPv4'

image.png

 

Définir l'adresse :

image.png

 Info : La gateway sera ajoutée dans un second temps après sa création.

 

Valider et appliquer les changements.

 

4.1.2 Configuration Gateway


Aller dans 'System --> Gateways --> Configuration'

image.png

 

Cliquer sur 'Add'.

image.png

 

Entrer un nom de gateway reconnaissable.

Sélectionner l'interface WAN.

Entrer l'IP de la passerelle.

Cocher la case "Upstream gateway" car il s'agira de la passerelle par défaut.

image.png

 

Désactiver la passerelle IPv6 si non nécessaire, puis appliquer les changements avec 'Apply'.

 

Retourner dans la configuration de l'interface 'WAN' pour assigner la passerelle.

image.png

 

Puis sauvegarder et appliquer les changements.

image.png

 

4.1.3 Configuration OUTGOING NAT

 

Info : Par défaut, OPNsense créée les règles pour le NAT sortant automatiquement. Il peut cependant être intéressant des les désactiver afin d'utiliser des jeux de règles personnalisées.

 

Aller dans 'Firewall --> NAT --> Source NAT'.

image.png

 

Changer le mode de 'Automatic Source NAT rule generation' à 'Manual Source NAT rule generation'.

image.png

 

Appliquer les changements.

image.png

 

Les règles existantes sont supprimées.

Créer les nouvelles règles avec image.png

 

Choisir un nom de règle parlant.

Choisir l'interface 'WAN'. c'est sur cette adresse que le trafic sortira.

Choisir les réseaux sources. Ici 'LAN network'.

 

Conseil : Créer un alias 'GRP_NET_ALLInternals' et y ajouter l'ensemble des réseaux internes, puis l'ajouter en source dans la règle de NAT sortant. Cette manipulation permettra de rendre la règle "Scalable" sans avoir à y retoucher en cas d'ajout ou de retrait de réseau.

 

Sélectionner 'WAN adress' pour l'option 'Translate Source IP'

image.png

 

Puis Sauvegarder et appliquer les changements.

4.1 (optionnel) Renommer les interfaces réseaux

En cas de multiples interfaces, il peut également être intéressant de les renommer afin d'avoir une meilleur visibilité.

Pour cela, aller dans 'Interfaces' puis sélectionner l'interface à renommer.

Entrer le nouveau nom en description de l'interface et sauvegarder / Appliquer les changements.

L'interface substituera alors la description au nom "système" de l'interface.

image.png

4.3 (optionnel) Affecter des interfaces supplémentaires

Aller dans 'Interfaces --> Assignment'

image.png

Cliquer sur image.png

Entrer la description de la nouvelle interface (cela deviendra son nom affiché), puis, dans la liste déroulante, sélectionner l'interface physique qui sera utilisée.

image.png

Valider et appliquer les changements.

La nouvelle interface apparaît donc dans la liste.

image.png

Et peut être paramétrée à son tour dans le menu 'Interfaces'.

image.png

 

Pour cela, aller dans le menu ' Interfaces --> <nom de l'interface>

Cocher la case 'Enable interface'

image.png

 

Définir le type de configuration IPv4 et IPv6 de l'interface :

image.png

 

Définir l'IP.

image.png

 

Sauvegarder et appliquer les changements.


Revision #9
Created 2026-07-29 09:14:18 UTC by Olivier
Updated 2026-08-31 07:03:45 UTC by Olivier