Installer pfSense sur un NAS QNAP


Date de la dernière modification : 2018-09-13

pfSense est un package logiciel de pare-feu open-source doté d'une interface Web permettant de configurer les paramètres liés aux serveurs DHCP / DNS, à un système de prévention des intrusions (IPS), etc. Ce didacticiel vous guidera dans l'installation, l'exécution et l'accès à pfSense sur votre NAS.

Configuration requise :

  • QTS 4.3.0 ou une version plus récente
  • Virtualization Station 3.0 ou une version plus récente.
  • Au moins deux adaptateurs virtuels pour WAN et LAN.
  • Une image ISO pfSense

Création d'une machine virtuelle pfSense

Avant de créer la machine virtuelle (VM), vous devez télécharger une image ISO pfSense sur le NAS. L'image ISO peut être téléchargée à l'adressehttps://www.pfsense.org/download/.

  1. Connectez-vous au NAS.
  2. Lancez Virtualization Station. Cliquez sur Créer une VM
    La fenêtre Créer une VM s'ouvre.
  3. Entrez un nom pour la VM.
  4. Sélectionnez Générique dans le type de système d'exploitation.
  5. Allouez des ressources système à la machine virtuelle à l'aide des cœurs de processeur et de la mémoire. pfSense nécessite au moins 512 Mo de mémoire.
  6. Sélectionnez l'image ISO que vous avez téléchargée précédemment dans Image CD.
  7. Sélectionnez « Créer une image » dans Emplacement du disque dur et choisissez où l’enregistrer en cliquant sur « Parcourir ».
  8. Allouez au moins 4 Go de Stockage de disque dur à la machine virtuelle.
  9. Cliquez sur OK.
  10. Vérifiez la configuration de l'Adaptateur réseau.
    Visitez Création d'adaptateurs virtuels pour pfSense pour plus d'informations.

Importer une machine virtuelle pfSense

QNAP fournit également une VM pfSense prête à l'emploi qui peut être téléchargée sur le NAS. Cette VM peut être téléchargée à l'adresse https://www.qnap.com/solution/pfsense/en/

  1. Connectez-vous au NAS.
  2. Lancez Virtualization Station. Cliquez sur Importer une VM.
    La fenêtre Importer une VM s'ouvre.
  3. Sélectionnez NAS dans Importer depuis.
  4. Dans la fenêtre de navigation, accédez à l'emplacement du fichier VM, sélectionnez le fichier VM et cliquez sur OK.
  5. Cliquez sur Suivant.
  6. Entrez un nom pour la VM.
  7. Allouez des ressources système à la machine virtuelle à l'aide des cœurs de processeur et de la mémoire. pfSense nécessite au moins 512 Mo de mémoire.
  8. Attribuez le Commutateur virtuel et le Modèle pour les deux adaptateurs.
    Visitez Création d'adaptateurs virtuels pour pfSense pour plus d'informations.
  9. Cliquez sur Importer.
  10. Démarrez la machine virtuelle et cliquez sur Console.
    Pour plus d'informations, reportez-vous à la section Configuration d'une installation pfSense.

Création d'adaptateurs virtuels pour pfSense

Avant d'utiliser pfSense, vous devez créer des adaptateurs virtuels et les connecter à un commutateur virtuel.

  1. Accédez à la page Paramètres de la machine virtuelle pfSense.
  2. Allez sur l'onglet Paramètres et cliquez sur Ajouter un appareil.
  3. Dans la fenêtre Ajouter un appareil, sélectionnez Réseau dans Type d'appareil.
  4. Sélectionnez un commutateur virtuel existant
  5. Sélectionnez VirtIO dans le modèle.
  6. Cliquez sur OK.
  7. Changez le modèle de l'adaptateur 1 en VirtIO.
  8. Accédez à Réseau et commutateurvirtuel > Commutateur virtuel et cliquez sur Ajouter.
  9. Sélectionner un mode
    • Cliquez sur Mode de base pour créer un réseau ponté
    • Cliquez sur Mode avancé pour spécifier une configuration réseau.
  10. Démarrez la machine virtuelle et cliquez sur Console.

Configuration d'une installation pfSense

  1. Démarrez la console pour une machine virtuelle pfSense.
  2. Lisez et acceptez l'avis de copyright et de distribution.
  3. Choisissez Installer et sélectionnez OK.
  4. Choisissez Auto (UFS), puis sélectionnez OK.
  5. Choisissez une disposition de clavier ou Continuer avec la disposition par défaut et sélectionnez Sélectionner. L'installation va commencer.
  6. Une fois l'installation terminée, sélectionnez Non.
  7. Sélectionnez Redémarrer. pfSense va redémarrer et proposer d'autres options de configuration.
  8. Configurez les VLAN.
    • Si des VLAN sont requis, entrez y et confirmez.
    • Si les VLAN ne sont pas requis, entrez n et confirmez.
  9. Suivez les invites pour attribuer les interfaces WAN et LAN. Ce tutoriel utilise le WAN : vtnet0 et LAN : vtnet1.
  10. Apportez les modifications de configuration supplémentaires. Pour plus d'informations, visitez https://doc.pfsense.org/index.php/Installing_pfSense.

Connexion au WebGUI pfSense

Pour accéder à l'interface Web de pfSense, vous devez créer une VM supplémentaire sur le NAS et utiliser le commutateur virtuel connecté à l'interface LAN de pfSense.

  1. Connectez-vous à l'interface Web de pfSense à l'adresse https://192.168.1.1/. Le nom d’utilisateur/mot de passe par défaut sont indiqués ci-dessous.
    • Nom d'utilisateur : admin
    • Mot de passe : pfsense
  2. Suivez les instructions à l'écran pour l'assistant de configuration de pfSense.
  3. Augmentez les performances WebGUI de pfSense.
    1. Connectez-vous à l'interface Web de pfSense.
    2. Accédez à Système > Avancé > Réseau.
    3. Activer Désactiver le déchargement de la somme de contrôle du matériel.
    4. Cliquez sur Enregistrer.

Souscription d'abonnements Netgate pour le support pfSense

Si vous avez besoin de la prise en charge de pfSense (telle que l'aide à la configuration), vous pouvez souscrire des abonnements Netgate pour le support pfSense.

  1. Accédez à https://license.qnap.com/ et connectez-vous à l'aide de votre identifiant QNAP.
  2. Recherchez « Support Netgate pfSense ». Dans le menu « Élément », vous pouvez choisir le type de couverture requis.

Remarque :

1) La licence est délivrée à un seul NAS QNAP et n'est pas transférable.
2) Une seule licence peut être activée par NAS.

Comment émettre un ticket de support Netgate pfSense

  1. Sélectionnez Panneau de configuration > Système > Centre de licences et prenez note de votre ID de licence pfSense.
  2. Rendez-vous à l'adresse https://go.netgate.com/support/login et connectez-vous avec votre compte (ou créez-en un nouveau).
  3. Cliquez sur « Ouvrir un ticket ». Dans la fenêtre « Soumettre un ticket », sélectionnez « Assistance globale Netgate » dans le menu Département, « pfSense » dans Produit logiciel, « QNAP NAS » dans Platforme et votre ID de licence dans ID de licence QNAP. Sélectionnez une description appropriée pour votre problème dans « Description générale du problème ».

Est-ce que cet article a été utile ?

71% des utilisateurs pensent que ces informations sont utiles.
Merci pour votre commentaire.

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Choisissez une spécification

      En voir davantage Moins

      Ce site est disponible dans d'autres pays/régions :

      open menu
      back to top