pfSense : règles de pare-feu
Objectif — Créer et ordonner des règles de filtrage pour autoriser ou bloquer le trafic sur une interface.
Prérequis — pfSense installé · interfaces assignées · savoir quel trafic autoriser (source, destination, port / protocole).
Étapes
- Firewall → Rules → onglet de l'interface concernée (WAN, LAN…).
- Add : Action (
Pass/Block/Reject), Protocole, Source, Destination, Port. - Ordre : les règles sont lues de haut en bas, la première qui matche s'applique (top-down first-match).
- (Option) Aliases (Firewall → Aliases) pour regrouper IP / ports réutilisables.
- Apply Changes pour activer.
✅ Vérification — Le trafic voulu passe, le reste est bloqué ; Status → System Logs → Firewall montre pass / block ; Diagnostics → States liste les connexions.
⚠️ Erreurs fréquentes — Règle placée sur la mauvaise interface / le mauvais sens (elle filtre le trafic entrant sur l'interface où il arrive). Règle large avant une plus spécifique. Reject (refus renvoyé) vs Block (silence). Oublier Apply. pfSense est stateful : le retour est auto-autorisé, inutile de créer la règle inverse.
Réf. : docs.netgate.com · IT-Connect.