ProcédureSEC-16-P

pfSense : NAT / port forwarding

Objectif — Publier un service interne (serveur web…) vers l'extérieur via une redirection de ports sur pfSense.

Prérequis — pfSense (WAN / LAN) · le service interne tourne (IP + port) · une règle firewall associée.

Étapes

  1. Firewall → NAT → Port ForwardAdd.
  2. Interface WAN, protocole (TCP), port de destination (ex. 443).
  3. Redirect target IP = IP du serveur interne · Redirect target port = son port.
  4. Laisser créer la règle firewall associée (ou la faire à la main).
  5. Apply Changes.

✅ Vérification — Depuis l'extérieur, l'accès via l'IP publique aboutit ; Diagnostics → States montre la connexion.

⚠️ Erreurs fréquentes — Port forward sans règle firewall autorisant le trafic. IP / port cible erronés. Confondre NAT sortant (masquerade, LAN→WAN) et port forward (WAN→LAN). Tester depuis l'extérieur, pas du LAN.

Réf. : docs.netgate.com · IT-Connect.