ProcédureSEC-06-P

pfSense : règles de pare-feu

Objectif — Créer et ordonner des règles de filtrage pour autoriser ou bloquer le trafic sur une interface.

Prérequis — pfSense installé · interfaces assignées · savoir quel trafic autoriser (source, destination, port / protocole).

Étapes

  1. Firewall → Rules → onglet de l'interface concernée (WAN, LAN…).
  2. Add : Action (Pass / Block / Reject), Protocole, Source, Destination, Port.
  3. Ordre : les règles sont lues de haut en bas, la première qui matche s'applique (top-down first-match).
  4. (Option) Aliases (Firewall → Aliases) pour regrouper IP / ports réutilisables.
  5. Apply Changes pour activer.

✅ Vérification — Le trafic voulu passe, le reste est bloqué ; Status → System Logs → Firewall montre pass / block ; Diagnostics → States liste les connexions.

⚠️ Erreurs fréquentes — Règle placée sur la mauvaise interface / le mauvais sens (elle filtre le trafic entrant sur l'interface où il arrive). Règle large avant une plus spécifique. Reject (refus renvoyé) vs Block (silence). Oublier Apply. pfSense est stateful : le retour est auto-autorisé, inutile de créer la règle inverse.

Réf. : docs.netgate.com · IT-Connect.