ProcédureSEC-16-P
pfSense : NAT / port forwarding
Objectif — Publier un service interne (serveur web…) vers l'extérieur via une redirection de ports sur pfSense.
Prérequis — pfSense (WAN / LAN) · le service interne tourne (IP + port) · une règle firewall associée.
Étapes
- Firewall → NAT → Port Forward → Add.
- Interface WAN, protocole (TCP), port de destination (ex. 443).
- Redirect target IP = IP du serveur interne · Redirect target port = son port.
- Laisser créer la règle firewall associée (ou la faire à la main).
- Apply Changes.
✅ Vérification — Depuis l'extérieur, l'accès via l'IP publique aboutit ; Diagnostics → States montre la connexion.
⚠️ Erreurs fréquentes — Port forward sans règle firewall autorisant le trafic. IP / port cible erronés. Confondre NAT sortant (masquerade, LAN→WAN) et port forward (WAN→LAN). Tester depuis l'extérieur, pas du LAN.
Réf. : docs.netgate.com · IT-Connect.