← Retour au portfolio PFMP MKZ · Mai – Juin 2025 · 15 jours, en autonomie partielle

Infrastructure réseau segmentée avec pfSense

Mise en place d'un réseau complet, sécurisé et segmenté (LAN, VLAN Wi-Fi) avec pfSense comme unique point de gestion réseau, sans switch manageable.

Contexte

Ce projet vise à mettre en place une infrastructure réseau complète chez MKZ : gestion de plusieurs réseaux (LAN, VLAN Wi-Fi), attribution dynamique d'adresses IP, règles de pare-feu, filtrage de flux Internet, et accès à des ressources réseau comme un NAS — le tout géré uniquement via pfSense.

Architecture

Ce qui a été fait

  • Installation de pfSense via image ISO bootable, interface WAN en DHCP et LAN en IP statique (192.168.0.1)
  • Configuration du serveur DHCP sur le LAN et sur le VLAN Wi-Fi, avec plages d'adresses distinctes
  • Création d'un VLAN (tag 30) sur l'interface LAN physique pour séparer le trafic Wi-Fi du réseau filaire, sans switch manageable
  • Création d'utilisateurs pfSense avec droits différenciés (lecture seule, accès complet, accès par menu)
  • Règles de pare-feu par interface : autorisation/blocage de ports (test HTTP ouvert / HTTPS bloqué), accès contrôlé au NAS depuis certaines IP
  • Configuration du NAT pour l'accès Internet du LAN et du VLAN
  • Création d'alias (groupes d'IP/ports) pour simplifier et fiabiliser les règles de pare-feu

Ce que j'ai appris

Ce projet m'a permis de mettre en pratique la configuration d'un réseau complet sous pfSense : interfaces, services DHCP, séparation via VLAN, sécurité par le pare-feu, gestion NAT, accès inter-réseaux et tests de filtrage réel — une base solide pour tout projet réseau professionnel.

pfSense VLAN DHCP Pare-feu / NAT Segmentation réseau